Матер PAI

Матер PAI

Вашият собствен междинен CA, под акредитирания от Matter root на SSL.com

Междинният сертификат за сертифициране на продукти (PAI) на Matter предоставя на производителите на устройства техен собствен междинен сертифициращ орган под оторизирания от CSA корен на PAA на SSL.com. Всеки DAC, издаден от вашия PAI, носи идентичността на вашата организация във веригата за сертификати.

Вашият собствен междинен CA за сертификати на устройства Matter

Моделът за сигурност Matter използва верига от сертификати на три нива: AAP (коренен CA, управляван от оторизирани от CSA организации като SSL.com) → PAI (междинен CA, на производител) → КПР (уникален сертификат за лист на устройство).

Когато SSL.com ви издаде PAI, вашата организация става междинен CA за вашата продуктова линия. Името на вашата компания се появява във веригата от сертификати на всяко устройство.

Само ЦАП (без PAI)

SSL.com PAA → SSL.com PAI → Устройство DAC

Вашият собствен PAI

SSL.com PAA → Вашият PAI → ЦАП на устройството

PAI е правилният избор, когато…

Мащабът е от значение

Производите в достатъчен мащаб, така че вашият собствен междинен CA е стратегически важен.

Марка идентичност

Вашата марка във веригата за сертификати е от значение, както за корпоративни клиенти, така и за регулаторни контексти.

Множество продуктови линии

Имате няколко продуктови линии, които трябва да бъдат разделени в PKI йерархия.

Директен контрол

Искате да контролирате издаването на DAC директно чрез собствените си системи, използвайки REST API.

Доставяте по-малък обем? ЦАП на материята Сертификатите, издадени директно от PAI на SSL.com, са по-бързият и по-лесен път.

Ключови ползи

Вашата марка във веригата

Името на вашата организация се появява в полето „издател“ на всеки DAC, издаден по вашия PAI. Контролерите на екосистемата показват вашата марка по време на въвеждане в експлоатация на устройството: приложенията Apple Home, Google Home и Alexa показват потвърдената самоличност на производителя.

Множество продуктови линии

Издавайте отделни PAI за различни продуктови линии, подмарки или OEM партньорства. Един корпоративен ангажимент обхваща цялото портфолио с независим орган за отмяна за всяка продуктова линия.

Интеграция на производството

Използвайте SWS REST API на SSL.com, за да издавате DAC от вашия PAI в мащаб на производствена линия. Интеграцията е оптимизирана за програми с голям обем: милиони устройства годишно, латентност на издаване под секунда.

Ключови опции за попечителство

SSL.com може да управлява частния ключ PAI в облачен HSM по стандарт FIPS 140-2 ниво 3 или да организира персонализирани споразумения за съхранение на ключове за производители със специфични изисквания за суверенитет, експлоатация или сигурност.

Издаване на PAI за заявка

Издаването на PAI е корпоративно задължение. Свържете се с нашия екип за IoT сертификати, за да обсъдите обемите на вашите устройства, структурата на продуктовата линия, изискванията за съхранение на ключове и подхода за интеграция на производствената линия.

Как работи

1

Валидиране на организацията

SSL.com валидира вашата организация и потвърждава дали отговаряте на условията.

2

Издаване на PAI

SSL.com издава вашия PAI, подписан от оторизирания от CSA PAA root на SSL.com.

3

Пазене на ключове

Частният ключ на PAI се съхранява в облачен HSM, управляван от SSL.com.

4

Издаване на DAC

Използвайте REST API, за да издавате DAC от вашия PAI за всяко устройство.

5

Сертифициране по материя

Устройствата, носещи DAC от вашия PAI, са валидни за сертифициране по Matter.

Често задавани въпроси

Да: организациите могат да имат множество PAI, например по един за продуктова линия или марка.
SSL.com може да отмени вашия PAI и да издаде нов. Съхранението на ключове в HSM на SSL.com намалява този риск.
Да: след като вашият PAI бъде издаден, можете да използвате REST API на SSL.com, за да издавате DAC автоматично.
Със споделения PAI на SSL.com, името на SSL.com се показва във веригата. Със собствения ви PAI се показва името на вашата организация.

Подобни продукти

ЦАП на материята

Сертификати за индивидуално удостоверяване на устройства: по един за произведена бройка. По-лесно и по-бързо за повечето производители, доставящи една продуктова линия под собствения PAA на SSL.com, без специална междинна CA инфраструктура.

Удостоверяване на клиента

Сертификати за удостоверяване на клиенти X.509 за контрол на достъпа до мрежата между машини в IoT внедрявания. Позволява взаимно TLS между устройства и облачни бекендове, устройство-шлюз mTLSи допускане на устройства с нулево доверие.

Подписване на OV код

Организация Валидирани сертификати за подписване на код за подписване на фърмуер на устройството, буутлоудъри и OTA пакети за актуализации. Устройствата проверяват подписите преди прилагане на актуализации: криптографска цялост за целия жизнен цикъл на софтуера на устройството.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли