Modules / PRU / M11

Solo & Team-abonnementenOpenbaar overzicht - geen login om te bekijken

PKI & certificaatketen

Module M11 · Reizigers-SO-traject · 5 scenariovragen

De certificaatketen instellen voor veilige uitwisseling.

Beoordelingsreikwijdte

Stap 11 - PKI en certificaatketen. Veilige berichtenuitwisseling via de Common Interface berust op een certificeringsketen die ERA TD-106 in drie niveaus indeelt: het root-CA-certificaat van de organisatie (ORCAC), voor uw organisatie uitgegeven door een certificatieautoriteit die is opgenomen in het gemeenschappelijke centrale register van het ERA; een operationeel uitgevend CA-certificaat; en de bladcertificaten. Elke volledige keten bevat ten minste drie certificaten, al staat een interne uitgevende CA ter beoordeling van de organisatie. Tabel 3 van TD-106 benoemt de bladtypen - waaronder het Operator Non-safety Communication Certificate (ONCC) voor communicatie tussen spoorwegonderneming en IB en tussen spoorwegondernemingen onderling, het Operator Safety Communication Certificate (OSCC), het Operator ticketing Certificate (OTC) voor beveiligingselementen bij ticketing en het Operator database access certificate (ODTAC) voor toegang tot referentiedatabanken. TEL TSI art. 7(2) en TD-106 definiëren vier afzonderlijke gebruiksgevallen - certificaten per gebruiksgeval gescheiden houden beperkt de reikwijdte van één enkele compromittering. Het verlopen van certificaten moet actief worden beheerd.

Geldende artikelen & annexpunten

De 5 vragen in deze module worden beoordeeld aan de hand van deze bepalingen van Commission Implementing Regulation (EU) 2026/253. Elke referentie opent de officiële tekst in het Publicatieblad van de EU op EUR-Lex.

Brontransparantie: binnen de beoordeling citeert elk oordeel het exacte artikel of annexpunt - de bovenstaande referenties zijn afgeleid uit de vragenset van deze module, niet geschreven voor marketing.

TSI Solution GmbH heeft deze inhoud op gecontroleerd aan de hand van de tekst van het Publicatieblad.