Nastavit řetězec certifikátů pro zabezpečenou výměnu.
Rozsah posouzení
Krok 11 - PKI a certifikační řetězec. Bezpečná výměna zpráv prostřednictvím společného rozhraní se opírá o certifikační řetězec, který ERA TD-106 člení do tří úrovní: kořenový certifikát CA organizace (ORCAC), vydaný pro vaši organizaci certifikační autoritou uvedenou ve společném centrálním úložišti agentury ERA; provozní vydávající certifikát CA; a listové certifikáty. Každý úplný řetězec obsahuje nejméně tři certifikáty, ačkoli interní vydávající CA zůstává na uvážení organizace. Tabulka 3 TD-106 uvádí listové typy - mimo jiné Operator Non-safety Communication Certificate (ONCC) pro komunikaci mezi železničním podnikem a provozovatelem infrastruktury i mezi železničními podniky, Operator Safety Communication Certificate (OSCC), Operator ticketing Certificate (OTC) pro bezpečnostní prvky jízdenek a Operator database access certificate (ODTAC) pro přístup k referenčním databázím. Čl. 7 odst. 2 TEL TSI a TD-106 vymezují čtyři odlišné případy užití - oddělení certifikátů podle případu užití omezuje dosah jediné kompromitace. Vypršení platnosti certifikátů je nutné aktivně řídit.
Rozhodné články & body přílohy
5 otázek v tomto modulu je hodnoceno podle těchto ustanovení prováděcího nařízení Komise (EU) 2026/253. Každý odkaz otevře oficiální znění v Úředním věstníku EU na EUR-Lex.
Transparentnost zdrojů: uvnitř posouzení každý verdikt cituje svůj přesný článek nebo bod přílohy - výše uvedené odkazy jsou získány ze sady otázek tohoto modulu, nikoli napsány pro marketing.