Матер PAI
Матер PAI
Вашият собствен междинен CA, под акредитирания от Matter root на SSL.com
Междинният сертификат за сертифициране на продукти (PAI) на Matter предоставя на производителите на устройства техен собствен междинен сертифициращ орган под оторизирания от CSA корен на PAA на SSL.com. Всеки DAC, издаден от вашия PAI, носи идентичността на вашата организация във веригата за сертификати.
Вашият собствен междинен CA за сертификати на устройства Matter
Моделът за сигурност Matter използва верига от сертификати на три нива: AAP (коренен CA, управляван от оторизирани от CSA организации като SSL.com) → PAI (междинен CA, на производител) → КПР (уникален сертификат за лист на устройство).
Когато SSL.com ви издаде PAI, вашата организация става междинен CA за вашата продуктова линия. Името на вашата компания се появява във веригата от сертификати на всяко устройство.
Само ЦАП (без PAI)
SSL.com PAA → SSL.com PAI → Устройство DAC
Вашият собствен PAI
SSL.com PAA → Вашият PAI → ЦАП на устройството
PAI е правилният избор, когато…
Мащабът е от значение
Производите в достатъчен мащаб, така че вашият собствен междинен CA е стратегически важен.
Марка идентичност
Вашата марка във веригата за сертификати е от значение, както за корпоративни клиенти, така и за регулаторни контексти.
Множество продуктови линии
Имате няколко продуктови линии, които трябва да бъдат разделени в PKI йерархия.
Директен контрол
Искате да контролирате издаването на DAC директно чрез собствените си системи, използвайки REST API.
Ключови ползи
Вашата марка във веригата
Името на вашата организация се появява в полето „издател“ на всеки DAC, издаден по вашия PAI. Контролерите на екосистемата показват вашата марка по време на въвеждане в експлоатация на устройството: приложенията Apple Home, Google Home и Alexa показват потвърдената самоличност на производителя.Множество продуктови линии
Издавайте отделни PAI за различни продуктови линии, подмарки или OEM партньорства. Един корпоративен ангажимент обхваща цялото портфолио с независим орган за отмяна за всяка продуктова линия.Интеграция на производството
Използвайте SWS REST API на SSL.com, за да издавате DAC от вашия PAI в мащаб на производствена линия. Интеграцията е оптимизирана за програми с голям обем: милиони устройства годишно, латентност на издаване под секунда.Ключови опции за попечителство
SSL.com може да управлява частния ключ PAI в облачен HSM по стандарт FIPS 140-2 ниво 3 или да организира персонализирани споразумения за съхранение на ключове за производители със специфични изисквания за суверенитет, експлоатация или сигурност.Издаване на PAI за заявка
Издаването на PAI е корпоративно задължение. Свържете се с нашия екип за IoT сертификати, за да обсъдите обемите на вашите устройства, структурата на продуктовата линия, изискванията за съхранение на ключове и подхода за интеграция на производствената линия.
Как работи
Валидиране на организацията
SSL.com валидира вашата организация и потвърждава дали отговаряте на условията.
Издаване на PAI
SSL.com издава вашия PAI, подписан от оторизирания от CSA PAA root на SSL.com.
Пазене на ключове
Частният ключ на PAI се съхранява в облачен HSM, управляван от SSL.com.
Издаване на DAC
Използвайте REST API, за да издавате DAC от вашия PAI за всяко устройство.
Сертифициране по материя
Устройствата, носещи DAC от вашия PAI, са валидни за сертифициране по Matter.