Роуминговая платформа

Представляет собой узел сторонней платформы роуминга, который настроен для связи с узлом роуминга, настроенным профилем роуминга в центральной системе Tridens EV Charge.

Темы в этом документе:

Чтобы получить доступ к этому разделу в EV Charge, из Menu нажмите Roaming.

Роуминговая платформа

Представляет собой узел сторонней платформы роуминга, который настроен для связи с узлом роуминга, настроенным профилем роуминга в центральной системе Tridens EV Charge. Узел сторонней платформы может быть Hub или конкретным CPO (Charge Point Operator), eMSP, PTP, NAP, NSP или другим. Платформа роуминга настраивается в рамках Профиля роуминга, что делает платформу зависимой от настроек профиля.

Определение ролей для Платформы:

  • CPO: Оператор пункта зарядки
  • eMSP: поставщик услуг электронной мобильности.
  • PTP: поставщик платежных терминалов
  • NAP: Национальная точка доступа
  • NSP: поставщик навигационных услуг.
  • Hub: концентратор, соединяющий CPO и eMSP.

Требуется настроить:

  • Идентификатор роуминга
  • Тип платформы (концентратор, CPO, eMSP, PTP, NAP, NSP,…)
  • Базовый URL (Uniform Resource Locator)-адрес API (Application Programming Interface) платформы.
  • Страна

Конфигурация доступа в роуминге

Чтобы включить связь между узлом роуминга Tridens EV Charge и сторонним узлом роуминга, требуется определенная конфигурация доступа выбранного протокола роуминга.

Конфигурация разделена на две части, в зависимости от выбранного протокола связи:

  • Конфигурация доступа OCPI
  • Конфигурация доступа OICP

Конфигурация доступа OCPI

Применяется для протоколов: OCPI

Связь между двумя узлами OCPI, будь то CPO, eMSP, PTP, NAP, NSP, концентратор или другой, инициируется путем регистрации и обмена учетными данными.

Как определяет протокол OCPI, один из двух интегрирующих узлов предоставляет регистрационный токен второму узлу. Второй узел использует регистрационный токен для инициирования связи между двумя узлами путем обмена и определения версии общего протокола, доступных рабочих модулей с адресами и завершения обмена учетными данными.

Обмен учетными данными выполняется, когда оба узла определяют друг другу новый токен доступа, а токен регистрации отзывается.

Настройка и рекомендации по инициированию доступа

Пошаговый пример регистрации №1, когда роуминговый узел Tridens EV Charge инициирует регистрацию на стороннем узле роуминговой платформы.

  1. Сторонняя роуминговая платформа генерирует регистрационный токен.

  2. Регистрационный токен безопасным способом пересылается роуминг-клиенту Tridens EV Charge. Как выполняется этот шаг, зависит от канала связи между роуминговыми сторонами.

  3. Роуминговый узел Tridens EV Charge использует регистрационный токен, предоставленный сторонней платформой роуминга, и назначает его в конфигурации роуминговой платформы с помощью функции * «Использовать регистрационный токен → Назначить регистрационный токен»*.

  4. Запустите регистрацию учетных данных с помощью функции * «Регистрация учетных данных» *.

Пошаговый пример регистрации №2, когда узел сторонней роуминговой платформы инициирует регистрацию на роуминговом узле Tridens EV Charge.

  1. Роуминг-клиент на Tridens EV Charge предоставляет регистрационный токен сторонней роуминговой платформе с помощью функции * «Предоставить регистрационный токен → Создать и назначить регистрационный токен»*.

  2. Считайте сгенерированный токен для роуминговой платформы, используя функцию * «Читать учетные данные → Читать регистрационный токен» *.

  3. Переправьте токен безопасным способом на стороннюю роуминговую платформу. Как выполняется этот шаг, зависит от канала связи между роуминговыми сторонами.

  4. Сторонняя роуминговая платформа инициирует регистрацию учетных данных.

Операции по управлению учетными данными OCPI на Tridens EV Charge:

Назначение регистрационного токена

Служит для настройки регистрации учетных данных для последующего установления связи между Tridens EV Charge и сторонней роуминговой платформой.

Чтобы инициировать регистрацию учетных данных, один из двух интегрирующих узлов OCPI должен предоставить токен регистрации другому узлу. По регистрационному токену другой узел инициирует связь и завершает процесс регистрации.

Существуют исключительные варианты определения и использования регистрационного токена для регистрации узлов OCPI, как описано далее в этом разделе. Однако токен можно предоставить или использовать.

