Trzy z pięciu nowych Root CA w ECTL v8
Na unijnej liście ECTL v8 trzy z pięciu nowych certyfikatów Root CA działają na SeaCat PKI — to bezpośredni udział w paneuropejskiej domenie zaufania C-ITS.
TeskaLabs SeaCat PKI
SeaCat PKI obsługuje większą część europejskiej infrastruktury zaufania dla połączonej mobilności niż jakikolwiek inny dostawca — urzędy Root, Enrolment i Authorization, dzięki którym pojazdy i systemy przydrożne mogą ufać każdej wymienianej wiadomości. Zgodny ze wszystkimi standardami, suwerenny i prowadzony przez inżynierów, którzy go zbudowali.
Europejski lider w C-ITS
Na unijnej liście ECTL v8 trzy z pięciu nowych certyfikatów Root CA działają na SeaCat PKI — to bezpośredni udział w paneuropejskiej domenie zaufania C-ITS.
Więcej PKI — Root CA, Enrolment Authority i Authorization Authority — zarejestrowanych na europejskiej liście zaufanych certyfikatów (European Certificate Trust List) niż u jakiegokolwiek innego operatora.
Bezpośredni operator krajowego PKI C-ITS dla czeskiej Dyrekcji Dróg i Autostrad (ŘSD).
Centralna infrastruktura bezpieczeństwa C-ITS dla Czech i Słowenii.
C-ITS i połączona mobilność
Kooperacyjna, połączona i autonomiczna mobilność działa tylko wtedy, gdy każdy uczestnik może zaufać każdej otrzymanej wiadomości. SeaCat PKI to infrastruktura, która sprawia, że to zaufanie jest realne — działająca w skali krajowej i paneuropejskiej.
Root CA, Enrolment Authority (EA), Authorization Authority (AA) i Trust List Manager (TLM) — wszystkie obsługiwane w jednej platformie.
ETSI TS 103 097, ETSI TS 102 941, IEEE 1609.2 oraz unijna polityka certyfikacji C-ITS. Połączenie z unijnym systemem CCMS i europejską listą zaufanych certyfikatów, a interoperacyjność potwierdzona na ETSI C-ITS Plugtests.
Dostarczane na Twojej infrastrukturze — albo prowadzone przez nas jako usługa zarządzana, tak jak robimy to dla krajowych wdrożeń C-Roads.
Poza drogą: przemysł, IoT i OT
Inteligentny licznik, sterownik sieci energetycznej, czujnik szpitalny, element automatyki fabrycznej — każde z tych urządzeń potrzebuje silnej tożsamości, zarządzanej latami, w skali całej floty, bez udziału technika. SeaCat PKI zapewnia dokładnie to.
PKI zabezpieczające tożsamość liczników energii elektrycznej firmy ZPA Smart Energy, czeskiego producenta dostarczającego urządzenia w całej Europie — chroni komunikację pomiarową w infrastrukturze inteligentnych sieci.
Zabezpieczanie połączonych środowisk medycznego i szpitalnego IoT, w tym w IKEM.
Zautomatyzowany cykl życia certyfikatów dla urządzeń CPE i IoT z rejestracją SCEP. Certyfikaty są odnawiane, rotowane i unieważniane automatycznie, więc flota urządzeń nigdy nie traci zaufania.
Jeden wzmocniony fundament
Klucze są generowane i przechowywane w sprzętowym module bezpieczeństwa certyfikowanym zgodnie z EN 419 221-5 (EAL4+) — Utimaco CryptoServer CP5. Twoje kotwice zaufania nigdy nie istnieją wyłącznie w oprogramowaniu.
ECDSA i ECIES na krzywych NIST P-256 oraz Brainpool P-256/384 — kryptografia, której wymagają standardy, zaimplementowana przez inżynierów, którzy pomagali je kształtować.
Od Root CA na szczycie łańcucha zaufania po certyfikat na najmniejszym urządzeniu — wydawanie, dystrybucja, odnawianie, rotacja i unieważnianie, wszystko w jednej platformie.
Działa w Europie, na Twojej infrastrukturze albo naszej. Twój korzeń zaufania pozostaje w Twojej jurysdykcji — nigdy za granicą, nigdy w cudzej chmurze.
Kooperacyjne inteligentne systemy transportowe (C-ITS) umożliwiają pojazdom i jednostkom przydrożnym wymianę komunikatów dotyczących bezpieczeństwa. Odbiorca musi wiedzieć, że wiadomość pochodzi od uprawnionego uczestnika, którego certyfikat nie został unieważniony — i musi to wiedzieć w ciągu milisekund. PKI dla C-ITS wydaje krótkotrwałe certyfikaty i zarządza nimi, dzięki czemu taka decyzja jest możliwa — w skali całych autostrad.
Tak. SeaCat PKI implementuje role Root CA, Enrolment Authority, Authorization Authority i Trust List Manager oraz jest połączony z unijnym systemem CCMS i europejską listą zaufanych certyfikatów.
Każde urządzenie otrzymuje tożsamość kryptograficzną wydawaną podczas produkcji lub przy pierwszym połączeniu, a następnie automatycznie odnawianą, rotowaną i unieważnianą przez cały okres eksploatacji — z rejestracją SCEP dla urządzeń CPE i sprzętu przemysłowego. Utrzymanie zaufania do całej floty nie wymaga wizyty technika.
W sprzętowym module bezpieczeństwa certyfikowanym zgodnie z EN 419 221-5 (EAL4+) — Utimaco CryptoServer CP5. Klucze są generowane wewnątrz HSM i nigdy nie istnieją wyłącznie w oprogramowaniu.
Jedno i drugie. SeaCat PKI można wdrożyć on-premises, w Twojej chmurze prywatnej albo powierzyć nam jako w pełni zarządzaną usługę — tak działa dziś kilka krajowych wdrożeń C-Roads.
Porozmawiaj z inżynierami, którzy prowadzą krajową infrastrukturę zaufania C-ITS i zarządzają flotami certyfikatów IoT na dużą skalę — i zaprojektuj PKI, którego potrzebuje Twój program, na własnych warunkach.
Napisz, nad czym pracujesz, a jeden z naszych inżynierów odezwie się do Ciebie — zwykle w ciągu jednego dnia roboczego.