Konfigurera certifikatkedjan för säkert utbyte.
Bedömningens omfattning
Steg 11 - PKI och certifikatkedja. Säkert meddelandeutbyte via det gemensamma gränssnittet vilar på en certifieringskedja som ERA TD-106 delar in i tre nivåer: organisationens rot-CA-certifikat (ORCAC), utfärdat för er organisation av en certifikatutfärdare som finns upptagen i ERA:s gemensamma centrala register; ett operativt utfärdande CA-certifikat; och lövcertifikaten. Varje fullständig kedja innehåller minst tre certifikat, även om en intern utfärdande CA är valfri för organisationen. Tabell 3 i TD-106 namnger lövtyperna - bland dem Operator Non-safety Communication Certificate (ONCC) för kommunikation mellan järnvägsföretag och infrastrukturförvaltare samt mellan järnvägsföretag, Operator Safety Communication Certificate (OSCC), Operator ticketing Certificate (OTC) för säkerhetselement i biljettering och Operator database access certificate (ODTAC) för åtkomst till referensdatabaser. Art. 7.2 i TEL TSD och TD-106 anger fyra skilda användningsfall - att hålla certifikaten åtskilda per användningsfall begränsar räckvidden av en enskild kompromettering. Certifikatens giltighetstid måste hanteras aktivt.
Styrande artiklar & bilagepunkter
De 5 frågorna i denna modul bedöms mot dessa bestämmelser i kommissionens genomförandeförordning (EU) 2026/253. Varje referens öppnar den officiella texten i Europeiska unionens officiella tidning på EUR-Lex.
Källtransparens: inuti bedömningen anger varje utslag sin exakta artikel eller bilagepunkt - referenserna ovan är hämtade från denna moduls frågeuppsättning, inte skrivna för marknadsföring.