Предоставьте токен регистрации

Токен регистрации предоставляется узлом OCPI Tridens EV Charge, поэтому другая платформа узла OCPI должна использовать этот токен регистрации для инициации регистрации учетных данных OCPI и установления соединения.

Создание и присвоение регистрационного токена

С помощью этой операции Tridens EV Charge автоматически генерирует новый регистрационный токен для сторонней роуминговой платформы. Платформа использует регистрационный токен на последующих этапах для инициализации регистрации учетных данных OCPI и установления соединения.

Назначение токена регистрации

В результате этой операции на Tridens EV Charge назначается пользовательский регистрационный токен для сторонней роуминговой платформы. Платформа использует регистрационный токен на последующих этапах для инициализации регистрации учетных данных OCPI и установления соединения.

Использовать токен регистрации

Токен регистрации предоставляется сторонним узлом платформы роуминга, поэтому платформе узла OCPI Tridens EV Charge необходимо использовать этот токен регистрации для инициации регистрации учетных данных OCPI и установления соединения.

Назначение токена регистрации

Назначает регистрационный токен, который предоставляется сторонней платформой роуминга, поэтому Tridens EV Charge может использовать его для инициализации регистрации учетных данных OCPI и установления соединения на последующих этапах.

Регистрация учетных данных

Служит для запуска обмена учетными данными на основе настроек регистрации и устанавливает связь между Tridens EV Charge и сторонней роуминговой платформой.

Выполняет процесс регистрации учетных данных на сторонней платформе роуминга. Операция использует назначенный регистрационный токен и после этого аннулирует его, что означает, что для дальнейшего обмена данными необходимо использовать новые назначенные учетные данные, как в OCPI.

Это операция, которую должна инициировать сторона, которой предоставлен регистрационный токен.

Обновить учетные данные

Выполняет обновление учетных данных для сторонней платформы роуминга. Операция делает недействительным существующий токен доступа, а это означает, что новые назначенные учетные данные необходимо использовать для дальнейшей связи с Tridens EV Charge, начиная с OCPI.

Операция уведомляет другую сторону, находящуюся в роуминге, о новых учетных данных для доступа к Tridens EV Charge.

Недействительные учетные данные

Делает недействительными все существующие учетные данные доступа к роуминговой платформе. Включает отзыв токена доступа, токена удаленного доступа и токена регистрации.

Чтение учетных данных

Служит для чтения существующих назначенных учетных данных доступа, используемых при обмене данными между роуминговыми платформами.

Конфигурация доступа OICP

Применяется для протоколов: OICP.

Связь между двумя узлами OICP, обычно CPO/eMSP, с концентратором требует взаимной проверки подлинности сертификата, также называемой mTLS. Таким образом, каждый из двух роуминговых узлов должен представиться другому с подписанным сертификатом, которому доверяет и который приемлем для другой стороны. Подписанный сертификат также служит для целей идентификации.

Таблица 1: Терминология настройки сертификатов доступа на Роуминговой платформе

СрокОписание
Сертификат доступаСертификат доступа для сторонней платформы роуминга, с помощью которого она получает доступ к API-интерфейсу Tridens EV Charge, специфичному для протокола роуминга. Это клиентский сертификат, который должна предоставить сторонняя роуминговая платформа.
Сертификат удаленного доступаСертификат доступа, который должен использовать роуминговый узел Tridens EV Charge при доступе к API-интерфейсу стороннего протокола узла платформы роуминга. Это клиентский сертификат, который роуминговый узел Tridens EV Charge представляет при вызове API сторонней платформы роуминга.
Удаленный корневой сертификатСертификат публичного органа стороннего узла платформы роуминга, поэтому Tridens EV Charge может доверять сертификатам, подписанным этим центром.

Настройка доступа и рекомендации

Допустим, CPO и платформа центра роуминга хотят интегрироваться друг с другом с помощью OICP.

Чтобы разрешить CPO взаимодействовать с концентратором роуминга в рамках взаимной проверки подлинности сертификата:

  1. Менеджер CPO на Tridens EV Charge генерирует пару частного/открытого ключей и запрос на подпись сертификата (CSR).
  2. Менеджер CPO передает открытый ключ и CSR менеджеру поставщика концентратора роуминга.
  3. Менеджер провайдера центра роуминга подписывает CSR доверенным центром сертификации центра роуминга, в результате чего получается подписанный доверенный сертификат CPO.
  4. Менеджер роумингового концентратора передает подписанный доверенный сертификат менеджеру CPO.
  5. Роуминговый центр доверяет и идентифицирует связь с таким подписанным сертификатом, поскольку он был подписан доверенным центром сертификации.

