GSMA SGP.22
标题:RSP Technical Specification – Consumer
发布组织:GSMA (Groupe Speciale Mobile Association)
版本:最新版本 2.5+
摘要:定义了消费者 eSIM 设备的远程配置管理架构,包括 Profile 下载、启用、禁用、删除等流程,涉及 HTTPS 交互、SM-DP+ 平台、LPA 组件等。
关键组件:
- Local Profile Assistant (LPA)
- Subscription Manager Data Preparation+ (SM-DP+)
- Profile 封装结构 (Bound Profile Package)
- 加密与签名机制 (EUICC 证书链)
官方下载链接: GSMA eSIM 技术规范页面 (需要会员或购买)
关联工具: AID 查询 (eSIM 相关 AID)
GSMA eSIM SGP.22 规范
GSMA SGP.22 定义了 eSIM 远程配置的技术规范,允许消费者在购买设备后自行选择运营商并远程下载 Profile。与传统物理 SIM 卡不同,eSIM 芯片内置 eUICC 操作系统,支持同时存储多个运营商 Profile 并按需切换激活。
架构组件
SGP.22 定义了以下核心角色和接口:eUICC 是嵌入式 UICC 芯片,物理焊接在设备中;LPA(Local Profile Assistant)是设备端代理,与 SM-DP+ 通信;SM-DP+(Subscription Manager - Data Preparation Plus)是 Profile 准备和远程下载服务器;SM-DS(Discovery Service)是 Profile 发现服务。
Profile 下载流程
用户在运营商 APP 或网站发起 eSIM 激活;运营商向 SM-DP+ 下单,生成 Profile 并关联激活码;设备 LPA 从 SM-DP+ 下载 Profile(需激活码或二维码扫描);LPA 与 eUICC 建立安全通道,使用 ES8+ 接口传输 Profile 数据;eUICC 验证 Profile 签名后写入存储;LPA 发送 ES10c EnableProfile 命令激活 Profile;激活后 eUICC 重启 USIM 应用,设备注册到目标网络。
安全性
Profile 下载使用双向证书认证和端到端加密。eUICC 持有 EuICC 配置密钥对,私钥在芯片内生成且不可导出。SM-DP+ 验证 eUICC 证书签名链后才能建立安全通道。整个过程符合 GSMA SAS-UP 安全认证要求。SGP.22 规范目前版本为 v2.2.2,持续更新以支持物联网设备和 5G eSIM 场景。