TeskaLabs SeaCat PKI

C-ITS PKI, na které jezdí evropské silnice.

SeaCat PKI provozuje více evropské důvěryhodné infrastruktury pro propojenou mobilitu než kterýkoli jiný poskytovatel — Root, Enrolment a Authorization autority, díky nimž mohou vozidla a silniční systémy důvěřovat každé zprávě, kterou si vymění. Kompletní podle standardů, suverénní a provozované inženýry, kteří ho postavili.

Chci konzultaci Technická dokumentace

Evropský lídr v C-ITS

Důkazy hned na úvod.

Tři z pěti nových Root CA v ECTL v8

V evropském ECTL v8 běží tři z pěti nových certifikátů Root CA na SeaCat PKI — přímý podíl na celoevropské doméně důvěry C-ITS.

Nejvíce PKI v ECTL

Více PKI — Root CA, Enrolment Authority a Authorization Authority — registrovaných v Evropském seznamu důvěryhodných certifikátů (ECTL) než kterýkoli jiný provozovatel.

Provozovatel národní C-ITS PKI

Přímý provozovatel národní C-ITS PKI pro Ředitelství silnic a dálnic ČR (ŘSD).

Centrální infrastruktura pro dva státy

Centrální bezpečnostní infrastruktura C-ITS pro Českou republiku a Slovinsko.

C-ITS a propojená mobilita

Důvěra pro každé vozidlo, každou silniční jednotku, každou zprávu.

Kooperativní, propojená a autonomní mobilita funguje jedině tehdy, když každý účastník může věřit každé přijaté zprávě. SeaCat PKI je infrastruktura, která tuto důvěru vytváří — provozovaná v národním i celoevropském měřítku.

Všechny role modelu důvěry

Root CA, Enrolment Authority (EA), Authorization Authority (AA) a Trust List Manager (TLM) — vše provozované v jedné platformě.

Kompletní podle standardů

ETSI TS 103 097, ETSI TS 102 941, IEEE 1609.2 a evropská C-ITS Certificate Policy. Napojeno na EU CCMS a Evropský seznam důvěryhodných certifikátů, s interoperabilitou prokázanou na ETSI C-ITS Plugtests.

U vás, nebo u nás

Dodáváme na vaši infrastrukturu — nebo provozujeme jako řízenou službu, jak to děláme pro národní nasazení C-Roads.

Za hranicí silnice: průmysl, IoT a OT

Stejná důvěra pro zařízení, na kterých stojí kritická infrastruktura.

Chytrý elektroměr, řídicí prvek sítě, nemocniční senzor, kus tovární automatizace — každý potřebuje silnou identitu, spravovanou léta, ve velkém měřítku a bez zásahu technika. Přesně to SeaCat PKI umí.

Chytré měření v národním měřítku

PKI zajišťující identitu elektroměrů od ZPA Smart Energy, českého výrobce dodávajícího po celé Evropě — chrání komunikaci měření napříč infrastrukturou chytrých sítí.

Zdravotnictví a propojené medicínské IoT

Zabezpečení propojených medicínských a nemocničních IoT prostředí, včetně IKEM.

Navrženo pro provoz bez obsluhy

Automatizovaný životní cyklus certifikátů pro CPE a IoT zařízení s enrolmentem přes SCEP. Certifikáty se obnovují, rotují a odvolávají automaticky, takže vozový park zařízení nikdy nevypadne z důvěry.

Jeden odolný základ

Bezpečnostní inženýrství pod oběma řešeními.

Certifikovaný HSM

Klíče se generují a ukládají v hardwarovém bezpečnostním modulu certifikovaném podle EN 419 221-5 (EAL4+) — Utimaco CryptoServer CP5. Vaše kotvy důvěry nikdy neexistují jen v softwaru.

Moderní eliptická kryptografie

ECDSA a ECIES nad NIST P-256 a Brainpool P-256/384 — kryptografie, kterou standardy vyžadují, implementovaná inženýry, kteří je pomáhali formovat.

Kompletní životní cyklus

Od Root CA na vrcholu řetězce důvěry až po certifikát v tom nejmenším zařízení — vydávání, distribuce, obnova, rotace i odvolání, vše v jedné platformě.

Suverénní z principu

Provozováno v Evropě, na vaší infrastruktuře nebo na naší. Váš kořen důvěry zůstává ve vaší jurisdikci — nikdy v zahraničí, nikdy v cizím cloudu.

Časté dotazy

Co je C-ITS PKI a proč ji propojená mobilita potřebuje?

Kooperativní inteligentní dopravní systémy umožňují vozidlům a silničním jednotkám vyměňovat si bezpečnostní zprávy. Příjemce musí vědět, že zpráva přišla od legitimního, neodvolaného účastníka — a musí to vědět během milisekund. C-ITS PKI vydává a spravuje krátkodobé certifikáty, které toto rozhodnutí umožňují, a to v dálničním měřítku.

Umí SeaCat PKI provozovat všechny role C-ITS?

Ano. SeaCat PKI implementuje Root CA, Enrolment Authority, Authorization Authority i Trust List Manager a je napojena na EU CCMS a Evropský seznam důvěryhodných certifikátů.

Jak SeaCat PKI zabezpečuje IoT a OT zařízení ve velkém měřítku?

Každé zařízení dostane kryptografickou identitu při výrobě nebo prvním připojení a ta se pak po celou dobu životnosti automaticky obnovuje, rotuje a odvolává — s enrolmentem přes SCEP pro CPE a průmyslová zařízení. Udržení vozového parku v důvěře nevyžaduje výjezd technika.

Kde jsou uloženy privátní klíče?

V hardwarovém bezpečnostním modulu certifikovaném podle EN 419 221-5 (EAL4+), Utimaco CryptoServer CP5. Klíče vznikají uvnitř HSM a nikdy neexistují pouze v softwaru.

Můžete PKI provozovat za nás, nebo běží na naší infrastruktuře?

Obojí. SeaCat PKI lze nasadit on-premises, ve vašem privátním cloudu, nebo ji můžeme provozovat jako plně řízenou službu — tak dnes funguje několik národních nasazení C-Roads.

Stavějte na kořeni důvěry, na který Evropa už spoléhá.

Promluvte si s inženýry, kteří provozují národní důvěryhodnou infrastrukturu C-ITS a spravují rozsáhlé parky IoT certifikátů — a navrhněte PKI, jakou váš program potřebuje, za vašich podmínek.

Chci konzultaci sales@teskalabs.com

Objednat demo

Napište nám, co stavíte, a jeden z našich inženýrů se vám ozve — obvykle do jednoho pracovního dne.

Vaše údaje použijeme výhradně k zodpovězení dotazu. Žádný newsletter, žádné předávání dat. Zásady ochrany osobních údajů