Google Cast Provisioning
基于受控运营基础设施

OnBoard™ IoT Security (OBIS) 通过同一条运营信任链统一治理 Cast 证书运营、设备身份配置(Provisioning)工作流以及生命周期运营 —— 无论 OEM 是保留自有 CA 体系,还是采用由 OBIS 托管的基础设施。

不仅是 Cast 证书,还包括设备所需的全部凭证

内置 Chromecast 的设备通常需要多种凭证 —— 包括 Cast 证书、OEM 身份、Matter DAC 以及 OTA 凭证,而这些往往分散在不同运营工作流中分别管理。OBIS 则通过同一套 Provisioning 工作流与同一条运营信任链,对这些凭证进行统一治理。

专为满足 Cast 安全要求打造

Google Cast 项目对密钥管理、证书运营以及 Provisioning 工作流定义了明确的安全要求。OBIS 对这些运营控制能力进行端到端统一治理。

密钥管理

密钥永不离开硬件边界

所有密钥操作均在 HSM 边界内部执行,工厂操作人员与平台管理员都不存在密钥导出路径。
CA 运营

每一次证书操作都可授权、可追踪

OBIS 会记录每一次证书操作,包括操作人员、时间戳、审批链以及受控运营记录。
工厂 Provisioning

Provisioning 基于授权,而非隐式信任

EdgeHSM 在烧录工位直接执行支持离线能力的 Provisioning、逐产线授权以及加密载荷交付。

每一台 Cast 设备背后的信任链

Google 管理 Cast 根信任体系,而每台设备都会持有唯一的设备证书。其间由 OEM CA 与 Model CA 层建立贯穿 Provisioning 工作流的运营信任。OBIS 负责治理 Model CA 运营与设备证书签发,同时保留 OEM 对 OEM CA 信任模型的灵活控制能力。

专为大规模受控 Google Cast Provisioning 与生命周期运营打造

与 OBIS 工程团队讨论您的证书 Provisioning 工作流、工厂架构、设备认证模型以及运营需求。