Enhver tilsluttet enhed fortjener en verificeret identitet
Brancher / IoT & Enhedsproducenter
Enhedsproducenter står over for tillidsudfordringer på alle niveauer
Materiecertificering kræver DAC- og PAI-certifikater
Obligatorisk for Apple Home, Google Home, Amazon Alexa-kompatibilitet
Klonerede og forfalskede enheder underminerer brand
Uden kryptografisk identitet opstår der forfalskninger på netværk
Firmwareopdateringer skal godkendes
Usigneret firmware muliggør angreb i forsyningskæden
Enhedsklargøring i stor skala kræver automatisering PKI
Millioner af enheder har brug for automatiseret, API-drevet certifikatadministration
Netværksadgang skal begrænses
Industriel IoT kræver godkendelse på maskinniveau
Hvad SSL.com leverer til IoT- og enhedsproducenter
IoT og standarder for enhedsproduktion
Materie (CSA)
Connectivity Standards Alliance Matter-protokollen kræver enhedscertificeringscertifikater (DAC) pr. enhed for kryptografisk identitet. SSL.com er en CSA-autoriseret produktcertificeringsmyndighed (PAA), der udsteder DAC-certifikater til Matter-certificerede enheder.
IEC 62443
IEC 62443-sikkerhedsrammen for industriel automatisering kræver certifikatbaseret enhedsidentitet og rollebaseret godkendelse. SSL.com Klientgodkendelse og administreret PKI opfylde kravene på tværs af sikkerhedsniveau 2-4.
NIST SP 800-213
IoT Device Cybersecurity Capability Core Baseline kræver enhedsidentitet og firmwareintegritetsfunktioner. SSL.com Matter DAC, klientgodkendelse og OV-kodesignering adresserer enhedsidentitet, opdateringsgodkendelse og databeskyttelse sammen.
ETSI EN 303 645
Den europæiske forbruger-IoT-sikkerhedsgrundlinje kræver unikke enhedsidentiteter og sikre opdateringsmekanismer. SSL.com PKI opfylder standardens bestemmelser for enhedsgodkendelse og opdateringsintegritet.
EU's lov om cyberresilience
EU's lov om cybermodstandsdygtighed (Cyber Resilience Act) om indbyggede sikkerhedskrav træder i kraft i etaper frem til december 2027. PKI-baseret enhedsidentitet, signeret firmware og sikre opdateringsmekanismer er centrale for CRA-overensstemmelse med bilag I.
FCC Cyber Trust-mærke
Det frivillige amerikanske IoT-sikkerhedsmærkningsprogram kræver påvist kryptografisk identitet og godkendte opdateringer. SSL.com PKI Tjenester understøtter den tekniske dokumentation, som producenter indsender til Cyber Trust Mark-certificering.
SSL.com i IoT & Enhedsproducenters arbejdsgange
Lancering af Matter-certificerede smart home-enheder
En producent integrerer SSL.coms CSA-godkendte PAA via SWS API. Hver enhed modtager en unik DAC under klargøring af produktionslinjen: enheden kan parres med Apple Home, Google Home og Amazon Alexa ved første tænding.
Sikre OTA-firmwareopdateringer
En IoT-producent signerer alle firmwarebilleder med OV-kodesignering. Enheder verificerer signaturen, før de anvender opdateringer; ondsindet eller manipuleret firmware mislykkes med verifikation og afvises før installation.
Masseklargøring af enheder via API
En virksomhed, der producerer 500,000 enheder om året, automatiserer udstedelse af klientgodkendelsescertifikater via SWS API under test af produktionslinjen. Hver enhed leveres med en unik identitet; ingen manuelle trin; omkostningerne skaleres lineært med volumen.
Privat PKI til proprietær protokol
En producent af industriel sensor implementerer dedikeret privat PKI for en proprietær mesh-protokol, som offentlige rødder ikke kan betjene. SSL.com driver PKIproducenten kontrollerer politik og tilbagekaldelse.
Brugerdefineret udstedende CA
En større producent af apparater får en specialbrandet mellemliggende CA under SSL.com's offentlige tillidsanker. Enhedscertifikater bærer producentens navn i deres udstederkæde; brandet forstærkes fra start til slut.
CA'en er bygget til certifikatadministration på enhedsniveau
CSA-godkendt sag PAA
Autoriseret produktattesteringsmyndighed til udstedelse af Matter-enhedsattesteringscertifikater. Krævet sti til lancering af Matter-certificerede enheder på Apple Home, Google Home og Alexa.API-drevet udstedelse i høj volumen
SWS API optimeret til integration med produktionslinjer: bulkbestilling, batchudstedelse og programmatisk tilbagekaldelse. Skalerer til millioner af enheder pr. produktlinje.Brugerdefineret udstedende CA
Dedikeret mellemliggende CA udstedt under SSL.com's offentlige tillidsanker med dit organisationsnavn på udstederkæden. Brandkontinuitet fra ende til anden fra rod til enhed.Dedikeret og privat PKI
Infrastrukturmuligheder for proprietære protokoller, lovgivningsmæssige begrænsninger og produktionsmiljøer med begrænset adgang eller suverænitetsfølsomme forhold, hvor offentlige tillidsankre ikke kan anvendes.WebTrust revideret
Årlige BDO-revisioner dækker CA-operationer, basiskrav SSL, S/MIME BR, kodesignering BR og netværkssikkerhed. Løbende sikring under alle offentlige tillidsprogrammer.I drift siden 2002
Over to årtiers offentlige CA-drift: dokumenteret infrastruktur til produktionsprogrammer med flere millioner enheder gennem alle større browser-root-udviklinger.Klar til at bygge pålidelige, certificerede enheder i stor skala?
Gratis konsultation om Matter DAC, enhedsklargøring og produktionslinje PKI