Чтобы позволить концентратору роуминга взаимодействовать с CPO в рамках взаимной проверки подлинности сертификата:

  1. Менеджер роумингового концентратора генерирует пару частного/открытого ключей и CSR.
  2. Менеджер роумингового концентратора передает открытый ключ и CSR менеджеру CPO на Tridens EV Charge.
  3. Менеджер CPO подписывает CSR доверенным центром сертификации CPO, в результате чего получается подписанный доверенный сертификат концентратора.
  4. Менеджер CPO передает подписанный доверенный сертификат менеджеру концентратора роуминга.
  5. CPO доверяет и идентифицирует связь с таким подписанным сертификатом, поскольку он был подписан доверенным центром сертификации.

Доступ к операциям настройки

Tridens EV Charge обеспечивает операции через платформу роуминга для управления доступом к взаимной проверке сертификатов.

Сертификат доступа

Операции по управлению сертификатом доступа для сторонней платформы роуминга, с помощью которых она получает доступ к API-интерфейсу Tridens EV Charge, специфичному для протокола роуминга.

Это можно сделать любым способом:

а) Непосредственное присвоение сертификата доступа и его закрытого ключа конфигурации роуминговой платформы.

б) Подготовив и подписав запрос на подпись сертификата (CSR), где полученный сертификат назначается конфигурации роуминговой платформы.

Доступные операции:

  • Назначить сертификат доступа
  • Генерация закрытого ключа и запроса на подпись сертификата (CSR)
  • Подписать CSR и назначить сертификат доступа
Назначение сертификата доступа

Принимает двоичные данные сертификата в формате PEM или в простой кодировке Base64 с соответствующим закрытым ключом и назначает их роуминговой платформе.

Используется для проверки/идентификации сертификата доступа стороннего роумингового узла.

Генерация ключей и запроса на подпись сертификата (CSR)

Предоставляет форму для выдачи сертификата. Форма принимает необходимые атрибуты для подписи сертификата и генерирует пару частного/открытого ключей. В результате возвращаются двоичные данные CSR в кодировке Base64 вместе с представлением частного и открытого ключей в кодировке Base64.

Используется для генерации запроса на подпись сертификата с использованием закрытых/открытых ключей, поэтому Tridens EV Charge или доверенный орган могут быть запрошены для подписания сертификата доступа.

Подписание CSR и назначение сертификата доступа

Принимает PEM или простые двоичные данные CSR в кодировке Base64 и ссылку на доверенный корневой сертификат существующей системы, который подписывает этот сертификат. Сертификат закреплен за роуминговой платформой. Содержимое сертификата в кодировке Base64 возвращается обратно. Используется для подписания запроса на подпись сертификата и получения сертификата доступа.

Сертификат удаленного доступа

Операции по управлению сертификатом доступа, который роуминговый узел Tridens EV Charge должен использовать при доступе к API-интерфейсу стороннего протокола узла платформы роуминга.

Доступные операции:

  • Генерация ключей и запроса на подпись сертификата (CSR)
  • Назначить сертификат удаленного доступа
  • Назначение удаленного доверенного корневого/промежуточного сертификата
Генерация ключей и запроса на подпись сертификата (CSR)

Предоставляет форму для выдачи сертификата. Форма принимает необходимые атрибуты для подписи сертификата и генерирует пару частного/открытого ключей. В результате возвращаются двоичные данные CSR в кодировке Base64 вместе с представлением частного и открытого ключей в кодировке Base64.

Используется, чтобы помочь вам сгенерировать запрос на подпись сертификата с помощью закрытых/открытых ключей, чтобы можно было запросить у сторонней роуминговой платформы подпись сертификата доступа.

Назначение сертификата удаленного доступа

Принимает двоичные данные сертификата в формате PEM или в простой кодировке Base64 с соответствующим закрытым ключом и назначает их роуминговой платформе.

Необходимо использовать для доступа к сторонней роуминговой платформе.

Назначение удаленного доверенного корневого/промежуточного сертификата

Принимает двоичные данные в формате PEM или в простой кодировке Base64 доверенного публичного корневого/промежуточного сертификата узла сторонней платформы роуминга и назначает их платформе роуминга в Tridens EV Charge, чтобы он мог доверять сертификатам, подписанным этим центром сертификации.

Необходимо доверять связи со сторонней роуминговой платформой.

Недействителен

Делает недействительными все существующие учетные данные доступа к роуминговой платформе. Включает отзыв сертификата доступа, сертификата удаленного доступа и удаленного корневого сертификата.