로밍 플랫폼

Tridens EV Charge 중앙 시스템의 로밍 프로필로 구성된 로밍 노드와 통신하도록 설정된 제3자 로밍 플랫폼 노드를 나타냅니다.

이 문서의 주제:

EV Charge에서 이 섹션에 접근하려면 Menu에서 Roaming을 클릭하세요.

로밍 플랫폼

Tridens EV Charge 중앙 시스템의 로밍 프로필로 구성된 로밍 노드와 통신하도록 설정된 제3자 로밍 플랫폼 노드를 나타냅니다.
제3자 플랫폼 노드는 Hub 또는 특정 CPO, eMSP, PTP, NAP, NSP 또는 기타 유형일 수 있습니다.
로밍 플랫폼은 Roaming Profile 범위에서 구성되며, 플랫폼은 프로필 설정에 종속됩니다.

플랫폼 역할 정의:

  • CPO: Charge Point Operator
  • eMSP: eMobility Service Provider
  • PTP: Payment Terminals Provider
  • NAP: National Access Point
  • NSP: Navigation Service Provider
  • Hub: CPO와 eMSP를 연결하는 허브

구성에 필요한 항목:

  • Roaming identifier
  • Platform type (hub, CPO, eMSP, PTP, NAP, NSP, …)
  • Base API URL of platform
  • Country

로밍 접근 구성

Tridens EV Charge의 로밍 노드와 제3자 로밍 노드 간 통신을 활성화하려면 선택한 로밍 프로토콜에 맞는 접근 구성이 필요합니다.

구성은 선택된 통신 프로토콜에 따라 두 부분으로 나뉩니다:

  • OCPI Access Configuration
  • OICP Access Configuration

OCPI 접근 구성

적용 프로토콜: OCPI

CPO, eMSP, PTP, NAP, NSP, hub 또는 기타 두 OCPI 노드 간의 통신은 등록과 자격 증명 교환으로 시작됩니다.

OCPI 프로토콜 정의에 따라, 통합된 두 노드 중 하나가 두 번째 노드에 등록 토큰을 제공합니다. 두 번째 노드는 등록 토큰을 사용하여 두 노드 간 통신을 시작하고, 공통 프로토콜 버전, 사용 가능한 운영 모듈과 주소를 교환 및 결정한 다음 자격 증명 교환을 완료합니다.

두 노드가 서로 새 액세스 토큰을 결정하고 등록 토큰이 취소되면 자격 증명 교환이 완료됩니다.

접근 시작 설정 및 지침

단계별 등록 예시 #1: Tridens EV Charge의 로밍 노드가 제3자 로밍 플랫폼 노드에 등록을 시작하는 경우.

  1. 제3자 로밍 플랫폼이 등록 토큰을 생성합니다.
  2. 등록 토큰은 안전한 방식으로 Tridens EV Charge의 로밍 클라이언트에 전달됩니다. 이 단계는 로밍 양측 간 온보딩 통신 채널에 따라 달라집니다.
  3. Tridens EV Charge의 로밍 노드는 제3자 로밍 플랫폼이 제공한 등록 토큰을 사용하고, “Use Registration Token → Assign Registration Token” 기능으로 로밍 플랫폼 구성에 할당합니다.
  4. “Register Credentials” 기능을 사용하여 자격 증명 등록을 트리거합니다.

단계별 등록 예시 #2: 제3자 로밍 플랫폼 노드가 Tridens EV Charge의 로밍 노드에 등록을 시작하는 경우.

  1. Tridens EV Charge의 로밍 클라이언트는 “Provide Registration Token → Generate and Assign Registration Token” 기능을 사용하여 등록 토큰을 제3자 로밍 플랫폼에 제공합니다.
  2. “Read Credentials → Read Registration Token” 기능을 사용하여 로밍 플랫폼용으로 생성된 토큰을 읽습니다.
  3. 토큰을 안전한 방식으로 제3자 로밍 플랫폼에 전달합니다. 이 단계는 로밍 양측 간 온보딩 통신 채널에 따라 달라집니다.
  4. 제3자 로밍 플랫폼이 자격 증명 등록을 시작합니다.

Tridens EV Charge에서 OCPI 자격 증명을 관리하는 작업:

등록 토큰 할당

Tridens EV Charge와 제3자 로밍 플랫폼 간의 향후 통신 설정을 위한 자격 증명 등록을 준비하는 기능입니다.

자격 증명 등록을 시작하려면 통합된 두 OCPI 노드 중 하나가 다른 노드에 등록 토큰을 제공해야 합니다. 등록 토큰을 통해 다른 노드는 통신을 시작하고 등록 프로세스를 완료합니다.

OCPI 노드 등록을 위해 등록 토큰을 결정하고 사용하는 방법에는 배타적 옵션이 있으며, 이 섹션에서 자세히 설명합니다. 그러나 토큰은 제공되거나 사용될 수 있습니다.

