Im Produktionsprozess erzeugt das Gerät ein eigenes, eindeutiges Schlüsselpaar und erstellt daraus einen Zertifikatsantrag. Dieser wird an die MTG IoT PKI übertragen und dort geprüft. Anschließend stellt die MTG IoT PKI das initiale Gerätezertifikat aus, das direkt auf dem Gerät installiert wird.
Damit verfügt jedes Gerät bereits ab Werk über eine eindeutige kryptografische Identität und kann sicher authentifiziert werden. Alternativ kann die sichere Schlüsselgenerierung auch über entsprechend abgesicherte Produktionsclients erfolgen.
