Tři z pěti nových Root CA v ECTL v8
V evropském ECTL v8 běží tři z pěti nových certifikátů Root CA na SeaCat PKI — přímý podíl na celoevropské doméně důvěry C-ITS.
TeskaLabs SeaCat PKI
SeaCat PKI provozuje více evropské důvěryhodné infrastruktury pro propojenou mobilitu než kterýkoli jiný poskytovatel — Root, Enrolment a Authorization autority, díky nimž mohou vozidla a silniční systémy důvěřovat každé zprávě, kterou si vymění. Kompletní podle standardů, suverénní a provozované inženýry, kteří ho postavili.
Evropský lídr v C-ITS
V evropském ECTL v8 běží tři z pěti nových certifikátů Root CA na SeaCat PKI — přímý podíl na celoevropské doméně důvěry C-ITS.
Více PKI — Root CA, Enrolment Authority a Authorization Authority — registrovaných v Evropském seznamu důvěryhodných certifikátů (ECTL) než kterýkoli jiný provozovatel.
Přímý provozovatel národní C-ITS PKI pro Ředitelství silnic a dálnic ČR (ŘSD).
Centrální bezpečnostní infrastruktura C-ITS pro Českou republiku a Slovinsko.
C-ITS a propojená mobilita
Kooperativní, propojená a autonomní mobilita funguje jedině tehdy, když každý účastník může věřit každé přijaté zprávě. SeaCat PKI je infrastruktura, která tuto důvěru vytváří — provozovaná v národním i celoevropském měřítku.
Root CA, Enrolment Authority (EA), Authorization Authority (AA) a Trust List Manager (TLM) — vše provozované v jedné platformě.
ETSI TS 103 097, ETSI TS 102 941, IEEE 1609.2 a evropská C-ITS Certificate Policy. Napojeno na EU CCMS a Evropský seznam důvěryhodných certifikátů, s interoperabilitou prokázanou na ETSI C-ITS Plugtests.
Dodáváme na vaši infrastrukturu — nebo provozujeme jako řízenou službu, jak to děláme pro národní nasazení C-Roads.
Za hranicí silnice: průmysl, IoT a OT
Chytrý elektroměr, řídicí prvek sítě, nemocniční senzor, kus tovární automatizace — každý potřebuje silnou identitu, spravovanou léta, ve velkém měřítku a bez zásahu technika. Přesně to SeaCat PKI umí.
PKI zajišťující identitu elektroměrů od ZPA Smart Energy, českého výrobce dodávajícího po celé Evropě — chrání komunikaci měření napříč infrastrukturou chytrých sítí.
Zabezpečení propojených medicínských a nemocničních IoT prostředí, včetně IKEM.
Automatizovaný životní cyklus certifikátů pro CPE a IoT zařízení s enrolmentem přes SCEP. Certifikáty se obnovují, rotují a odvolávají automaticky, takže vozový park zařízení nikdy nevypadne z důvěry.
Jeden odolný základ
Klíče se generují a ukládají v hardwarovém bezpečnostním modulu certifikovaném podle EN 419 221-5 (EAL4+) — Utimaco CryptoServer CP5. Vaše kotvy důvěry nikdy neexistují jen v softwaru.
ECDSA a ECIES nad NIST P-256 a Brainpool P-256/384 — kryptografie, kterou standardy vyžadují, implementovaná inženýry, kteří je pomáhali formovat.
Od Root CA na vrcholu řetězce důvěry až po certifikát v tom nejmenším zařízení — vydávání, distribuce, obnova, rotace i odvolání, vše v jedné platformě.
Provozováno v Evropě, na vaší infrastruktuře nebo na naší. Váš kořen důvěry zůstává ve vaší jurisdikci — nikdy v zahraničí, nikdy v cizím cloudu.
Kooperativní inteligentní dopravní systémy umožňují vozidlům a silničním jednotkám vyměňovat si bezpečnostní zprávy. Příjemce musí vědět, že zpráva přišla od legitimního, neodvolaného účastníka — a musí to vědět během milisekund. C-ITS PKI vydává a spravuje krátkodobé certifikáty, které toto rozhodnutí umožňují, a to v dálničním měřítku.
Ano. SeaCat PKI implementuje Root CA, Enrolment Authority, Authorization Authority i Trust List Manager a je napojena na EU CCMS a Evropský seznam důvěryhodných certifikátů.
Každé zařízení dostane kryptografickou identitu při výrobě nebo prvním připojení a ta se pak po celou dobu životnosti automaticky obnovuje, rotuje a odvolává — s enrolmentem přes SCEP pro CPE a průmyslová zařízení. Udržení vozového parku v důvěře nevyžaduje výjezd technika.
V hardwarovém bezpečnostním modulu certifikovaném podle EN 419 221-5 (EAL4+), Utimaco CryptoServer CP5. Klíče vznikají uvnitř HSM a nikdy neexistují pouze v softwaru.
Obojí. SeaCat PKI lze nasadit on-premises, ve vašem privátním cloudu, nebo ji můžeme provozovat jako plně řízenou službu — tak dnes funguje několik národních nasazení C-Roads.
Promluvte si s inženýry, kteří provozují národní důvěryhodnou infrastrukturu C-ITS a spravují rozsáhlé parky IoT certifikátů — a navrhněte PKI, jakou váš program potřebuje, za vašich podmínek.
Napište nám, co stavíte, a jeden z našich inženýrů se vám ozve — obvykle do jednoho pracovního dne.