등록 토큰 제공

등록 토큰은 Tridens EV Charge OCPI 노드에서 제공되며, 다른 OCPI 노드 플랫폼은 이 등록 토큰을 사용하여 OCPI 자격 증명 등록과 연결 설정을 시작해야 합니다.

등록 토큰 생성 및 할당

이 작업을 통해 Tridens EV Charge는 제3자 로밍 플랫폼용 새 등록 토큰을 자동 생성합니다. 플랫폼은 이후 단계에서 이 등록 토큰을 사용하여 OCPI 자격 증명 등록과 연결 설정을 초기화합니다.

등록 토큰 할당

이 작업을 통해 제3자 로밍 플랫폼용 사용자 정의 등록 토큰이 Tridens EV Charge에 할당됩니다. 플랫폼은 이후 단계에서 이 등록 토큰을 사용하여 OCPI 자격 증명 등록과 연결 설정을 초기화합니다.

등록 토큰 사용

등록 토큰은 제3자 로밍 플랫폼 노드에서 제공되며, Tridens EV Charge OCPI 노드 플랫폼은 이 등록 토큰을 사용하여 OCPI 자격 증명 등록과 연결 설정을 시작해야 합니다.

등록 토큰 할당

제3자 로밍 플랫폼이 제공한 등록 토큰을 할당하여, Tridens EV Charge가 이후 단계에서 이를 사용해 OCPI 자격 증명 등록과 연결 설정을 초기화할 수 있도록 합니다.

자격 증명 등록

등록 설정에 따라 자격 증명 교환을 트리거하고 Tridens EV Charge와 제3자 로밍 플랫폼 간 통신을 설정합니다.

제3자 로밍 플랫폼과 자격 증명 등록 프로세스를 실행합니다. 이 작업은 할당된 등록 토큰을 사용하고 이후 무효화하므로, 이후 통신에는 새로 할당된 자격 증명을 사용해야 합니다. 이는 OCPI 방식입니다.

이 작업은 등록 토큰이 제공된 측에서 시작해야 합니다.

자격 증명 업데이트

제3자 로밍 플랫폼에 대한 자격 증명 업데이트를 실행합니다. 이 작업은 기존 액세스 토큰을 무효화하므로, 이후 Tridens EV Charge와의 통신에는 새로 할당된 자격 증명을 사용해야 합니다. 이는 OCPI 방식입니다.

이 작업은 새 자격 증명을 사용하도록 다른 로밍 당사자에 통지합니다.

자격 증명 무효화

로밍 플랫폼의 기존 액세스 자격 증명을 모두 무효화합니다. 액세스 토큰, 원격 액세스 토큰 및 등록 토큰의 취소가 포함됩니다.

자격 증명 읽기

로밍 플랫폼 간 통신에 사용되는 기존 할당된 액세스 자격 증명을 읽습니다.

OICP 접근 구성

적용 프로토콜: OICP.

두 OICP 노드 간의 통신은 일반적으로 CPO/eMSP와 허브 간에 상호 인증서 인증, 즉 mTLS가 필요합니다.
따라서 두 로밍 노드 각각은 서명된 인증서를 상대방에게 제시해야 하며, 해당 인증서는 상대방이 신뢰하고 수용할 수 있어야 합니다.
서명된 인증서는 식별 목적으로도 사용됩니다.

표 1: Roaming Platform의 접근 인증서 구성 용어.

용어설명
Access Certificate제3자 로밍 플랫폼이 Tridens EV Charge의 로밍 프로토콜별 API에 접근할 수 있도록 하는 액세스 인증서입니다. 제3자 로밍 플랫폼이 제시해야 하는 클라이언트 인증서입니다.
Remote Access CertificateTridens EV Charge의 로밍 노드가 제3자 로밍 플랫폼 노드의 프로토콜별 API에 접근할 때 사용해야 하는 액세스 인증서입니다. Tridens EV Charge의 로밍 노드가 제3자 로밍 플랫폼 API를 호출할 때 제시하는 클라이언트 인증서입니다.
Remote Root Certificate제3자 로밍 플랫폼 노드의 공공 기관 인증서로, Tridens EV Charge가 이 기관이 서명한 인증서를 신뢰할 수 있게 합니다.

접근 설정 및 지침

예를 들어 CPO와 로밍 허브 플랫폼이 OICP로 서로 통합하려고 한다고 가정합니다.

상호 인증서 인증 범위에서 CPO가 로밍 허브와 통신할 수 있도록:

  1. Tridens EV Charge의 CPO 관리자가 개인/공개 키 쌍과 인증서 서명 요청(CSR)을 생성합니다.
  2. CPO 관리자가 공개 키와 CSR을 로밍 허브 제공업체 관리자에게 전달합니다.
  3. 로밍 허브 제공업체 관리자가 로밍 허브의 신뢰할 수 있는 인증 기관으로 CSR에 서명하여 CPO의 신뢰할 수 있는 서명 인증서를 생성합니다.
  4. 로밍 허브 관리자가 서명된 신뢰 인증서를 CPO 관리자에게 전달합니다.
  5. 로밍 허브는 이러한 서명된 인증서가 신뢰 기관에 의해 서명되었으므로 이 인증서를 신뢰하고 통신을 식별합니다.

