Widerrufen von Stammzertifikaten
    1.
    发明专利

    公开(公告)号:DE102015203742A1

    公开(公告)日:2015-09-10

    申请号:DE102015203742

    申请日:2015-03-03

    Applicant: APPLE INC

    Abstract: Es ist eine Technik zum Widerrufen eines Stammzertifikats von wenigstens einer Client-Vorrichtung offenbart. Genauer gesagt, bezieht die Technik ein, dass hervorgerufen wird, dass ein Sicherheitselement – welches in der wenigstens einen Client-Vorrichtung umfasst ist und dazu ausgebildet ist, das Stammzertifikat als auch wenigstens ein Backup-Stammzertifikat zu speichern – permanent das Stammzertifikat missachtet und verhindert, dass die wenigstens eine Client-Vorrichtung das spezifische Stammzertifikat verwendet. Gemäß einer Ausführungsform tritt dieser Widerruf in Ansprechen auf einen Empfang von einer Widerrufen-Meldung auf, welche direkt auf das Stammzertifikat gerichtet ist, wobei die Meldung zumindest zwei Authentifikations-Niveaus umfasst, welche durch das Sicherheitselement verifiziert werden, bevor der Widerruf durchgeführt wird. Sobald das Stammzertifikat widerrufen ist, kann das Sicherheitselement damit fortfahren, das zumindest eine Backup-Stammzertifikat zu nutzen, während das widerrufene Stammzertifikat permanent ignoriert wird.

    VERFAHREN UND VORRICHTUNG ZUM AUSWÄHLEN VON BOOTSTRAP ESIMs

    公开(公告)号:DE102016201360A1

    公开(公告)日:2016-08-25

    申请号:DE102016201360

    申请日:2016-01-29

    Applicant: APPLE INC

    Abstract: Es wird hier eine Technik zum Auswählen eines Bootstrap-electronic-Subscriber-Identity-Moduls (eSIM) aus einer Vielzahl von Bootstrap-eSIMs offenbart, die in einem sicheren Element eines mobilen Geräts gespeichert sind. Insbesondere umfasst die Technik das Auswählen des Bootstrap-eSIMs basierend auf Standortinformation, die mit dem mobilen Gerät assoziiert ist. Wenn sich das mobile Gerät an einem ersten Standort (z. B. einem ersten Land) befindet, wird ein erstes Bootstrap-eSIM ausgewählt, das mit einem mobilen Netzwerkoperator (MNO) regional mit dem ersten Land assoziiert ist. In gleicher Weise wird ein zweites Bootstrap-eSIM ausgewählt, das mit einem MNO regional mit dem zweiten Land assoziiert ist, wenn sich das mobile Gerät an einem zweiten Standort (z. B. in einem zweiten Land) befindet.

    IMPROVED REGISTRATION WITH A MOBILE TELECOMMUNICATIONS SERVICE PROVIDER

    公开(公告)号:HK1160717A1

    公开(公告)日:2012-08-10

    申请号:HK12101012

    申请日:2012-02-03

    Applicant: APPLE INC

    Abstract: A method performed by a mobile device to register for cellular data connection service provided by a mobile telecommunications service provider. The mobile device determines that it does not have a valid cellular data connection subscription with the mobile telecommunications service provider. Responsive to that determination, the mobile device connects to a cellular data connection service registration site to allow a user of the mobile device to register for data connection service provided by the mobile telecommunications service provider. The mobile device is limited to accessing the data connection service registration site until the user registers for data connection service.

