해결된 질문
작성
·
24
0
안녕하세요, 친절한 강의에 감사드리며 인증서 관련 몇가지 문의드립니다.
1. EVSE가 EV로부터 계약인증서를 받아서 검증할 때 EVSE는 V2G Root 인증서를 갖고있지 않아도 되는지요? (ISO 15118-2에서는 EVSE가 V2G Root 인증서를 갖고 있어야 한다고 나옵니다.)
2. MO Root 인증서는 V2G Root 인증서로부터 발급된 것이 아닌지요? 관계가 궁금합니다.
3. EVSE가 계약 인증서 체인을 검증할 때 MO Sub CA1 인증서를 검증하기 위해서 MO Root 인증서가 필요한지요?
답변 1
0
안녕하세요, 질문 주셔서 감사합니다.
root인증서는 주로 공유되지 않습니다. 계약 인증서를 받으면 cpo나 cps에서 해당 계약 인증서, 즉 leaf인증서인 계약 인증서에 대한 데이터가 백엔드에 위치하는지 안하는지를 통해 검사합니다. ( evse가 v2g를 소유하고 있는 것보다는 cpo나 cps쪽에서 소유하는 것이 맞다고 봅니다. )
root인증서는 self-signed로 되어 trust anchor로서의 작용을 하게 됩니다. 이 때문에 각 인증서 체인에 대한 것을 신뢰해주지 서로 다른 root와의 연관성은 없습니다.
MO Root인증서는 secc, cpo가 소유하며 계약 인증서 생성시 MO root를 주는 것이 아니라 서명만 하게 됩니다.
혹시 더 궁금하신점 있으시면 말씀해주세요!
이해되었습니다. 감사합니다.