ICAO y EAC: Pasaporte-e
En el documento 9303 de ICAO (Organización Internacional de Aviación Civil) se especifica el marco técnico del pasaporte electrónico (pasaporte-e o Documento de Viaje de Lectura Mecánica MRTD). Las especificaciones técnicas contenidas en este documento fueron estandarizadas por ISO/IEC e incluidas en sus trabajos ISO/IEC 7501.
Los estándares del pasaporte contemplan dos generaciones de pasaportes electrónicos: pasaportes de primera generación (BAC – Control de Acceso Básico) y pasaportes de segunda generación (EAC - Control de Acceso Extendido).
Safelayer ofrece un conjunto completo de componentes PKI necesarios para el despliegue de soluciones para identificación ciudadana y pasaporte electrónico de primera y segunda generación – ICAO BAC y EAC ePassport-, así como la tecnología necesaria para gestionar el Directorio Nacional de claves públicas –N-PKD-, o poner en marcha el servicio de Single Point of Contact -SPOC-, un componente crítico de la infraestructura de seguridad necesaria para el despliegue de los nuevos pasaportes electrónicos en Europa y otros países, permitiendo la interconexión de las PKIs nacionales.
Safelayer dispone de una solución software completa para la PKI del Pasaporte-e, tanto para la primera fase -ICAO/BAC-, como para la segunda fase - EAC-. Los productos KeyOne para el Pasaporte-e ICAO/BAC incluyen los siguientes componentes:
- CSCA (Autoridad de Certificación Firmante del País): gestiona certificados digitales de los Firmantes de Documentos (DSs) Nacionales, y gestiona la publicación PKD de ICAO.
- DS (Firmante de Documentos): firma los datos digitalizados que se almacenan en el chip de Pasaporte-e.
- Directorio Nacional de Claves Públicas – N-PKD: gestión del Directorio de claves públicas de ICAO PKD.
Los productos KeyOne para el Pasaporte-e EAC incluyen los siguientes componentes:
- CVCA (Autoridad de Certificación Verificadora del País): emite los certificados digitales CV a los Verificadores de Documentos (DV).
- CVRA-SPOC (Autoridad de Registro Verificadora del País -Único Punto de Contacto): interfaz de servicios web para las operaciones automáticas (certificación de DV) y para las notificaciones (suspensión del servicio CVCA, claves comprometidas de DV, etc).
- DV (Verificador de Documentos): actúa como CA subordinada emitiendo los certificados digitales CV a los sistemas de inspección nacionales (IS).