Platforma roamingu
Kategoria:
- Tematy niniejszego dokumentu: * *
- [Platforma roamingu] (# roaming- platform)
- [OCPI Konfiguracja dostępu] (# ocpi- access-configuration)
- [OICP Konfiguracja dostêpu] (# oicp-access-configuration)
Aby uzyskać dostęp do tej sekcji w * EV Charge *, from * * Menu * *, kliknij * * Roaming * *.
Platforma roamingu
Przedstawia trzeci węzeł platformy roamingowej, który jest skonfigurowany do komunikacji z węzłem roamingowym konfigurowanym przez profil roamingu w Tridens EV Charge System centralny. Węzeł platformy trzeciej może być Hub lub specyficzne CPO, eMSP, PTP, NAP, NSP lub inne. Platforma roamingu jest skonfigurowana w zakresie [Profil roamingu] (./roaming_profile.md), uzależnienie platformy od ustawień profilu.
- Definicja ról platformy * *:
- *CPO *: Operator punktu ładowania
- eMSP * *: eMobility Service Provider
- *PTP *: Płatności Terminals Provider
- KNAP * *: National Access Point
- NSP * *: Navigation Service Provider
- Hub * *: Hub łączący CPO i eMSP
Wymagane do konfiguracji:
- Identyfikator roamingu
- typ platformy (hub, CPO, eMSP, PTP, NAP, NSP,…)
- Podstawa API URL platformy
- Kraj
Konfiguracja dostępu do roamingu
W celu umożliwienia komunikacji między węzłem roamingu Tridens EV Charge oraz trzeci węzeł roamingowy, wymagana jest specyficzna konfiguracja dostępu do wybranego protokołu roamingowego.
Konfiguracja jest oddzielona od dwóch części, w zależności od tego, który protokół komunikacji jest wybierany:
- OCPI Konfiguracja dostępu
- OICP Konfiguracja dostępu
OCPI Konfiguracja dostępu
- Dotycze protokołów: * OCPI
Komunikacja między tymi dwoma OCPI węzły, czy CPO, eMSP, PTP, KPRU, NSP, hub lub inne jest inicjowane przez rejestrację i wymiany mandatów.
As OCPI protokół definiuje, jeden z dwóch węzłów całkujących dostarcza znak rejestracyjny do drugiego węzła. Drugi węzeł używa symbolu rejestracyjnego do inicjowania komunikacji między dwoma węzłami, poprzez wymianę i podejmowanie decyzji w sprawie wspólnej wersji protokołu, dostępnych modułów operacyjnych z adresami i finalizację wymiany danych uwierzytelniających.
Fundamentalna wymiana odbywa się, gdy oba węzły określają sobie nowy token dostępu i symbol rejestracji zostaje cofnięty.
Ustawienia i wytyczne dotyczące wszczęcia procedury dostępu
Przykład rejestracji stopniowej # 1, gdy węzeł roamingowy Tridens EV Charge inicjuje rejestrację do trzeciego węzła platformy roamingu.
Trzecia platforma roamingowa generuje symbol rejestracyjny.
Token rejestracyjny jest przekazywany w bezpieczny sposób do klienta roamingu Tridens EV Charge. Sposób realizacji tego kroku zależy od kanału komunikacji pokładowej między stronami korzystającymi z roamingu.
Węzeł roamingu Tridens EV Charge korzysta z symbolu rejestracyjnego dostarczonego przez trzecią platformę roamingową i przypisuje go do konfiguracji platformy roamingowej za pomocą funkcji * “Użyj sprawozdawczość Token → Przypisz sprawozdawczość Token” *.
Zarejestrowanie identyfikatorów poprzez użycie * “Zarejestruj zasługi” * funkcja.
Przykład rejestracji stopniowej # 2, kiedy trzeci węzeł platformy roamingu inicjuje rejestrację do węzła roamingu Tridens EV Charge.
Klient roamingu na Tridens EV Charge zapewnia symbol rejestracyjny trzeciej platformy roamingowej za pomocą funkcji * “Dostarcz Token rejestration → Generaj i przypisz Token rejestration” *.
Przeczytaj wygenerowany token dla platformy roamingowej za pomocą funkcji * “Czytaj zasługi → Czytaj Rejestrację Token” *.
