Certificados de segurança cibernética

A especificação do perfil técnico do FAN exige que os dispositivos Wi-SUN FAN contenham certificados de identidade de dispositivo emitidos por uma autoridade de certificação (CA) terceirizada da Wi-SUN Alliance (Wi-SUN) ou por uma CA do fabricante.

Observe que a Wi-SUN Alliance não fornece uma política e um procedimento para avaliação de PKI ou auditoria de CAs. Essa é uma questão a ser tratada diretamente entre o cliente e o fabricante, e é responsabilidade do cliente e do fabricante garantir a integridade e a segurança da CA.

A GlobalSign, a Kudelski IoT e a WiseKEY operam uma PKI de CA de terceiros da Wi-SUN FAN, fornecendo aos membros certificados IDevID de teste e certificados IDevID de produção. A CA também pode colaborar com os membros ou clientes dos membros em uma base individual para implantar certificados LDevID no ecossistema operacional da FAN.

Os fabricantes que desejam obter certificados de teste ou de produção devem seguir estas etapas:

  1. A empresa membro deve ser um membro promotor ou contribuinte da Wi-SUN Alliance
  2. O membro envia uma solicitação de POWM (prova de associação à Wi-SUN) para o serviço de membro da Wi-SUNTeam:memsvcs@ws.wi-sun.org .
  3. A Wi-SUN fornecerá o POWM ao membro e à CA
  4. Envie um e-mail para wi-sun@wisekey.com ou wi-sun@globalsign.com para solicitar a criação de uma conta e fornecer o POWM à CA.
  5. O fabricante e a CA assinarão um contrato de serviços.
  6. O fabricante fará o pedido de certificados/serviços, a CA finalizará a configuração da conta e faturará o fabricante
  7. O fabricante agora pode recuperar certificados por meio de serviços de emissão de CA

Uma descrição detalhada desse processo e o formulário de envio necessário estão disponíveis para as empresas associadas qualificadas nos links a seguir (é necessário fazer login):

  1. Documento de política e procedimento de PKI
  2. Guia de certificado de teste:
  3. Formulário de solicitação de certificado de teste:

Se você tiver alguma dúvida, entre em contato com a Wi-SUN(memsvcs@ws.wi-sun.org), WISeKEY(wi-sun@wisekey.com) ou GlobalSign(wi-sun@globalsign.com).

*Observe que a Wi-SUN não é responsável pela segurança de sua autoridade de certificação.