    OFFLINE-PROFILBEREITSTELLUNG FÜR DRAHTLOSE VORRICHTUNGEN

    公开(公告)号:DE102022204571A1

    公开(公告)日:2022-11-10

    申请号:DE102022204571

    申请日:2022-05-10

    Applicant: APPLE INC

    Abstract: Diese Anmeldung beschreibt einen stufenweisen Ansatz zur Bereitstellung von eSIM-Profilen für drahtlose Vorrichtungen. Die Berechtigungsnachweise werden während der Herstellung der eUICC auf diese vorgeladen und anschließend verwendet, um eSIM-Profile auf die eUICC zu laden, ohne dass eine aktive Echtzeitverbindung zu einem MNO-Bereitstellungsserver erforderlich ist. Mehrere gebundene Profilpakete (BPPs) können von MNO-Bereitstellungsservern für eine eUICC vorab erstellt und verschlüsselt und an einen BPP-Aggregatorserver übertragen werden, bevor die eUICC in eine entsprechende drahtlose Vorrichtung eingebaut wird. Ein lokaler Bereitstellungsserver in einer Produktionsstätte authentifiziert sich jeweils und stellt eine Verbindung zum BPP-Aggregatorserver her, um ein oder mehrere verschlüsselte BPPs für die spätere Installation auf der eUICC herunterzuladen und zu speichern. Der lokale Bereitstellungsserver authentifiziert sich anschließend jeweils und stellt eine Verbindung zur eUICC her, um mindestens eines der vorab erstellten, verschlüsselten BPPs während der Montage und/oder Prüfung der drahtlosen Vorrichtung auf die eUICC zu laden.

    Verwaltung einer eingebetteten universellen integrierten Schaltkarten (EUICC)-Bereitstellung mit mehreren Zertifikatsausstellern (CIS)

    公开(公告)号:DE102018214850A1

    公开(公告)日:2019-03-07

    申请号:DE102018214850

    申请日:2018-08-31

    Applicant: APPLE INC

    Abstract: Die Ausführungsbeispiele, die hier bereitgestellt werden, identifizieren einen Zertifikatsaussteller (CI), auf den ein elektronischer Teilnehmeridentitätsmodul-Server (eSIM) in entfernten SIM-Bereitstellungstransaktionen (RSP) mit einer eingebetteten universellen integrierten Schaltkarte (eUICC) sich als angegebenen vertrauenswürdigen Dritten verlassen kann. In einem RSP-Ökosystem können mehrere CIs existieren. Parteien, die sich auf öffentliche Schlüsselinfrastrukturtechniken (PKI) zum Aufbau von Vertrauen verlassen. Das Vertrauen kann auf einer vertrauenswürdigen dritten Partei, wie einem CI, basieren. Der Benutzer muss dem CI zustimmen, damit einige PKI-Techniken nützlich sind. Die hierin bereitgestellten Ausführungsformen beschreiben Ansätze für eine eUICC und einen eSIM-Server, um zu einem vereinbarten CI zu gelangen. Kandidaten- oder verhandelte CIs können auf einer öffentlichen Schlüsselkennungsliste (PKID) angezeigt werden. Eine PKID-Liste wird in einigen Ausführungsformen mittels eines Discovery-Servers, über einen Aktivierungscode (AC) und/oder während des Aufbaus einer Profilbereitstellungssitzung verteilt.

    VERFAHREN UND VORRICHTUNG ZUM AUSWÄHLEN VON BOOTSTRAP ESIMs

    公开(公告)号:DE102016201360B4

    公开(公告)日:2021-12-02

    申请号:DE102016201360

    申请日:2016-01-29

    Applicant: APPLE INC

    Abstract: Verfahren zum Auswählen eines Bootstrap-elektronischen Subscriber-Identity-Moduls (eSIM) (210-1, 210-2), wobei das Verfahren umfasst:durch ein mobiles Gerät (102):Erhalten von Standortinformationen, die einen aktuellen Standort des mobilen Geräts (102) identifiziert;Identifizieren, basierend auf der Standortinformation, ein erstes Bootstrap eSIM (210-1) aus einer Vielzahl von Bootstrap eSIMs (210), die in einem sicheren Element (108) des mobilen Geräts (102) gespeichert sind;Feststellen, ob das erste Bootstrap eSIM (210-1) sich in einem inaktiven Zustand befindet; undwenn sich das erste Bootstrap eSIM (210-1) in einem inaktiven Zustand befindet:Auswählen des ersten Bootstrap eSIMs (210-1), undBereitstellen, an das sichere Element (108), einer eindeutigen Kennung, die mit dem ersten Bootstrap eSIM (210-1) assoziiert ist.

Patent Agency Ranking