Przenieść żeton w bezpieczny sposób na platformę roamingową trzeciej partii. Sposób realizacji tego kroku zależy od kanału komunikacji pokładowej między stronami korzystającymi z roamingu.
Trzystronna platforma roamingu inicjuje rejestrację mandatów.
Operacje zarządzania OCPI w sprawie Tridens EV Charge:
- [Przypisanie reputacji Token] (# nadanie rejestracji-token)
- (# provide-registration- token)
- [Generuj i przypisz Token rejestracyjny] (# generate- and- assign- registration- token)
- [Przypisz nazwę Token] (# assign- registration- token)
- [Użyj repustratora Token] (# use- registration- token)
- [Przypisz nazwę Token] (# assign- registration- token)
- (# provide-registration- token)
- [Rejestr Należność] (# register- references)
- (# update- references)
- [Kredyty niespłacone] (# unieważnione pełnomocnictwo)
- (# read- references)
- [Read Registration Token] (# read- registration- token)
- [Przeczytaj Token dodając] (# read- access - token)
- [Przeczytaj Token zdalnego dostêpu] (# read- remote- access-token)
Przypisanie Token rejestracyjny
Służy do konfiguracji rejestracji uwierzytelniania dla późniejszej instytucji komunikacji między Tridens EV Charge oraz trzecią platformę roamingu.
Aby zainicjować rejestrację, jeden z dwóch integracji OCPI węzły muszą dostarczyć znak rejestracyjny do innego węzła. Za pomocą symbolu rejestracyjnego, drugi węzeł rozpocznie komunikację i zakończy proces rejestracji.
Istnieją opcje wykluczające, jak określić i używać symbolu rejestracji dla OCPI rejestracja węzłów, jak opisano w niniejszej sekcji. Jednakże żeton może być dostarczony lub użyty.
Zapewnienie rejestracji Token
Symbol rejestracyjny jest dostarczany przez Tridens EV Charge OCPI węzeł, więc drugi OCPI platforma węzła musi korzystać z tego symbolu rejestracji do inicjowania OCPI rejestracja dokumentów i zakład przyłączeniowy.
Generuj i przypisz Token rejestracyjny
Przez tę operację, Tridens EV Charge auto- generuje nowy symbol rejestracyjny dla trzeciej platformy roamingu. Platforma wykorzystuje token rejestracji w późniejszych etapach, do inicjalizacji OCPI rejestracja dokumentów i zakład przyłączeniowy.
Przypisz rejestrację Token
Dzięki tej operacji na platformie roamingowej trzeciej strony przypisany jest niestandardowy symbol rejestracyjny Tridens EV Charge. Platforma wykorzystuje token rejestracji w późniejszych etapach, do inicjalizacji OCPI rejestracja dokumentów i zakład przyłączeniowy.
Użyj rejestratora Token
Symbol rejestracyjny jest dostarczany przez trzeci węzeł platformy roamingu, więc Tridens EV Charge OCPI platforma węzła musi korzystać z tego symbolu rejestracji do inicjowania OCPI rejestracja dokumentów i zakład przyłączeniowy.
Przypisz rejestrację Token
Przypisuje znak rejestracyjny, który jest dostarczany przez trzecią platformę roamingową, więc może być używany przez Tridens EV Charge do inicjalizacji OCPI rejestracja i zakład przyłączenia w późniejszych etapach.
Rejestr Należności
Służy do uruchomienia wymiany uwierzytelniania w oparciu o ustawienia rejestracji i ustanawia komunikację między Tridens EV Charge oraz trzecią platformę roamingu.
Wykonuje proces rejestracji danych uwierzytelniających za pośrednictwem platformy roamingowej trzeciej strony. Operacja używa przypisanego symbolu rejestracyjnego i unieważnia go po, co oznacza, że nowe przypisane referencje muszą być wykorzystywane w dalszej komunikacji, od OCPI.
Jest to operacja, która musi zostać zainicjowana przez stronę, której dostarczony jest znak rejestracyjny.
Aktualizuj wartości
Wykonuje aktualizację mandatów dla trzeciej platformy roamingu. Operacja unieważnia istniejący symbol dostępu, co oznacza, że w dalszej komunikacji należy wykorzystać nowe przydzielone uprawnienia Tridens EV Charge, od OCPI.