상호 인증서 인증 범위에서 로밍 허브가 CPO와 통신할 수 있도록:

  1. 로밍 허브 관리자가 개인/공개 키 쌍과 CSR을 생성합니다.
  2. 로밍 허브 관리자가 공개 키와 CSR을 Tridens EV Charge의 CPO 관리자에게 전달합니다.
  3. CPO 관리자가 CPO의 신뢰할 수 있는 인증 기관으로 CSR에 서명하여 허브의 신뢰할 수 있는 서명 인증서를 생성합니다.
  4. CPO 관리자가 서명된 신뢰 인증서를 로밍 허브 관리자에게 전달합니다.
  5. CPO는 이러한 서명된 인증서가 신뢰 기관에 의해 서명되었으므로 이 인증서를 신뢰하고 통신을 식별합니다.

접근 설정 작업

Tridens EV Charge는 상호 인증서 검증 접근 관리를 위한 Roaming Platform 작업을 제공합니다.

액세스 인증서

제3자 로밍 플랫폼이 Tridens EV Charge의 로밍 프로토콜별 API에 접근할 수 있도록 하는 액세스 인증서를 관리하는 작업입니다.

다음 중 하나로 수행할 수 있습니다:

a) 액세스 인증서와 해당 개인 키를 로밍 플랫폼 구성에 직접 할당.

b) 인증서 서명 요청(CSR)을 준비하고 서명한 뒤, 결과 인증서를 로밍 플랫폼 구성에 할당.

사용 가능한 작업:

  • Assign Access Certificate
  • Generate Private Key and Certificate Signing Request (CSR)
  • Sign CSR and Assign Access Certificate
액세스 인증서 할당

인증서와 연결된 개인 키의 PEM 또는 일반 Base64 인코딩 바이너리 데이터를 받아 로밍 플랫폼에 할당합니다.

제3자 로밍 노드의 액세스 인증서를 검증/식별하는 데 사용됩니다.

키 생성 및 인증서 서명 요청(CSR)

인증서를 발급하기 위한 폼을 제공합니다. 폼은 인증서 서명에 필요한 속성을 받아 개인/공개 키 쌍을 생성합니다.
결과로 Base64 인코딩된 CSR 바이너리 데이터와 개인 및 공개 키의 Base64 표현이 반환됩니다.

개인/공개 키로 인증서 서명 요청을 생성하는 데 사용되며, Tridens EV Charge 또는 신뢰 기관이 액세스 인증서에 서명하도록 요청할 수 있습니다.

CSR 서명 및 액세스 인증서 할당

CSR의 PEM 또는 일반 Base64 인코딩 바이너리 데이터와 이 인증서에 서명하는 기존 시스템의 신뢰 루트 인증서 참조를 받아들입니다. 인증서는 로밍 플랫폼에 할당됩니다. Base64 인코딩된 인증서 내용이 반환됩니다. 인증서 서명 요청에 서명하고 액세스 인증서를 얻는 데 사용됩니다.

원격 액세스 인증서

Tridens EV Charge의 로밍 노드가 제3자 로밍 플랫폼 노드의 프로토콜별 API에 접근할 때 사용해야 하는 액세스 인증서를 관리하는 작업입니다.

사용 가능한 작업:

  • Generate Keys and Certificate Signing Request (CSR)
  • Assign Remote Access Certificate
  • Assign Remote Trusted Root/Intermediate Certificate
키 생성 및 인증서 서명 요청(CSR)

인증서를 발급하기 위한 폼을 제공합니다. 폼은 인증서 서명에 필요한 속성을 받아 개인/공개 키 쌍을 생성합니다.
결과로 Base64 인코딩된 CSR 바이너리 데이터와 개인 및 공개 키의 Base64 표현이 반환됩니다.

개인/공개 키로 인증서 서명 요청을 생성하는 데 도움이 되며, 제3자 로밍 플랫폼의 인증 기관이 액세스 인증서에 서명하도록 요청할 수 있습니다.

원격 액세스 인증서 할당

인증서와 연결된 개인 키의 PEM 또는 일반 Base64 인코딩 바이너리 데이터를 받아 로밍 플랫폼에 할당합니다.

제3자 로밍 플랫폼에 접근하기 위해 필요합니다.

원격 신뢰 루트/중간 인증서 할당

제3자 로밍 플랫폼 노드의 신뢰할 수 있는 공공 루트/중간 기관 인증서의 PEM 또는 일반 Base64 인코딩 바이너리 데이터를 받아 Tridens EV Charge의 로밍 플랫폼에 할당하여 이 기관이 서명한 인증서를 신뢰할 수 있게 합니다.

제3자 로밍 플랫폼과의 통신을 신뢰하기 위해 필요합니다.

무효화

로밍 플랫폼의 기존 액세스 자격 증명을 모두 무효화합니다. 액세스 인증서, 원격 액세스 인증서, 원격 루트 인증서의 취소가 포함됩니다.