Lamassu IoT Docs

Cómo funciona Lamassu

El modelo mental de confianza, claves, certificados y dispositivos.

Lamassu conecta tres elementos: una raíz de confianza, una política de emisión y una entidad que necesita demostrar su identidad. La plataforma coordina esos elementos durante todo el ciclo de vida del certificado.

El modelo en cinco piezas

PiezaResponsabilidad
Motor criptográficoGenera o custodia claves y ejecuta operaciones privadas.
Autoridad de certificación (CA)Firma certificados y establece la cadena de confianza.
Device Management Service (DMS)Define cómo se registran y renuevan los dispositivos.
DispositivoConserva su clave privada y presenta el certificado para autenticarse.
Validation Authority (VA)Publica el estado de los certificados mediante OCSP y CRL.

Del alta a la operación

  1. Un administrador configura un motor criptográfico y crea o importa una CA.
  2. Un DMS relaciona esa CA con una política de enrolamiento.
  3. El dispositivo genera una clave y solicita un certificado mediante EST, o un operador le asigna una identidad.
  4. Lamassu conserva el inventario, el historial y el estado de la identidad.
  5. Los consumidores comprueban la cadena y consultan OCSP o una CRL cuando necesitan conocer su vigencia.

On this page