Operacja powiadamia inną stronę korzystającą z roamingu o nowych uprawnieniach do dostępu Tridens EV Charge.
Kredyty niespłacone
Inwaliduje wszystkie istniejące certyfikaty dostępu na platformie roamingu. Obejmuje cofnięcie tokena dostępu, tokena zdalnego dostępu i tokena rejestracji.
Odczytywanie zasług
Służy do odczytu istniejących przypisanych danych uwierzytelniających dostępu wykorzystywanych w komunikacji między platformami roamingowymi.
OICP Konfiguracja dostępu
Dotyczy protokołów: OICP.
Komunikacja między tymi dwoma OICP węzły, zwykle CPO/ eMSP z piastem wymaga wzajemnego uwierzytelniania certyfikatów, zwanego również mTLS. Zatem każdy z dwóch węzłów roamingu musi przedstawić się drugiemu z podpisanym certyfikatem, który jest godny zaufania i akceptowalny przez drugą stronę. Podpisane świadectwo służy również do identyfikacji.
Tabela 1: * * * Terminologia konfiguracja certyfikatów na platformie roamingu *
| Termin | Opis |
|---|---|
| Certyfikat dostępu | Certyfikat dostępu dla trzeciej platformy roamingowej, dzięki któremu uzyskuje dostęp do Tridens EV ChargeProtokół roamingowy API. Jest to certyfikat klienta, który musi przedstawić trzecia platforma roamingowa. |
| Certyfikat zdalnego dostępu | Świadectwo dostępu, które Tridens EV Chargewęzeł roamingowy musi być wykorzystywany przy dostępie do specjalnego protokołu platformy roamingowej trzeciej partii API. To jest certyfikat klienta, który Tridens EV Chargewęzeł roamingowy przedstawia podczas połączenia z platformą roamingową trzeciej partii API. |
| Zdalny certyfikat korzenia | Certyfikat organu publicznego dla trzeciego węzła platformy roamingu, więc Tridens EV Charge mogą ufać certyfikatom podpisanym przez ten organ. |
Ustawienia dostępu i wytyczne
Powiedzmy CPO oraz platforma węzła roamingowego chce się wzajemnie integrować poprzez OICP.
Aby umożliwić CPO komunikowanie się z węzłem usług roamingu w zakresie wzajemnego uwierzytelniania certyfikatów:
- CPO menedżer Tridens EV Charge generuje prywatną / publiczną parę kluczy i wniosek o podpisanie certyfikatu (CSR).
- CPO menedżer zajmuje się kluczem publicznym i CSR dla menedżera usług sieciowych w roamingu.
- Menedżer świadczący usługi w zakresie roamingu podpisuje CSR przez zaufany organ ds. certyfikatów, w wyniku czego podpisano zaufany certyfikat CPO.
- Menedżer węzłów roamingu obsługuje podpisany zaufany certyfikat do CPO Kierowniku.
- Głowny węzeł handlowy ufa i identyfikuje komunikację z takim podpisanym certyfikatem, który został podpisany przez jego zaufany organ ds. certyfikatów.
Aby umożliwić centrali roamingu komunikowanie się z CPO w zakresie wzajemnego uwierzytelniania certyfikatów:
- Menedżer węzłów kolejowych generuje prywatną / publiczną parę kluczy i CSR.
- Menedżer węzłów roamingu obsługuje klucz publiczny i CSR do CPO menedżer Tridens EV Charge.
- CPO menedżer podpisuje CSR przez CPOZaufany organ certyfikacji, w wyniku którego podpisano certyfikat węzła.
- CPO menedżer ma podpisany zaufany certyfikat dla menedżera węzła roamingowego.
- CPO powierza i identyfikuje komunikację z takim podpisanym certyfikatem, jak został on podpisany przez jego zaufany organ ds. certyfikatów.
Operacje konfiguracji dostępu
Tridens EV Charge zapewnia operacje za pośrednictwem platformy roamingu w celu zapewnienia zarządzania dostępem do weryfikacji wzajemnego certyfikatu.
Certyfikat dostępu
Operacje zarządzania certyfikatem dostępu dla trzeciej platformy roamingu, dzięki którym uzyskuje dostęp do Tridens EV ChargeProtokół roamingowy API.
