Сертификати за удостоверяване на клиента
Сертификати за удостоверяване на клиента
Влизат само оторизирани устройства и потребители, криптографски защитено
Сертификатите за удостоверяване на клиенти предоставят идентичност на машинно ниво за устройства, сървъри и потребители, които имат достъп до корпоративни мрежи, облачни платформи и операционни системи. За разлика от паролите, сертификатите не могат да бъдат фиширани, споделяни или отгатвани.
покупка
1. Изберете сертификат
2. Изберете продължителност
Обобщена информация за поръчката
Контрол на достъпа, базиран на сертификати, за машини, устройства и потребители
Сертификатът за удостоверяване на клиент е цифров сертификат X.509 с clientAuth флаг за разширено използване на ключ. Когато клиентът представи този сертификат по време на TLS ръкостискане, сървърът може криптографски да провери самоличността на клиента, преди да предостави достъп.
Това е основата на мрежовите архитектури с нулево доверие: взаимно TLS (mTLS), където и двете страни на връзката доказват своята самоличност, преди да бъдат обменени каквито и да било данни.
Ключови ползи
Удостоверяване, устойчиво на фишинг
Частният ключ никога не напуска устройството: няма какво да се открадне чрез фишинг или изтичане на идентификационни данни.
Идентичност на устройство
Всяко устройство получава уникален сертификат: достъпът може да бъде предоставен или отменен за всяко устройство.
Взаимен TLS (mTLS)
Както клиентът, така и сървърът се удостоверяват взаимно: основата на архитектурата с нулево доверие.
Издаване, управлявано от API
Издавайте сертификати в голям мащаб по време на производство или осигуряване чрез REST API.
Корпоративен клас PKI
Подкрепена от сертификационна инфраструктура, одитирана от WebTrust на SSL.com и преглеждана ежегодно от BDO.
Широка съвместимост
Съвместим с всички основни TLS стекове, VPN решения и системи за контрол на мрежовия достъп.
отменяем
Сертификатите на компрометирани или пенсионирани устройства могат да бъдат отменени: достъпът се прекратява незабавно.
За кого е?
Производители на IoT устройства
Предоставяне на уникална идентичност на всяко устройство във фабриката.
Корпоративни ИТ/екипи за сигурност
Прилагане на VPN и мрежов достъп, базирани на сертификати.
OT / SCADA инженери
Удостоверяване на операторски работни станции към индустриални системи за управление.
DevOps / платформено инженерство
Внедряване на мTLS за сигурност на API между услуги.
Организации в енергийния сектор
Клиентски сертификати, съвместими с NAESB, за пазарни транзакции.
Архитекти с нулево доверие
Замяна на достъпа, базиран на парола, с криптографска идентификация.
Как работи
покупка
Изберете вида и продължителността на вашия сертификат, след което завършете поръчката си.
Утвърждаване
SSL.com валидира заявителя (имейл, домейн или организация).
Издаден сертификат
Сертификатът е генериран и доставен. Инсталирайте го на целевото устройство или работна станция.
Конфигурирайте вашата система
Конфигурирайте вашия сървър, VPN или NAC да изисква и валидира клиентски сертификати.
Автентичността
Свързващите се клиенти представят своя сертификат: сървърът валидира и предоставя или отказва достъп.
Съвместимост
Всички големи TLS стакове
OpenSSL, BoringSSL, Schannel, SecureTransport: всеки TLS 1.2/1.3 внедряване.
VPN платформи
Cisco AnyConnect, Пало Алто GlobalProtect, Fortinet FortiClient, OpenVPN.
Контрол на достъпа до мрежата
Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: 802.1X удостоверяване.
API шлюзове
Конг, AWS API Gateway, управление на Azure API, NGINX: mTLS Подкрепете.
Промишлени системи за управление
SCADA на Siemens, Rockwell, Schneider Electric: профили по IEC 62443.
Съответствие и стандарти
clientAuth EKU съгласно стандарта X.509.
SSL.com е акредитиран от NAESB.
mTLS е фундаментален контрол с нулево доверие.
Сигурност на индустриалната автоматизация.
Контрол на достъпа до критична инфраструктура.
SSL.com се одитира ежегодно.