Energy.ID ⋅ Support

Unter Support wird eine problemorientierte Unterstützungsleistung innerhalb einer definierten Dienstleistung verstanden. Die Tätigkeit lässt sich in zwei Bereiche aufteilen:

  • Customer Support (Kunden Support), für alle nicht technischen Fragen, und
  • Technical Support (technischer Support), für alle technischen Fragen.

Im Kontext von Energy.ID kann Supportbedarf bei der erstmaligen Registrierung, sowie bei der Zertifikatsbeantragung und –verwaltung, sowie auch bei Zertifikatsintegration in die Kundenapplikationen entstehen, sofern dies nicht auf anderem Wege (z.B. im Rahmen von Workshops, Schulungen oder Consulting-Leistungen) zu erbringen ist.

Sperrdienst und Sperrlisten

Die Telekom Security Energy.ID Service beinhaltet einen Sperrdienst für alle ausgestellten Zertifikatstypen und erzeugt und signiert Sperrlisten (Certificate Revocation Lists, CRL).

Im Falle, dass es einer Zertifikatssperrung kann der Energy.ID Ansprechpartner Sperranträge

  • mittels signierter E-Mail
  • optional über die Sperrhotline

an die Energy.ID stellen. 

Sonstige technische Informationen

Technische und betriebliche Anforderungen

Zur Konkretisierung der in §21 EnWG formulierten Anforderungen zu Datenschutz und Datensicherheit von Smart-Metering-Systemen wurde vom BSI (Bundesamt für Sicherheit in der Informationstechnik) die technische Richtlinie BSI TR-03109 herausgegeben. Sie formuliert die Anforderungen an die Funktionalität, Interoperabilität und Informationssicherheit der Kommunikationseinheit eines intelligenten Messsystems (kurz: Smart Meter Gateway – SMGW).

Gemäß den Sicherheitsanforderungen an die Betriebsumgebungen einer Sub CA der SM PKI ist der Energy.ID Service nach ISO27001 auf zertifiziert und erfüllt die Anforderungen Certificate Policy der Smart Metering PKI. Ab dem 01.01.2016 besteht zusätzlich eine Zertifizierung nach BSI TR-03145 (Secured CA Operation).

Smart Metering PKI

Die Smart Metering-PKI (SM-PKI) besteht aus folgenden Instanzen:

  • Smart Metering Root-Certificate Authority (Root-CA)
    Die Root-CA ist der "Vertrauensanker" der gesamten SM-PKI. Durch die Certificate Policy der Smart Metering-PKI werden die wesentlichen Vorgaben zur Umsetzung der Wirkbetriebsprozesse festgelegt. Inhaber der Root-CA ist das BSI.
  • Subordinated Certificate Authority (Sub-CA)
    Die Sub-CA`s sind hierarchisch der Root-CA nachgeordnete Instanzen. Sie erstellen und sperren Zertifikate für Endnutzer. Durch eine Sub-CA können auch mehrere Marktteilnehmer firmenübergreifend mit Zertifikaten versorgt werden. Sie müssen den Regeln der Certificate Policy der Smart Metering PKI entsprechen.
  • Endnutzer
    Endnutzer sind SMGW, SMGW-Administratoren, SMGW-Hersteller und EMT. Sie beziehen Zertifikate von einer Smart Metering Sub-CA.

Energy.ID

Zertifikate

  

T-Systems-EnergyCA.CA.TLS
SerialNumber: 8

Issuer: T-Systems-EnergyCA.CA (SN3)

SHA256-Fingerprint: 755fde525c534baf79ec25f0ce3df07c1fe6899e3cb1b46ee3b93c662f005f88
Seriennummer: 5dab6b679ead7706

Download Zertifikat
T-Systems-EnergyCA.CA
SerialNumber: 3

Issuer: SM-Root.CA (SN2)

ecdsa-with-SHA384 | ECC | brainpoolP256r1
Gültigkeitszeitraum: 2021-10-29 bis 2026-10-29
Seriennummer: 00ba10861d55adb678
SHA256-Fingerprint:
add993d0a9ddc0562f20edbf14383b7d154d2d3557b61555304916acc947d797

Sperrliste:
HTTP: http://crl.energyca.telesec.de/rl/T-Systems-EnergyCA.CA_SN3.crl
LDAP: ldap://ldap.energyca.telesec.de/serialnumber=3,CN=T-Systems-EnergyCA.CA,O=SM-PKI-DE,C=DE?CertificateRevocationList

Download Zertifikat
T-Systems-EnergyCA.CA
SerialNumber: 2

Issuer: SM-Root.CA (SN1)

ecdsa-with-SHA384 | ECC | brainpoolP256r1
Gültigkeitszeitraum: 2019-10-17 bis 2024-10-17
Seriennummer: 00c41b29dcf007344e
SHA256-Fingerprint:
1b37266b27f169be7be60d6bdfa213d69980d4cdce67d7b4d97ae7516e8b1bfd

