TeskaLabs SeaCat PKI

PKI dla C-ITS, na którym opierają się europejskie drogi.

SeaCat PKI obsługuje większą część europejskiej infrastruktury zaufania dla połączonej mobilności niż jakikolwiek inny dostawca — urzędy Root, Enrolment i Authorization, dzięki którym pojazdy i systemy przydrożne mogą ufać każdej wymienianej wiadomości. Zgodny ze wszystkimi standardami, suwerenny i prowadzony przez inżynierów, którzy go zbudowali.

Poproś o konsultację Przeczytaj specyfikację techniczną

Europejski lider w C-ITS

Najpierw dowody.

Trzy z pięciu nowych Root CA w ECTL v8

Na unijnej liście ECTL v8 trzy z pięciu nowych certyfikatów Root CA działają na SeaCat PKI — to bezpośredni udział w paneuropejskiej domenie zaufania C-ITS.

Najwięcej PKI na liście ECTL

Więcej PKI — Root CA, Enrolment Authority i Authorization Authority — zarejestrowanych na europejskiej liście zaufanych certyfikatów (European Certificate Trust List) niż u jakiegokolwiek innego operatora.

Krajowy operator C-ITS

Bezpośredni operator krajowego PKI C-ITS dla czeskiej Dyrekcji Dróg i Autostrad (ŘSD).

Centralna infrastruktura dla dwóch państw

Centralna infrastruktura bezpieczeństwa C-ITS dla Czech i Słowenii.

C-ITS i połączona mobilność

Zaufanie dla każdego pojazdu, każdej jednostki przydrożnej, każdej wiadomości.

Kooperacyjna, połączona i autonomiczna mobilność działa tylko wtedy, gdy każdy uczestnik może zaufać każdej otrzymanej wiadomości. SeaCat PKI to infrastruktura, która sprawia, że to zaufanie jest realne — działająca w skali krajowej i paneuropejskiej.

Każda rola w modelu zaufania

Root CA, Enrolment Authority (EA), Authorization Authority (AA) i Trust List Manager (TLM) — wszystkie obsługiwane w jednej platformie.

Komplet standardów

ETSI TS 103 097, ETSI TS 102 941, IEEE 1609.2 oraz unijna polityka certyfikacji C-ITS. Połączenie z unijnym systemem CCMS i europejską listą zaufanych certyfikatów, a interoperacyjność potwierdzona na ETSI C-ITS Plugtests.

U Ciebie albo u nas

Dostarczane na Twojej infrastrukturze — albo prowadzone przez nas jako usługa zarządzana, tak jak robimy to dla krajowych wdrożeń C-Roads.

Poza drogą: przemysł, IoT i OT

To samo zaufanie dla urządzeń, na których działa infrastruktura krytyczna.

Inteligentny licznik, sterownik sieci energetycznej, czujnik szpitalny, element automatyki fabrycznej — każde z tych urządzeń potrzebuje silnej tożsamości, zarządzanej latami, w skali całej floty, bez udziału technika. SeaCat PKI zapewnia dokładnie to.

Inteligentne opomiarowanie w skali kraju

PKI zabezpieczające tożsamość liczników energii elektrycznej firmy ZPA Smart Energy, czeskiego producenta dostarczającego urządzenia w całej Europie — chroni komunikację pomiarową w infrastrukturze inteligentnych sieci.

Ochrona zdrowia i medyczny IoT

Zabezpieczanie połączonych środowisk medycznego i szpitalnego IoT, w tym w IKEM.

Bezobsługowość z założenia

Zautomatyzowany cykl życia certyfikatów dla urządzeń CPE i IoT z rejestracją SCEP. Certyfikaty są odnawiane, rotowane i unieważniane automatycznie, więc flota urządzeń nigdy nie traci zaufania.

Jeden wzmocniony fundament

Inżynieria bezpieczeństwa, na której opiera się jedno i drugie.

