0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么OCPP充电桩Security Profile要升级到2/3?

深圳市惠志科技有限公司 2026-03-02 17:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现在新建或改造充电桩时,一般不再允许只停留在 OCPP 1.6 的 Security Profile 0/1,要求升级到 Profile 2/3,核心原因可以归纳为“合规+安全+运营风险”三方面。深圳惠志科技推出的OCPP安全代理网关,可以轻松实现这一升级功能,无需更改桩端的硬件和代码。

四类 Security Profile 的区别

在 OCPP 1.6 中通常有四种安全配置文件(不同文档表述略有出入,但本质相同):

Profile 0:完全无加密,无认证,明文 WebSocket/HTTP。

Profile 1:仅用 TLS 单向认证(只验证服务器),桩端不带证书。

Profile 2:TLS 双向认证(充电桩与平台互相验证证书)。

Profile 3:在 Profile 2 的基础上,再加上集中证书管理、证书更新与吊销等机制。

0/1 只解决“通不通”的问题,2/3 才解决“是不是合法对象、证书如何生命周期管理”的问题。

为什么不能只用 Profile 0/1

明文或弱认证已不满足安全法规与行业规范

越来越多国家/地区在新能源充电设施标准、等保、关保或数据安全要求中,已经明确或默认要求“通信加密+身份认证+证书管理”。Profile 0 明文传输,Profile 1 只有单向认证,都很难通过审计或安全测评。

一旦发生用户信息泄露、虚假计费、恶意远程控桩等事件,运营方会被认定安全措施不到位,合规风险很高。​

防止“伪平台”“伪充电桩”攻击

Profile 1 只验证“平台是不是可信”,桩不需要证书,因此攻击者可以伪装成“合法充电桩”接入平台,或伪造桩侧消息进行骗补、骗电量、篡改交易记录等。

Profile 2/3 强制桩端持有证书并被平台验证,平台也有证书被桩验证,形成双向 TLS,能有效防止中间人攻击和伪装设备接入。

交易计费与补贴场景对数据可信度要求更高

充电交易数据往往涉及对账、补贴、电网侧需求响应结算等业务,如果通信链路不具备双向认证和证书生命周期管理,数据的“不可抵赖性”和“来源可信度”难以被监管和金融机构认可。

Profile 2/3 可以配合平台侧日志、签名等机制,为争议处理、审计提供证据链基础。​

平台集中管理证书、降运维成本

上万根桩如果仅靠 Profile 1 的简单 TLS,证书更新、吊销、密钥轮换会非常混乱,存在过期证书无法及时替换、泄露证书无法统一吊销的问题。

Profile 3 在协议层支持证书的下发、更新和吊销,便于平台集中管理和自动化运维,大规模网络下总成本更低,也更符合信息安全管理体系的要求。

政策与招标的现实驱动

很多新建项目(高速、城际充电走廊、公共快充站等)的技术规范和招标文件,会直接要求“支持 OCPP 1.6 Security Profile 2/3”,否则视为安全能力不达标,无法中标或无法通过竣工验收。

原有只支持 Profile 0/1 的存量桩,往往需要通过“安全代理网关”等方式,叠加 TLS 双向认证和证书管理能力,把外部暴露能力升级到 Profile 2/3,以满足新的平台和监管要求。

一个简单的场景对比

仅 Profile 1:

黑客搭一台伪造“充电桩网关”,只要能连到平台,就可以发虚构交易、刷补贴;平台无法从协议层区分真伪桩。

Profile 2/3:

平台验证桩证书链是否来自可信 CA、是否未吊销,且桩验证平台证书;任一方不在白名单或证书异常,TLS 握手即失败,连接建立不起来。

解决方案——OCPP安全代理网关

深圳惠志科技推出的OCPP安全代理网关,以网关中间件的形式,可以轻松实现OCPP 1.6 的 Security Profile 0/1升级到 Profile 2/3,无需修改桩端的硬件和软件代码。此网关含有CE/NB/EN18031认证,可以助力桩企轻松实现出口合规。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 充电桩
    +关注

    关注

    156

    文章

    3105

    浏览量

    90071
  • OCA
    OCA
    +关注

    关注

    1

    文章

    11

    浏览量

    1439
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    赋能欧标充电市场:OCPP协议实战开发指南

    随着全球电动汽车产业的迅猛发展,充电基础设施的智能化与标准化已成为行业迫切需求。OCPP(OpenChargePointProtocol即开放充电点协议)作为连接充电
    的头像 发表于 12-11 08:04 8936次阅读
    赋能欧标<b class='flag-5'>充电</b><b class='flag-5'>桩</b>市场:<b class='flag-5'>OCPP</b>协议实战开发指南