Sperrliste:
HTTP: http://crl.energyca.telesec.de/rl/T-Systems-EnergyCA.CA_SN2.crl
LDAP: ldap://ldap.energyca.telesec.de/serialnumber=2,CN=T-Systems-EnergyCA.CA,O=SM-PKI-DE,C=DE?CertificateRevocationList

Download Zertifikat
T-Systems-EnergyCA.CA
SerialNumber: 4

Issuer: SM-Root.CA (SN2)

ecdsa-with-SHA384 | ECC | brainpoolP256r1
Gültigkeitszeitraum: 2023-10-22 bis 2028-11-28
Seriennummer: 03612c7f413fd988
SHA256-Fingerprint: 7287a6406a72da3f8dc5ea2bcf37f805fd1786d1951c488bd6c7f38745823142

Sperrliste:
HTTP: http://crl.energyca.telesec.de/rl/T-Systems-EnergyCA.CA_SN4.crl
LDAP: ldap://ldap.energyca.telesec.de/serialnumber=4,CN=T-Systems-EnergyCA.CA,O=SM-PKI-DE,C=DE?CertificateRevocationList

Download Zertifikat

Verzeichnis

URL (LDAPS): ldaps://ldap.energyca.telesec.de/dc=Certificates,dc=SM-PKI-DE

Webservice

URL (HTTPS/SOAP): https://api.energyca.telesec.de/energyca/services/SmartMeterService

 

AS4 Marktkommunikation ldif

https://energyca.telesec.de/mak/MAK_T-Systems-EnergyCA.ldif

 


Energy.ID Test 

Jede Sub CA der SM PKI muss gemäß den Vorgaben des Bundesamtes für Sicherheit in der Informationstechnik (BSI) eine Testumgebung zur Verfügung stellen. Die Energy.ID Test existiert in einer technischen Instanz und ist funktional konform zum Wirksystem bzgl. der in der TR 03109-4 beschrieben Funktionen. Sie kann genutzt werden, um Endnutzer-Zertifikate für SMGWs, GWH, GWA und EMT zu beziehen und Sperranträge durchzuführen.

Die Energy.ID Test ist unter der Root Test CA des BSI registriert und kann bereits heute von Ihnen auch für Feld oder Massentest genutzt werden. Bitte nehmen Sie bei Interesse mit uns Kontakt (Link zum Kontaktformular) auf.

Zertifikate

SM-T-Systems-Test-Energy.CA
SerialNumber: 5

Issuer: SM-Root.CA (SN1)

ecdsa-with-SHA384
Gültigkeitszeitraum: 2017-09-20 bis 2022-09-20
Seriennummer: 00e7749081875295ef
SHA256-Fingerprint: 66FF16469EA7C284D08834865C582291A47DFC1681C4DEC373E7949FA151DEF2    


Product/Solution: Energy.ID Test

SM-T-Systems-Test-Energy.CA
SerialNumber: 6

Issuer: SM-Root.CA (SN2)

ecdsa-with-SHA384
Gültigkeitszeitraum: 2018-01-29 bis 2023-01-29
Seriennummer: 63431b21e9772ae9
SHA256-Fingerprint: FF37FF348932AA2D16345F98A4D3976DEEB3EB2A58A7D83CE7D94E2AB90754B9    


Product/Solution: Energy.ID Test

SM-T-Systems-Test-Energy.CA
SerialNumber: 7

Issuer: SM-Root.CA (SN2)

ecdsa-with-SHA384
Gültigkeitszeitraum: 2020-01-27 bis 2025-01-27
Seriennummer: 78bb942893a96b5e
SHA256-Fingerprint: A522BA5413A20C8C4A94A666AED7CC858D14EC909CB2D2E8652BB896DF05CAC1


Product/Solution:
Energy.ID Test

SM-T-Systems-Test-Energy.CA
SerialNumber: 8

Issuer: SM-Test-Root.CA (SN3)

ecdsa-with-SHA384
Gültigkeitszeitraum: 2022-01-11 bis 2027-01-11
Seriennummer: 347be616329d7f89
SHA256-Fingerprint: a2d12f424794beda1e7884e7dbf0a57dd61e6fab6ab21ab6086b41a3a213b964


Product/Solution:
Energy.ID Test

SM-T-Systems-Test-Energy.CA
SerialNumber: 9

Issuer: SM-Test-Root.CA (SN3)

ecdsa-with-SHA384
Gültigkeitszeitraum: 2023-11-23 bis 2027-11-28
Seriennummer: 5132f13705a9f6b9
SHA256-Fingerprint: 8813e4239748b7b7252a0a80df538214f8c9caa68448b9802f76d105951cc2b4


Product/Solution:
Energy.ID Test

 

SM-T-Systems-Test-Energy.CA.TLS 
(SN8)


LDAP: ldaps://ldap.energyca.test.telesec.de 
Gültigkeitszeitraum: 2023-10-23 bis 2025-10-24
‎Seriennummer: 520ea6a3c98488da

 

Product/Solution: Energy.ID Test

Verzeichnis

URL (LDAPS): ldaps://ldap.energyca.test.telesec.de/dc=Certificates,dc=SM-Test-PKI-DE