Top News
Netzwerkmanagement für SMGW: Wie automatisiertes Zertifikatsmanagement sichere Kommunikation ermöglicht
Messstellenbetreiber stehen vor der Herausforderung, die Kommunikation ihrer Smart Meter Gateways im Feld dauerhaft abzusichern. Automatisiertes Zertifikatsmanagement mit der MTG Corporate PKI schafft die Vertrauensbasis für sicheres, skalierbares Netzwerkmanagement über LwM2M.
Netzwerkmanagement für SMGW mit durchgängiger Kommunikationssicherheit
Messstellenbetreiber wollen den Verbindungsstatus und die Netzqualität der über LTE, 450-MHz-Funk oder Powerline angebundenen SMGW, kontinuierlich überwachen. Die Grundlage dafür ist eine authentifizierte und verschlüsselte TLS-Kommunikation zwischen dem SMGW-Kommunikationsmodul und dem Netzwerkmanagement-System. Durch die abgesicherte Kommunikation von SMGW mit dem Netzwerkmanagement über das Lightweight-Machine-to-Machine-Protokoll (LwM2M) wird die Basis für eine durchgängige Kommunikationssicherheit geschaffen.
SMGW-Hersteller bestücken hierfür im Produktionsprozess zunächst die Geräte mit initialen X.509 Zertifikaten für das Netzwerkmanagement. Im Feldbetrieb müssen diese regelmäßig und idealerweise automatisiert durch Wirk-Zertifikate des Messstellenbetreibers ersetzt werden.
Durchgängige Kommunikationssicherheit mit Netzwerkmanagement (© MTG AG)
Automatisierung als Schlüssel zur Skalierbarkeit
Die MTG Corporate PKI unterstützt die beiden von LwM2M definierten Automatisierungsprotokolle RFC 7030 (EST über HTTPS) und RFC 9148 (EST-coaps über Constrained Application Protocol) und berücksichtigt dabei einen zentralen Sicherheitsaspekt der Schlüsselverwaltung.
Private Schlüssel bleiben auf dem Gerät
Mit dem automatisierten Verfahren werden die privaten Schlüssel direkt auf dem SMGW erzeugt und verlassen es während des gesamten Key-Lifecycles nicht. Das Ergebnis: höhere Betriebssicherheit, automatisiertes Gerätemanagement und maximale Skalierbarkeit der Infrastruktur.
Managed Service oder On-Premises
Die PKI für das Netzwerkmanagement kann je nach Anforderungen als Managed Service im DARZ oder im eigenen On-Premises-Betrieb bereitgestellt werden. Als Managed Service reduziert sie den eigenen Betriebsaufwand und beschleunigt die Einführung. Im On-Premises-Betrieb lässt sich die PKI in die eigene Infrastruktur und interne Sicherheitskonzepte integrieren.
Jetzt die Grundlage für sichere SMGW-Kommunikation schaffen
Sie möchten die MTG Corporate PKI für Ihr Netzwerkmanagement einsetzen? Erfahren Sie mehr hier oder sprechen Sie uns an.