Public Key Infrastructure

d.zhang

Cadet 1st Year
Registriert
Juli 2017
Beiträge
11
Hallo Liebes Forum,
ich habe die letzten Tage damit verbracht mit ein wenig schlau zu machen über Public Key Infrastructures (PKI).

Diese werden ja genutzt um verschlüsselte Nachrichten zu verifizieren. Meine Frage ist nun relativ simpel.
Braucht man zwingend ein PKI? Oder kann man den Verifikationsprozess auch alleine machen?
Der Prozess hört sich für mich erstmal relativ simpel an sodass man ihn möglicherweise alleine machen kann, leider weiß ich nicht wie viel da wirklich hinter steckt. Wäre cool wenn man mir etwas insider Wissen vermitteln könnte :)

Vielen Dank im Voraus!
D.Z.
 
Zuletzt bearbeitet:
Es geht um die Verifikation von digitalen Signaturen bei elektronischen Heimzählern
 
Zuletzt bearbeitet:
Ob eine PKI unausweichlich ist. Also ob man die ganzen Bestandteile einer PKI braucht um den Verifizierungsprozess durchzuführen oder der PKI nur dazu da ist, den Prozess zu vereinfachen.
 
Um welchen Use Case geht es? In welcher Rolle befindest du dich? Anwender, Entwickler, ...?
 
Wir sind ein sehr kleines Software Unternehmen, welches die Daten der Zähler braucht um Abrechnungen zu machen.
 
Sollen die Heimzähler direkt beim Kunden ausgelesen werden (lokal oder über das Internet?) oder werden die Daten von einem Mittelmann zur Verfügung gestellt?
 
Direkt beim Kunden übers Internet, die Zähler sind mehr oder weniger in ständiger Kommunikation mit uns.
 
Ich würde mich an den Vorgaben des BSI orientieren:

https://www.bsi.bund.de/DE/Publikationen/TechnischeRichtlinien/tr03109/index_htm.html

Ich habe jetzt natürlich nicht alles gelesen aber es sieht so aus, als ob man ohne die PKI nicht auskommt. Aus sicherheitstechnischer Sicht macht dies auch Sinn damit ein bestimmtes Sicherheitsniveau erreicht werden kann.

Im folgenden Dokument wird die Smart Metering PKI beschrieben:

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03109/TR-03109-4_PKI.pdf;jsessionid=0691B8EF0EDF7A4EE937252CF13FD5D5.2_cid351?__blob=publicationFile&v=2

Hier ist die Rede von externen Markteilnehmern. Ob das auf euch zutrifft, müsste geprüft werden. Ihr würdet ein TLS-Zertifikat von einem Sub-CA bekommen, um die Daten der Kunden Smart-Gateways auslesen zu können.
 
Vielen Dank für deine Bemühungen, hast mir wirklich sehr weitergeholfen :)
 
Zurück
Oben