
C-ITS PKI, na které stojí
evropské silnice.
Evropská jednička v C-ITS
Důkazy rovnou na úvod.
- V ECTL v8 běží tři z pěti nových certifikátů kořenových autorit na SeaCat PKI – přímý podíl v celoevropské doméně důvěry C-ITS.
- Více PKI – Root CA, Enrolment Authority i Authorization Authority – registrovaných v European Certificate Trust List (ECTL) než kterýkoli jiný provozovatel.
- Přímý provozovatel národní C-ITS PKI pro Ředitelství silnic a dálnic ČR (ŘSD).
- Centrální bezpečnostní infrastruktura C-ITS pro Českou republiku a Slovinsko.
C-ITS a propojená mobilita
Důvěra pro každé vozidlo, každou silniční jednotku, každou zprávu.
Kooperativní, propojená a autonomní mobilita funguje jen tehdy, když každý účastník může věřit každé zprávě, kterou dostane. SeaCat PKI je infrastruktura, která tuhle důvěru vytváří – provozovaná v národním i celoevropském měřítku.
Co dělá
- Provozuje všechny role v modelu důvěry C-ITS: Root CA, Enrolment Authority (EA), Authorization Authority (AA) i Trust List Manager (TLM).
- Kompletně podle standardů: ETSI TS 103 097, ETSI TS 102 941, IEEE 1609.2 a EU C-ITS Certificate Policy.
- Napojeno na EU CCMS a European Certificate Trust List (ECTL).
- Interoperabilita ověřená na ETSI C-ITS Plugtests.
- Nasazení u vás – nebo provoz jako spravovaná služba, jak to děláme pro národní nasazení C-Roads.
Osvědčeno v provozu Nasazeno u národních silničních správ, výrobců vozidel i v největších programech kooperativní mobility v Evropě.
Za hranicemi silnice: průmysl, IoT a OT
Stejná důvěra pro zařízení, na kterých stojí kritická infrastruktura.
Chytrý elektroměr, řídicí jednotka rozvodné sítě, nemocniční senzor, kus tovární automatizace – každý z nich potřebuje silnou identitu spravovanou po celé roky, ve velkých počtech a bez toho, aby se jich kdy dotkl technik. Přesně to SeaCat PKI umí.
Ověřeno v praxi
- PKI zajišťující identitu zařízení u elektroměrů ZPA Smart Energy – českého výrobce měřidel dodávajícího po celé Evropě – a chránící komunikaci měřidel napříč infrastrukturou chytrých sítí.
- Zabezpečení propojených zdravotnických zařízení a nemocničního IoT (IKEM).
- [SZ — reference to confirm and add]
Co dělá
- PKI pro chytré měření a elektroměry – vydávání, obměna a kompletní správa životního cyklu napříč celými flotilami zařízení.
- Automatizovaný životní cyklus certifikátů pro CPE a IoT zařízení, včetně registrace přes SCEP.
- Identita a důvěra pro chytré sítě, průmyslovou automatizaci a OT prostředí.
- Postaveno na bezobslužný provoz: certifikáty se automaticky obnovují, obměňují a odvolávají, takže vaše zařízení nikdy nevypadnou z okruhu důvěry.
Jeden pevný základ
Bezpečnostní inženýrství, které stojí za obojím.
Nasazení podle vás - On-premises, v privátním cloudu, nebo kompletně jako služba.
Certifikované HSM
Klíče se generují a ukládají v hardwarovém bezpečnostním modulu certifikovaném podle EN 419 221-5 (EAL4+) – Utimaco CryptoServer CP5. Vaše kotvy důvěry nikdy neexistují jen v softwaru."
PKI kompletně podle standardů
ECDSA a ECIES nad křivkami NIST P-256 a Brainpool P-256/384 – kryptografie, kterou standardy vyžadují, implementovaná inženýry, kteří se na jejich podobě podíleli.
Kompletní životní cyklus, od začátku do konce
Od Root CA na vrcholu řetězce důvěry až po certifikát na tom nejmenším zařízení – vydávání, distribuce, obnova, obměna i odvolání, všechno v jedné platformě.
Suverenita v základu
Provozováno v Evropě, na vaší infrastruktuře nebo na naší. Váš kořen důvěry zůstává ve vaší jurisdikci – nikdy v zahraničí, nikdy v cizím cloudu.
Důvěra tam, kde na tom záleží
Chráníme evropské podniky i kritickou infrastrukturu – od vládních a zdravotnických sítí až po média, logistiku a finance. Organizace, které svá data nesmí posílat do zahraničí ze zákona ani ze strategických důvodů, provozují LogMan.io.
