Module / PRU / M11

Solo & Team-TarifeÖffentliche Übersicht - keine Anmeldung zum Ansehen

PKI & Zertifikatskette

Modul M11 · Personenverkehrs-EVU-Pfad · 5 Szenariofragen

Die Zertifikatskette für den sicheren Austausch einrichten.

Bewertungsumfang

Schritt 11 - PKI & Zertifikatskette. Der sichere Meldungsaustausch über das Common Interface beruht auf einer Zertifizierungskette, die ERA TD-106 auf drei Ebenen gliedert: das Root-CA-Zertifikat der Organisation (ORCAC), das für Ihre Organisation von einer im gemeinsamen zentralen Verzeichnis der ERA gelisteten Zertifizierungsstelle ausgestellt wird; ein operatives ausstellendes CA-Zertifikat; und die Blattzertifikate. Jede vollständige Kette enthält mindestens drei Zertifikate, wobei eine interne ausstellende CA im Ermessen der Organisation liegt. TD-106 Tabelle 3 benennt die Blatttypen - darunter das Operator Non-safety Communication Certificate (ONCC) für die EVU/IB- und EVU/EVU-Kommunikation, das Operator Safety Communication Certificate (OSCC), das Operator ticketing Certificate (OTC) für Sicherheitselemente im Ticketing und das Operator database access certificate (ODTAC) für den Zugriff auf Referenzdatenbanken. TEL TSI Art. 7(2) und TD-106 definieren vier verschiedene Anwendungsfälle - die Trennung der Zertifikate je Anwendungsfall begrenzt die Schadensreichweite einer einzelnen Kompromittierung. Der Zertifikatsablauf muss aktiv gesteuert werden.

Maßgebliche Artikel & Anhangspunkte

Die 5 Fragen in diesem Modul werden anhand dieser Bestimmungen der Commission Implementing Regulation (EU) 2026/253 bewertet. Jede Referenz öffnet den amtlichen Text im Amtsblatt der EU auf EUR-Lex.

Quellentransparenz: Innerhalb der Bewertung zitiert jedes Urteil seinen genauen Artikel oder Anhangspunkt - die obigen Referenzen sind aus dem Fragenkatalog dieses Moduls extrahiert, nicht für Marketingzwecke verfasst.

Die TSI Solution GmbH hat diesen Inhalt am gegen den Text des Amtsblatts geprüft.