
A Autoridade de Certificação (CA) da Sibros oferece confiança digital segura, escalável e resiliente para todos os veículos, dispositivos e serviços em nuvem. Simples de adotar. Construído sobre criptografia moderna. Pronto para frotas globais.
Porque é que a PKI é importante para a mobilidade
A nossa Infraestrutura de Chave Pública (PKI) funciona como a espinha dorsal de confiança digital para veículos e dispositivos conectados, capacitando OEMs, operadores de frota e ecossistemas de mobilidade com autenticação contínua, integridade de dados e criptografia, garantindo uma comunicação segura e defesa proativa contra ameaças cibernéticas emergentes.
Identidade Forte
Verifique dispositivos e veículos autênticos em frotas e parceiros.
OTA Seguro
Valide software e firmware com confiança apoiada por assinatura.
Telemetria Protegida
Criptografia de ponta a ponta para comunicações em nuvem do veículo ↔.
Pronto para conformidade
Alinhado com as expectativas ISO 21434 e UNECE WP.29.
Sibros CA Architecture em resumo
Global e Segregado
Três PKIs independentes nos EUA, UE e APAC. Contas isoladas na nuvem com acesso à rede na lista de permissões. TLS mútuo apenas sobre HTTPS.
Chaves em que Pode Confiar
CA raiz offline. Intermediários protegidos pelo Cloud KMS. A assinatura é executada num enclave isolado acessível apenas aos aprovisionadores.
Emissão Segura
O Provisionador (Pandora) autentica através de MTLs. A PKI emite um token de uso único por CN exclusivo, assina a CSR e retorna a cadeia completa.
Guardrails Operacionais
A validade nunca excede o seu intermédio emissor. Revogação e rotação suportadas a qualquer momento se houver suspeita de comprometimento.
PKI no Plano de Dados: MQTT (s) e HTTPS
A Sibros fornece e gere um sistema de gestão de certificados que emite certificados, políticas de utilização e configurações para utilização com um agente MQTT. Utilização de dispositivos MQTT (s) com TLS mútuo para publicar/subscrever com segurança. HTTPS é utilizado para descarregar binários (imagens de firmware), garantindo integridade e confidencialidade de ponta a ponta.

Confiança (s) MQTT
- Certificados de cliente por dispositivo para o agente Authn/Authz
- Acesso a tópicos com base em políticas e tratamento de sessões
- Registo operacional para utilização de certificados e anomalias
- Acesso a tópicos com base em políticas e tratamento de sessões
- Registo operacional para utilização de certificados e anomalias

Firmware sobre HTTPS
- TLS 1.2/1.3 para transferências binárias
- Verificações de digestão+verificação de assinatura no veículo
- Separação de telemetria (MQTT) e entrega de conteúdos (HTTPS)
- Verificações de digestão+verificação de assinatura no veículo
- Separação de telemetria (MQTT) e entrega de conteúdos (HTTPS)
PKI opcional a bordo do veículo
Para proteger as comunicações no veículo entre os componentes da Sibros, a Sibros pode, opcionalmente, fornecer certificados e gerir as chaves associadas em parceria com as capacidades de hardware e software fornecidas pelo cliente. Isto é particularmente útil quando um veículo hospeda várias unidades computacionais de alto desempenho com redes de confiança variável. Esta configuração está disponível mediante pedido.
Custódia da Chave
Chaves armazenadas e utilizadas com o HSM/TEE do cliente quando disponíveis; a Sibros integra-se com a sua arquitectura de segurança no veículo.
Chaves armazenadas e utilizadas com o HSM/TEE do cliente quando disponíveis; a Sibros integra-se com a sua arquitectura de segurança no veículo.
Componentes MTLs
Os certificados permitem comunicações autenticadas e encriptadas entre os componentes da Sibros em redes dentro do veículo potencialmente inseguras.
Os certificados permitem comunicações autenticadas e encriptadas entre os componentes da Sibros em redes dentro do veículo potencialmente inseguras.
Controlo de Políticas
Políticas de utilização e ciclos de vida dos certificados alinhados às suas metas de particionamento, domínios e segurança/segurança.
Políticas de utilização e ciclos de vida dos certificados alinhados às suas metas de particionamento, domínios e segurança/segurança.
Gestão de Chaves OTA (SOTA/FOTA)
As chaves para Software‑Over‑The‑Air (SOTA) e Firmware‑Over‑The‑Air (FOTA) são manuseadas de forma segura em todo o veículo, na nuvem e nos sistemas CI/EOL, conforme aplicável. São utilizados vários pares de chaves privadas e públicas: veículos verificam manifestar autenticidade e integridade e validar autenticidade e validade das instruções de actualização. A propriedade alinha-se com a do seu programa Uptane modelo de propriedade chave.
Especificações Técnicas
Construído com base em padrões da indústria com suporte para algoritmos criptográficos modernos e capacidades de integração perfeita.
Integrações-chave
CA e Validação
CA raíz/intermédia, CRL, OCSP com verificações de estado em tempo real.
Plataformas de Dispositivos e Veículos
AWS IoT Core, EMQX e ecossistemas telemáticos.
Identidade e Acesso
OAuth 2.0/ OIDC, JWTs, SOVD para Authz/Authn seguro.
Gestão de Chaves
Integração HSM; Cloud KMS (AWS, GCP) para custódia da chave.
Segurança de Dados
TLS 1.2/1.3, MQTT sobre TLS, HTTPS, AES/ RSA/ ECC bibliotecas.
Atualizações OTA
Validação baseada em assinatura para pacotes de firmware e software.
Monitorização
Registo operacional com dashboards (Prometheus/Grafana).
Integração
Inscrição sem toque para dispositivos e veículos que utilizam PKI.
Porquê a Sibros PKI
Segurança de ponta a ponta
Desde integração segura a comunicações encriptadas e OTA fidedigna.
Comprovado à escala
Arquitetura horizontalmente escalável para frotas globais.
Grau Automóvel
Práticas alinhadas com a ISO 21434 e UNECE WP.29.
Fácil de Adotar
Integrações drop‑in para IoT, IAM, OTA e pipelines de telemetria.
Azure DevOps
Active Directory
OAuth 2.0