PKI für Netzwerkmanagement
Zertifikate für das Netzwerkmanagement von der Produktion bis in den MSB-Feldbetrieb
SMGW Produktion & Netzwerkmanagement (© MTG AG)
Bereits in der Produktion statten Hersteller das SMGW mit Zertifikaten für das Netzwerkmanagement aus. MTG liefert die dafür benötigte PKI-Technologie bereits heute an drei von fünf Herstellern von Smart Meter Gateways. Diese Zertifikate werden im SMGW außerhalb des durch die BSI TR-03109 regulierten Geräteabschnitts eingesetzt.
Davon abzugrenzen sind die SMGW-G-Zertifikate. Diese stammen aus einer separaten Sub-CA der SM-PKI. Auch dafür stellt MTG die passende PKI-Technologie bereit, zum Beispiel über die in langjähriger Kooperation betriebene DARZ.CA.
Sicheres Netzwerkmanagement für SMGW im Feld
Für den stabilen Betrieb von Smart Meter Gateways im Feld ist die Überwachung der Kommunikationsverbindung (z.B. LTE, 450 MHz, Powerline) ein wichtiger Vorteil. Messtellenbetreiber (MSB) können so den Status der Verbindung gezielt überwachen und die Betriebsfähigkeit des Gateways besser absichern.
Die Absicherung dieser Kommunikationsverbindung ist besonders kritisch. Deshalb sollte sie konsequent über digitale X.509-Zertifikate erfolgen.
Im Feldbetrieb sollten die initialen Hersteller-Zertifikate aus Sicherheitsgründen regelmäßig durch Wirk-Zertifikate des Messtellenbetreibers ersetzt werden. Dafür benötigt der Messtellenbetreiber eine geeignete PKI für Netzwerkmanagement, die auf automatisierte und sichere Zertifikatsprozesse ausgelegt ist.
Wichtige Anforderungen sind dabei:
- EST-Schnittstelle: Automatischer und sicherer Bezug digitaler Zertifikate über EST gemäß RFC 7030.
- Gerätezertifikate: Ausstellung der Zertifikate gemäß RFC 5280 und ausschließlich im Standard X.509v3.
- OCSP-Prüfung: Echtzeitprüfung von Zertifikaten über einen OCSP-Server, zum Beispiel auf Gültigkeit oder Widerruf.
- LwM2M-Unterstützung: Einbindung in Netzwerkmanagement-Lösungen auf Basis von LwM2M (Lightweight M2M). Der weltweit etablierte Standard ist für das sichere Remote Management vernetzter Geräte ausgelegt und eignet sich besonders für Geräteverwaltung, Monitoring und den Betrieb im Feld.
Besonderheiten der MTG Corporate PKI (CPKI) für das Netzwerkmanagement
Die MTG Corporate PKI (CPKI) erfüllt die zentralen Anforderungen an das sichere Netzwerkmanagement von Smart Meter Gateways und schafft damit die passende Vertrauensbasis für den Einsatz im Feld.
Ein wesentlicher Mehrwert ist das integrierte Certificate Lifecycle Management (CLM). Es vereinfacht die Verwaltung von Zertifikaten über den gesamten Lebenszyklus, automatisiert zentrale Prozesse und reduziert den manuellen Betriebsaufwand deutlich. Das erleichtert den sicheren und skalierbaren Betrieb im Smart-Metering-Umfeld.
Managed Services im DARZ oder im On-Premises-Betrieb
Die PKI für Netzwerkmanagement kann je nach Betriebsmodell als Managed Service im DARZ oder On-Premises bereitgestellt werden. Als Managed Service reduziert sie den eigenen Betriebsaufwand und beschleunigt die Einführung. Im On-Premises-Betrieb lässt sich die PKI in die eigene Infrastruktur integrieren und an interne Vorgaben, Prozesse und Sicherheitsanforderungen anpassen. So erhalten Messtellenbetreiber und GWA-Dienstleister das passende Betriebsmodell, das zu ihrer Organisation, ihrem Geschäftsmodell und ihrem Sicherheitskonzept passt.