
Die Certificate Authority (CA) von Sibros bietet sicheres, skalierbares und belastbares digitales Vertrauen für jedes Fahrzeug, jedes Gerät und jeden Cloud-Dienst. Einfach zu übernehmen. Basiert auf moderner Kryptografie. Bereit für globale Flotten.
Warum PKI für Mobilität wichtig ist
Unser Vehicle Security Operations Center fungiert rund um die Uhr als Nervenzentrum und ermöglicht es OEMs, Flottenbetreibern und städtischen Mobilitätsplattformen, einen umfassenden Einblick in die Fahrzeugsicherheitstelemetrie zu erhalten und auf Vorfälle zu reagieren, bevor sie eskalieren.
Starke Identität
Verifizieren Sie authentische Geräte und Fahrzeuge aller Flotten und Partner.
Sicheres OTA
Validieren Sie Software und Firmware mit signaturgestützter Vertrauenswürdigkeit.
Geschützte Telemetrie
Ende-zu-Ende-Verschlüsselung für die Vehicle ↔ -Cloudkommunikation.
Bereit für Konformität
Entspricht den Erwartungen von ISO 21434 und UNECE WP.29.
Sibros CA Architecture auf einen Blick
Global und getrennt
Drei unabhängige PKIs in den USA, der EU und APAC. Isolierte Cloud-Konten mit Netzwerkzugriff auf der Whitelist. Gegenseitiges TLS nur über HTTPS.
Schlüssel, denen Sie vertrauen können
Offline-Root-CA. Zwischenprodukte, die durch Cloud KMS geschützt sind. Die Signierung erfolgt in einer isolierten Enklave, auf die nur Provisioner zugreifen können.
Sichere Ausgabe
Provisioner (Pandora) authentifiziert sich über mTLS. Die PKI stellt pro eindeutigem CN ein Einmal-Token aus, signiert die CSR und gibt die gesamte Kette zurück.
Betriebsleitplanken
Die Gültigkeit übersteigt niemals das ausstellende Zwischenprodukt. Widerruf und Rotation werden jederzeit unterstützt, wenn der Verdacht einer Gefährdung besteht.
PKI auf der Datenebene: MQTT (s) und HTTPS
Sibros bietet und verwaltet ein Zertifikatsverwaltungssystem, das Zertifikate, Nutzungsrichtlinien und Konfigurationen für die Verwendung mit einem MQTT-Broker ausstellt. Verwendetes Gerät MQTT (s) mit gegenseitigem TLS zum sicheren Veröffentlichen/Abonnieren. HTTPS wird zum Herunterladen von Binärdateien (Firmware-Images) verwendet, wodurch Integrität und Vertraulichkeit durchgängig gewährleistet werden.

MQTT (s) vertrauen
- Client-Zertifikate pro Gerät für Broker Authn/AuthZ
- Policy-basierter Themenzugriff und Sitzungsverwaltung
- Betriebsprotokollierung für die Verwendung von Zertifikaten und Anomalien
- Policy-basierter Themenzugriff und Sitzungsverwaltung
- Betriebsprotokollierung für die Verwendung von Zertifikaten und Anomalien

Firmware über HTTPS
- TLS 1.2/1.3 für binäre Downloads
- Digest-Checks und Unterschriftsüberprüfung am Fahrzeug
- Trennung von Telemetrie (MQTT) und Inhaltsbereitstellung (HTTPS)
- Digest-Checks und Unterschriftsüberprüfung am Fahrzeug
- Trennung von Telemetrie (MQTT) und Inhaltsbereitstellung (HTTPS)
Optionale fahrzeuginterne PKI
Zur Sicherung der fahrzeuginternen Kommunikation zwischen Sibros-Komponenten kann Sibros optional Zertifikate bereitstellen und die zugehörigen Schlüssel in Zusammenarbeit mit den vom Kunden bereitgestellten Hardware- und Softwarefunktionen verwalten. Dies ist besonders nützlich, wenn ein Fahrzeug hostet mehrere leistungsstarke Recheneinheiten mit Netzwerken unterschiedlichen Vertrauens. Diese Konfiguration ist auf Anfrage erhältlich.
Schlüsselverwahrung
Schlüssel werden mit Kunden-HSM/TEE gespeichert und verwendet, sofern verfügbar. Sibros lässt sich in Ihre Sicherheitsarchitektur im Fahrzeug integrieren.
Schlüssel werden mit Kunden-HSM/TEE gespeichert und verwendet, sofern verfügbar. Sibros lässt sich in Ihre Sicherheitsarchitektur im Fahrzeug integrieren.
Komponente mTLS
Zertifikate ermöglichen die authentifizierte, verschlüsselte Kommunikation zwischen Sibros-Komponenten über potenziell unsichere Netzwerke im Fahrzeug.
Zertifikate ermöglichen die authentifizierte, verschlüsselte Kommunikation zwischen Sibros-Komponenten über potenziell unsichere Netzwerke im Fahrzeug.
Kontrolle der Richtlinien
Nutzungsrichtlinien und Zertifikatslebenszyklen, die auf Ihre Partitionierung, Domänen und Sicherheitsziele abgestimmt sind.
Nutzungsrichtlinien und Zertifikatslebenszyklen, die auf Ihre Partitionierung, Domänen und Sicherheitsziele abgestimmt sind.
OTA-Schlüsselverwaltung (SOTA/FOTA)
Die Schlüssel für Software‑Over‑The‑Air (SOTA) und Firmware‑Over‑The‑Air (FOTA) werden je nach Bedarf sicher im Fahrzeug, in der Cloud und in den CI/EOL-Systemen verarbeitet. Es werden mehrere private und öffentliche Schlüsselpaare verwendet: Fahrzeuge verifizieren offensichtliche Authentizität und Integrität und validiere die Echtheit und Gültigkeit von Aktualisierungsanweisungen. Die Eigentümerschaft richtet sich nach der Ihres Programms Uptan Modell der Schlüsseleigentümerschaft.
Technische Spezifikationen
Basiert auf Industriestandards mit Unterstützung für moderne kryptografische Algorithmen und nahtlose Integrationsmöglichkeiten.
Wichtige Integrationen
CA und Validierung
Root/Intermediate CA, CRL, OCSP mit Statusüberprüfungen in Echtzeit.
Geräte- und Fahrzeugplattformen
AWS IoT Core-, EMQX- und Telematik-Ökosysteme.
Identität und Zugriff
OAuth 2.0//OIDC, JWTS, SOVD für sicheres Authz/Authn.
Verwaltung von Schlüsseln
HSM-Integration; Cloud-KMS (AWS, GCP) für die Schlüsselverwahrung.
Sicherheit der Daten
TLS 1.2/1.3, MQTT über TLS, HTTPS, AES/RSA/ECC-Bibliotheken.
OTA-Aktualisierungen
Signaturbasierte Validierung für Firmware- und Softwarepakete.
Überwachung
Betriebsprotokollierung mit Dashboards (Prometheus/Grafana).
Einarbeitung
Zero‑Touch-Registrierung für Geräte und Fahrzeuge, die PKI verwenden.
Warum Sibros PKI
Durchgängige Sicherheit
Von sicherem Onboarding bis hin zu verschlüsselter Kommunikation und vertrauenswürdigem OTA.
Im großen Maßstab bewährt
Horizontal skalierbare Architektur für globale Flotten.
Automobiltauglich
Praktiken im Einklang mit ISO 21434 und UNECE WP.29.
Einfach zu adoptieren
Drop-In-Integrationen für IoT-, IAM-, OTA- und Telemetriepipelines.
Azure DevOps
Active Directory
OAuth 2.0