

在英国PSTI法规框架下,路由器的固件更新机制已成为认证审核的核心重点。由于路由器是家庭网络的道防线,其安全漏洞可能危及整个家庭物联网设备的安全。PSTI法规明确要求制造商必须建立并公开明确的漏洞披露政策和安全支持周期,确保在产品的整个支持周期内能够及时提供修复漏洞的固件更新。
强制性安全更新支持
必须明确告知消费者产品将获得安全更新的短时间期限(例如:自停产后不少于3年)
更新机制必须安全可靠,防止更新过程被恶意劫持
可执行的漏洞修复流程
建立公开的漏洞报告渠道,允许安全研究人员及时反馈安全问题
承诺在发现重大漏洞后,在特定时间窗口内(通常为90天)发布修复补丁
透明的信息告知
在产品文档中清晰说明固件更新方法
明确标注产品的安全支持终止日期
PSTI认证流程
机制文档审核:提交固件更新机制设计文档、漏洞披露政策文本
技术验证测试:验证固件更新过程的安全性及可靠性
生命周期评估:审核安全支持周期的合理性与可行性
符合性声明签署:制造商或其英国授权代表签署法律文件
UKCA标志加贴:完成市场准入的后程序
PSTI认证周期
标准周期:3-4周
加急服务:2周(需额外费用)
影响周期因素:文档准备进度、测试问题整改时间
PSTI认证样品要求
提供 3台 量产版本的路由器
需搭载新发布版本的固件
提供完整的固件更新工具及说明
包含管理后台的访问权限
PSTI认证注意事项
支持周期承诺必须真实可行,虚假承诺将面临重罚
漏洞披露渠道必须持续有效,需指定专人负责处理
更新机制必须通过安全测试,确保不会被恶意利用
所有文档必须保存10年,包括漏洞处理记录
选择正确的检测机构是确保认证顺利通过的关键:
确认机构资质
选择获得TEMU和亚马逊认可的检测机构
确认机构具备PSTI认证的资质和经验
省时策略
选择提供预评估服务的机构,提前发现问题
确保机构能够协调整个认证流程,避免反复
费用优化
一次性完成所有测试项目,避免重复收费
选择提供整包服务的机构,费用更透明
通关保障
确保机构能提供符合海关要求的完整文件
选择熟悉清关流程的机构,避免文件不全
建议:在选择检测机构时,务必考察其在路由器产品领域的认证经验,特别是固件安全更新机制方面的测试案例。的检测机构不仅能帮助通过认证,更能为产品的安全设计提供宝贵建议。
通过选择的检测机构,路由器制造商不仅能顺利通过PSTI认证,更能建立完善的固件更新机制,为产品安全提供持续保障,终在英国市场赢得消费者信任。
| 成立日期 | 2015年06月16日 | ||
| 法定代表人 | 张小强 | ||
| 注册资本 | 1500 | ||
| 主营产品 | 检测认证,清关证书,全球的产品认证,认证的产品范围(电子电器类检测,汽车配件类检测,建筑材料类检测,玩具类检测,服装鞋子包包类检测,消毒品类检测备案,医疗类检测备案,化妆品类检测备案,食品检测备案,危险品检测备案,游乐设备检测,包装类加内存,机械设备类检测,等 | ||
| 经营范围 | 实验室器材、电子电器、化妆品、消毒用品销售;国内贸易,货物及技术进出口。(法律、行政法规、国务院决定禁止的项目除外,限制的项目须取得许可后方可经营)^检测技术开发及相关信息咨询;电子电器的电磁兼容及安全检测;能源能效、性能可靠性检测;工业品、化学品、纺织品、玩具的检测;检验认证服务;产品认证服务;体系认证技术咨询;医疗器械销售。 | ||
| 公司简介 | 认证的国家:欧洲,美洲,亚洲,非洲,大洋洲,北美洲,南美洲,全球的检测认证专业办理认证的产品范围(电子电器类,无线产品类,汽车配件类,建筑材料类,玩具类,服装鞋子包包类,消毒品类,医疗类,化妆品类,食品,危险品,游乐设备,包装类,机械设备类,等国内认证的项目:企业标准备案(消毒品,化妆品,普通产品,食品,服务类)CCC认证,CCC派生,CQC认证,中国能效,质检报告,入驻商超报告,入驻报告,入驻天 ... | ||