Może być wykonane przez:
a) Bezpośrednie przypisanie certyfikatu dostępu i jego klucza prywatnego do konfiguracji platformy roamingu.
b) Przygotowując i podpisując wniosek o podpisanie certyfikatu (CSR), w przypadku gdy uzyskany certyfikat jest przypisany do konfiguracji platformy roamingu.
Dostępne operacje:
- Przypisz certyfikat dostępu
- Generowanie klucza prywatnego i wniosku o podpisanie certyfikatu (CSR)
- Podpisz CSR i przypisz certyfikat dostępu
Przypisz certyfikat dostępu
Akceptuje PEM lub zwykły Base64 zakodowane dane binarne certyfikatu za pomocą skorelowanego klucza prywatnego i przydziela je platformie roamingu.
- Uzywanie do pozyskania / identyfikacja certyfikatu dostępnego dla wszystkich użytkowników roamu osóbu trzecich. *
Generuj klucze i wniosek o podpisanie certyfikatu (CSR)
Zapewnia formularz do wydania certyfikatu. Formularz akceptuje wymagane atrybuty do podpisywania certyfikatu i generuje prywatną / publiczną parę kluczy. W rezultacie zwraca się zakodowane przez Base64 dane binarne CSR wraz z zakodowaną przez Base64 reprezentacją klucza prywatnego i publicznego.
- Używanie do wygenerowania wsgu o podpisanie certyfikatu z kluczy Prywatowych / Publicznych, więc Tridens EV Charge lub może zwrócić się do zafaniego organu o podpisanie certyfikatu dostarczonego. *
Podpisz CSR i przypisz certyfikat dostępu
Akceptuje PEM lub plain Base64 zakodowane dane binarne CSR oraz odniesienie do istniejącego certyfikatu podstawowego zaufania, który podpisuje ten certyfikat. Certyfikat jest przydzielany platformie roamingu. Base64 zakodowaną zawartość certyfikatu zwraca się. Używany do podpisywania wniosku o podpisanie certyfikatu i uzyskania certyfikatu dostępu.
Certyfikat zdalnego dostępu
Operacje zarządzania certyfikatem dostępu, które Tridens EV Chargewęzeł roamingowy musi być wykorzystywany przy dostępie do specjalnego protokołu platformy roamingowej trzeciej partii API.
Dostępne operacje:
- Generuj klucze i wniosek o podpisanie certyfikatu (CSR)
- Przypisz certyfikat zdalnego dostępu
- Przypisz zdalnie zaufany korzeń / certyfikat pośredni
Generuj klucze i wniosek o podpisanie certyfikatu (CSR)
Zapewnia formularz do wydania certyfikatu. Formularz akceptuje wymagane atrybuty do podpisywania certyfikatu i generuje prywatną / publiczną parę kluczy. W rezultacie zwraca się zakodowane przez Base64 dane binarne CSR wraz z zakodowaną przez Base64 reprezentacją klucza prywatnego i publicznego.
- Służy do określenia znaczenia o podpisaniu certyfikatu za pomocą kluczy Prywatowych / Publicznych, dzieki czemu organowi trzy platformy dla mojej roamingowej może zostać przyjęte o podpisaniu certyfikatu dostarczonego. *
Przypisz certyfikat zdalnego dostępu
Akceptuje PEM lub zwykły Base64 zakodowane dane binarne certyfikatu za pomocą skorelowanego klucza prywatnego i przydziela je platformie roamingu.
- Wymagany do platformyroamingu dla osóbu trzecich. *
Przypisz zdalnie zaufany korzeń / certyfikat pośredni
Akceptuje PEM lub zwykły Base64 zakodowanych danych binarnych zaufanego publicznego certyfikatu władzy podstawowej / pośredniej węzła platformy roamingu trzeciej i przypisuje go do platformy roamingu w Tridens EV Charge, więc może ufać certyfikatów podpisanych przez ten organ.
- Wymagane do zamiany do komunikacji z platformą roamu dla osóbu trzecich. *
Inwalidacja
Inwaliduje wszystkie istniejące certyfikaty dostępu na platformie roamingu. Obejmuje cofnięcie certyfikatu dostępu, certyfikat zdalnego dostępu i certyfikat zdalnego pochodzenia.