Enterprise Resource Security Mastering Cryptographic Key Lifecycles
Top News

Netzwerkmanagement für SMGW: Wie automatisiertes Zertifikatsmanagement sichere Kommunikation ermöglicht

8. Mai 2026

Netzwerkmanagement für Smart-Meter-Gateways

Messstellenbetreiber stehen vor der Herausforderung, die Kommunikation ihrer Smart Meter Gateways im Feld dauerhaft abzusichern. Automatisiertes Zertifikatsmanagement mit der MTG Corporate PKI schafft die Vertrauensbasis für sicheres, skalierbares Netzwerkmanagement über LwM2M.

Netzwerkmanagement für SMGW mit durchgängiger Kommunikationssicherheit

Messstellenbetreiber wollen den Verbindungsstatus und die Netzqualität der über LTE, 450-MHz-Funk oder Powerline angebundenen SMGW, kontinuierlich überwachen. Die Grundlage dafür ist eine authentifizierte und verschlüsselte TLS-Kommunikation zwischen dem SMGW-Kommunikationsmodul und dem Netzwerkmanagement-System. Durch die abgesicherte Kommunikation von SMGW mit dem Netzwerkmanagement über das Lightweight-Machine-to-Machine-Protokoll (LwM2M) wird die Basis für eine durchgängige Kommunikationssicherheit geschaffen.

SMGW-Hersteller bestücken hierfür im Produktionsprozess zunächst die Geräte mit initialen X.509 Zertifikaten für das Netzwerkmanagement. Im Feldbetrieb müssen diese regelmäßig und idealerweise automatisiert durch Wirk-Zertifikate des Messstellenbetreibers ersetzt werden.

 
Durchgängige Kommunikationssicherheit mit Netzwerkmanagement (© MTG AG)
Durchgängige Kommunikationssicherheit mit Netzwerkmanagement (© MTG AG)

Automatisierung als Schlüssel zur Skalierbarkeit

Die MTG Corporate PKI unterstützt die beiden von LwM2M definierten Automatisierungsprotokolle RFC 7030 (EST über HTTPS) und RFC 9148 (EST-coaps über Constrained Application Protocol) und berücksichtigt dabei einen zentralen Sicherheitsaspekt der Schlüsselverwaltung.

Sicherheit von Anfang an

Private Schlüssel bleiben auf dem Gerät

Mit dem automatisierten Verfahren werden die privaten Schlüssel direkt auf dem SMGW erzeugt und verlassen es während des gesamten Key-Lifecycles nicht. Das Ergebnis: höhere Betriebssicherheit, automatisiertes Gerätemanagement und maximale Skalierbarkeit der Infrastruktur.

Flexibles Betriebsmodell

Managed Service oder On-Premises

Die PKI für das Netzwerkmanagement kann je nach Anforderungen als Managed Service im DARZ oder im eigenen On-Premises-Betrieb bereitgestellt werden. Als Managed Service reduziert sie den eigenen Betriebsaufwand und beschleunigt die Einführung. Im On-Premises-Betrieb lässt sich die PKI in die eigene Infrastruktur und interne Sicherheitskonzepte integrieren.

Fazit

Jetzt die Grundlage für sichere SMGW-Kommunikation schaffen

Sie möchten die MTG Corporate PKI für Ihr Netzwerkmanagement einsetzen? Erfahren Sie mehr hier oder sprechen Sie uns an.

WordPress Cookie Plugin von Real Cookie Banner