Certyfikowany HSM

Klucze są generowane i przechowywane w sprzętowym module bezpieczeństwa certyfikowanym zgodnie z EN 419 221-5 (EAL4+) — Utimaco CryptoServer CP5. Twoje kotwice zaufania nigdy nie istnieją wyłącznie w oprogramowaniu.

Nowoczesna kryptografia krzywych eliptycznych

ECDSA i ECIES na krzywych NIST P-256 oraz Brainpool P-256/384 — kryptografia, której wymagają standardy, zaimplementowana przez inżynierów, którzy pomagali je kształtować.

Pełny cykl życia, od początku do końca

Od Root CA na szczycie łańcucha zaufania po certyfikat na najmniejszym urządzeniu — wydawanie, dystrybucja, odnawianie, rotacja i unieważnianie, wszystko w jednej platformie.

Suwerenność z założenia

Działa w Europie, na Twojej infrastrukturze albo naszej. Twój korzeń zaufania pozostaje w Twojej jurysdykcji — nigdy za granicą, nigdy w cudzej chmurze.

Najczęściej zadawane pytania

Czym jest PKI dla C-ITS i dlaczego połączona mobilność go potrzebuje?

Kooperacyjne inteligentne systemy transportowe (C-ITS) umożliwiają pojazdom i jednostkom przydrożnym wymianę komunikatów dotyczących bezpieczeństwa. Odbiorca musi wiedzieć, że wiadomość pochodzi od uprawnionego uczestnika, którego certyfikat nie został unieważniony — i musi to wiedzieć w ciągu milisekund. PKI dla C-ITS wydaje krótkotrwałe certyfikaty i zarządza nimi, dzięki czemu taka decyzja jest możliwa — w skali całych autostrad.

Czy SeaCat PKI może pełnić wszystkie role zaufania C-ITS?

Tak. SeaCat PKI implementuje role Root CA, Enrolment Authority, Authorization Authority i Trust List Manager oraz jest połączony z unijnym systemem CCMS i europejską listą zaufanych certyfikatów.

Jak SeaCat PKI zabezpiecza urządzenia IoT i OT na dużą skalę?

Każde urządzenie otrzymuje tożsamość kryptograficzną wydawaną podczas produkcji lub przy pierwszym połączeniu, a następnie automatycznie odnawianą, rotowaną i unieważnianą przez cały okres eksploatacji — z rejestracją SCEP dla urządzeń CPE i sprzętu przemysłowego. Utrzymanie zaufania do całej floty nie wymaga wizyty technika.

Gdzie przechowywane są klucze prywatne?

W sprzętowym module bezpieczeństwa certyfikowanym zgodnie z EN 419 221-5 (EAL4+) — Utimaco CryptoServer CP5. Klucze są generowane wewnątrz HSM i nigdy nie istnieją wyłącznie w oprogramowaniu.

Czy możecie prowadzić PKI za nas, czy działa ono na naszej infrastrukturze?

Jedno i drugie. SeaCat PKI można wdrożyć on-premises, w Twojej chmurze prywatnej albo powierzyć nam jako w pełni zarządzaną usługę — tak działa dziś kilka krajowych wdrożeń C-Roads.

Buduj na korzeniu zaufania, na którym Europa już polega.

Porozmawiaj z inżynierami, którzy prowadzą krajową infrastrukturę zaufania C-ITS i zarządzają flotami certyfikatów IoT na dużą skalę — i zaprojektuj PKI, którego potrzebuje Twój program, na własnych warunkach.

Poproś o konsultację sales@teskalabs.com

Umów demo

Napisz, nad czym pracujesz, a jeden z naszych inżynierów odezwie się do Ciebie — zwykle w ciągu jednego dnia roboczego.

Twoje dane wykorzystamy wyłącznie do odpowiedzi na zapytanie. Żadnego newslettera, żadnej odsprzedaży danych. Polityka prywatności