Сертификати за удостоверяване на клиента

Сертификати за удостоверяване на клиента

Влизат само оторизирани устройства и потребители, криптографски защитено

Сертификатите за удостоверяване на клиенти предоставят идентичност на машинно ниво за устройства, сървъри и потребители, които имат достъп до корпоративни мрежи, облачни платформи и операционни системи. За разлика от паролите, сертификатите не могат да бъдат фиширани, споделяни или отгатвани.

Сертификат за удостоверяване на клиент – Закупуване

покупка

1. Изберете сертификат

2. Изберете продължителност

Контрол на достъпа, базиран на сертификати, за машини, устройства и потребители

Сертификатът за удостоверяване на клиент е цифров сертификат X.509 с clientAuth флаг за разширено използване на ключ. Когато клиентът представи този сертификат по време на TLS ръкостискане, сървърът може криптографски да провери самоличността на клиента, преди да предостави достъп.

Това е основата на мрежовите архитектури с нулево доверие: взаимно TLS (mTLS), където и двете страни на връзката доказват своята самоличност, преди да бъдат обменени каквито и да било данни.

Ключови ползи

Удостоверяване, устойчиво на фишинг

Частният ключ никога не напуска устройството: няма какво да се открадне чрез фишинг или изтичане на идентификационни данни.

Идентичност на устройство

Всяко устройство получава уникален сертификат: достъпът може да бъде предоставен или отменен за всяко устройство.

Взаимен TLS (mTLS)

Както клиентът, така и сървърът се удостоверяват взаимно: основата на архитектурата с нулево доверие.

Издаване, управлявано от API

Издавайте сертификати в голям мащаб по време на производство или осигуряване чрез REST API.

Корпоративен клас PKI

Подкрепена от сертификационна инфраструктура, одитирана от WebTrust на SSL.com и преглеждана ежегодно от BDO.

Широка съвместимост

Съвместим с всички основни TLS стекове, VPN решения и системи за контрол на мрежовия достъп.

отменяем

Сертификатите на компрометирани или пенсионирани устройства могат да бъдат отменени: достъпът се прекратява незабавно.

За кого е?

Производители на IoT устройства

Предоставяне на уникална идентичност на всяко устройство във фабриката.

Корпоративни ИТ/екипи за сигурност

Прилагане на VPN и мрежов достъп, базирани на сертификати.

OT / SCADA инженери

Удостоверяване на операторски работни станции към индустриални системи за управление.

DevOps / платформено инженерство

Внедряване на мTLS за сигурност на API между услуги.

Организации в енергийния сектор

Клиентски сертификати, съвместими с NAESB, за пазарни транзакции.

Архитекти с нулево доверие

Замяна на достъпа, базиран на парола, с криптографска идентификация.

Как работи

1

покупка

Изберете вида и продължителността на вашия сертификат, след което завършете поръчката си.

2

Утвърждаване

SSL.com валидира заявителя (имейл, домейн или организация).

3

Издаден сертификат

Сертификатът е генериран и доставен. Инсталирайте го на целевото устройство или работна станция.

4

Конфигурирайте вашата система

Конфигурирайте вашия сървър, VPN или NAC да изисква и валидира клиентски сертификати.

5

Автентичността

Свързващите се клиенти представят своя сертификат: сървърът валидира и предоставя или отказва достъп.

Съвместимост

Всички големи TLS стакове

OpenSSL, BoringSSL, Schannel, SecureTransport: всеки TLS 1.2/1.3 внедряване.

VPN платформи

Cisco AnyConnect, Пало Алто GlobalProtect, Fortinet FortiClient, OpenVPN.

Контрол на достъпа до мрежата

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: 802.1X удостоверяване.

API шлюзове

Конг, AWS API Gateway, управление на Azure API, NGINX: mTLS Подкрепете.

Промишлени системи за управление

SCADA на Siemens, Rockwell, Schneider Electric: профили по IEC 62443.

Съответствие и стандарти

RFC 5280 / X.509

clientAuth EKU съгласно стандарта X.509.

NAESB WEQ-12

SSL.com е акредитиран от NAESB.

NIST SP 800-207 / Нулево доверие

mTLS е фундаментален контрол с нулево доверие.

IEC 62443

Сигурност на индустриалната автоматизация.

NERC CIP

Контрол на достъпа до критична инфраструктура.

WebTrust за CA (BDO)

SSL.com се одитира ежегодно.

Често задавани въпроси

A TLS Сертификатът на сървъра доказва самоличността на сървъра на клиентите. Сертификатът за удостоверяване на клиент доказва самоличността на клиент (устройство, потребител, услуга) на сървъра. И двата използват X.509 сертификати.
Да: Сертификатите за удостоверяване на клиента са стандартният механизъм за mTLSДвете страни представят сертификати и се проверяват взаимно.
Използвайте REST API на SSL.com, за да автоматизирате издаването по време на производството или осигуряването на устройства.
Да: съвместим с Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN и повечето NAC системи.
Да: всяка уникална крайна точка трябва да има собствен сертификат за контрол на достъпа и анулиране на сертификата за всяко устройство.
Използвайте REST API или се свържете с SSL.com. Анулирането се отразява в CRL/OCSP в рамките на минути.

Подобни продукти

ЦАП на материята

Сертификати за атестация на устройства за сертифицирани от Matter IoT устройства. Криптографска идентичност на силициево ниво за продукти за интелигентен дом, под ръководството на SSL.com от оторизирания от CSA орган за атестация на продукти.

NAESB WEQ-12

Сертификати NAESB WEQ-12 за участие на пазара на едро с енергия. Задължителни за регулирани от FERC субекти, включително RTO, ISO, комунални услуги, производители и търговци на енергия съгласно изискванията на NAESB за електронни транзакции.

Сайтът се поддържа PKI Сертификати - Sanxin

Управление на сертификати в корпоративен мащаб за паркове от устройства, потребителски популации и машинни идентичности. Централизирано издаване, подновяване и анулиране чрез REST API: готово за одит за програми за съответствие.

Защитете мрежата си с удостоверяване, базирано на сертификат

Сертификати за удостоверяване на клиента от одитиран от WebTrust CA
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли