Configura la catena di certificati per lo scambio sicuro.
Ambito della valutazione
Fase 11 - PKI e catena di certificati. Lo scambio sicuro di messaggi tramite l'interfaccia comune si fonda su una catena di certificazione che l'ERA TD-106 articola su tre livelli: il certificato di CA radice dell'organizzazione (ORCAC), rilasciato per la vostra organizzazione da un'autorità di certificazione elencata nel repertorio centrale comune dell'ERA; un certificato di CA emittente operativa; e i certificati foglia. Ogni catena completa contiene almeno tre certificati, benché una CA emittente interna resti a discrezione dell'organizzazione. La tabella 3 del TD-106 elenca i tipi foglia - tra cui l'Operator Non-safety Communication Certificate (ONCC) per le comunicazioni tra impresa ferroviaria e gestore dell'infrastruttura e tra imprese ferroviarie, l'Operator Safety Communication Certificate (OSCC), l'Operator ticketing Certificate (OTC) per gli elementi di sicurezza della biglietteria e l'Operator database access certificate (ODTAC) per l'accesso alle banche dati di riferimento. L'art. 7(2) del TEL TSI e il TD-106 definiscono quattro casi d'uso distinti - mantenere i certificati separati per caso d'uso limita la portata di una singola compromissione. La scadenza dei certificati deve essere gestita attivamente.
Articoli & punti dell'allegato applicabili
Le 5 domande di questo modulo sono valutate rispetto a queste disposizioni del Regulation (EU) 2026/253 (regolamento di esecuzione della Commissione). Ogni riferimento apre il testo ufficiale nella Gazzetta ufficiale dell'UE su EUR-Lex.
Trasparenza sulle fonti: all'interno della valutazione, ogni verdetto cita il suo esatto articolo o punto dell'allegato - i riferimenti qui sopra sono estratti dal set di domande di questo modulo, non scritti per il marketing.