    充电上液晶显示应用发展过程

    力能力弱,客户体验也不够流畅,所以,后来迭代LMT070DICFWD-AKE(LVDS接口+USB接口的电容屏触摸屏)+TCU的架构升级用户体验同时解决防暴能力;同时另外一条串口屏卷价格的直流开始使用
    发表于 10-09 09:37

    米尔OCPP协议实战开发指南,赋能欧标充电市场

    Charge Point Protocol即开放充电点协议)作为连接充电与中央管理系统的\"通用语言\",正成为解决设备互联互通难题的关键技术。一、OCPP:为何是出海欧标的必选
    发表于 12-11 16:13

    如何让KeilUlink升级到ULINK2

    如何让KeilUlink升级到ULINK2
    发表于 02-12 20:05

    充电小科普】如何分辨直流充电和交流充电

    ,详细的充电流程我们将在后续的文章进行介绍。三、交流充电充电线路如上图,交流充电输出由7根
    发表于 07-13 15:54

    阿尔克新能源充电

    阿尔克充电符合欧标标准,使用模块叠加,支持后续扩容,同时支持单、双、三枪以及环冲等智能充电方式。拥有OCPP1.6的协议,以及相关认证,性价比高,支持OEM。阿尔克
    发表于 08-13 15:45

    欧标直流充电、交流充电

    阿尔克充电符合欧标标准,使用模块叠加,支持后续扩容,同时支持单、双、三枪以及环冲等智能充电方式。拥有OCPP1.6的协议,以及相关认证,性价比高,支持OEM。现已成功进入北美市场,拥
    发表于 08-14 11:59

    MounRiver升级到1.82,固件升级后提示错误怎么解决?

    如题。芯片是CH582. 一直用得好好的。今天MounRiver升级到1.82,问我要不要升级WCH-link固件。我随便说(严重错误!!)。固件升级后调试时出现如下提示:马上
    发表于 09-29 07:16

    ocpp充电开放充电协议

    充电开放充电协议OCPP
    发表于 05-09 17:11 0次下载

    升级到TVP5146M2

    电子发烧友网站提供《升级到TVP5146M2.pdf》资料免费下载
    发表于 10-08 14:40 0次下载
    <b class='flag-5'>升级到</b>TVP5146M<b class='flag-5'>2</b>

    工业级4G OCPP 1.6协议网关:充电远程管理的核心解决方案

    的协议转换、数据安全和远程运维能力,已成为充电远程管理的关键技术支撑。什么是OCPP1.6协议4G工业网关?OCPP(开放充电点协议)1.
    的头像 发表于 07-12 10:48 2773次阅读
    工业级4G <b class='flag-5'>OCPP</b> 1.6协议网关:<b class='flag-5'>充电</b><b class='flag-5'>桩</b>远程管理的核心解决方案

    如何在充电端支持 OCPP 协议 —— 网关方案解析

    随着全球电动汽车(EV)数量的快速增长,对于灵活、互通的充电基础设施的需求也日益增强。开放充电点通信协议(OCPP)是业内最广泛采用的开放通信标准,能够实现充电
    的头像 发表于 07-24 09:37 8787次阅读
    如何在<b class='flag-5'>充电</b><b class='flag-5'>桩</b>端支持 <b class='flag-5'>OCPP</b> 协议 —— 网关方案解析

    OCMF/OCPP/SLIP 是什么?充电数据传输的 “黄金搭档” 拆解

    充电通信三大关键技术:OCMF、OCPP、SLIP 如何联手保障充电可信?
    的头像 发表于 12-25 17:21 2568次阅读
    OCMF/<b class='flag-5'>OCPP</b>/SLIP 是什么?<b class='flag-5'>充电</b><b class='flag-5'>桩</b>数据传输的 “黄金搭档” 拆解

    以“网关中间件”实现充电OCPP 1.6安全配置文件无缝升级

    深圳惠志科技有限公司推出的OCPP安全代理网关采用"网关中间件"架构,在充电与云端CSMS之间透明地部署,实现充电
    的头像 发表于 02-04 11:56 1098次阅读
    以“网关中间件”实现<b class='flag-5'>充电</b><b class='flag-5'>桩</b><b class='flag-5'>OCPP</b> 1.6安全配置文件无缝<b class='flag-5'>升级</b>

    不更换主板,使用深圳惠志科技OCPP协议网关实现充电对接OCPP协议

    随着新能源汽车的快速发展,充电与后台管理系统的互联互通成为行业关注的重点。然而,不少现有充电的主板并不支持直接对接OCPP(OpenCh
    的头像 发表于 03-31 14:32 1494次阅读
    不更换主板,使用深圳惠志科技<b class='flag-5'>OCPP</b>协议网关实现<b class='flag-5'>充电</b><b class='flag-5'>桩</b>对接<b class='flag-5'>OCPP</b>协议