Enhver tilsluttet enhed fortjener en verificeret identitet

Brancher / IoT & Enhedsproducenter

Enhedsproducenter står over for tillidsudfordringer på alle niveauer

Materiecertificering kræver DAC- og PAI-certifikater

Obligatorisk for Apple Home, Google Home, Amazon Alexa-kompatibilitet

Klonerede og forfalskede enheder underminerer brand

Uden kryptografisk identitet opstår der forfalskninger på netværk

Firmwareopdateringer skal godkendes

Usigneret firmware muliggør angreb i forsyningskæden

Enhedsklargøring i stor skala kræver automatisering PKI

Millioner af enheder har brug for automatiseret, API-drevet certifikatadministration

Netværksadgang skal begrænses

Industriel IoT kræver godkendelse på maskinniveau

IoT og standarder for enhedsproduktion

Materie (CSA)

Connectivity Standards Alliance Matter-protokollen kræver enhedscertificeringscertifikater (DAC) pr. enhed for kryptografisk identitet. SSL.com er en CSA-autoriseret produktcertificeringsmyndighed (PAA), der udsteder DAC-certifikater til Matter-certificerede enheder.

IEC 62443

IEC 62443-sikkerhedsrammen for industriel automatisering kræver certifikatbaseret enhedsidentitet og rollebaseret godkendelse. SSL.com Klientgodkendelse og administreret PKI opfylde kravene på tværs af sikkerhedsniveau 2-4.

NIST SP 800-213

IoT Device Cybersecurity Capability Core Baseline kræver enhedsidentitet og firmwareintegritetsfunktioner. SSL.com Matter DAC, klientgodkendelse og OV-kodesignering adresserer enhedsidentitet, opdateringsgodkendelse og databeskyttelse sammen.

ETSI EN 303 645

Den europæiske forbruger-IoT-sikkerhedsgrundlinje kræver unikke enhedsidentiteter og sikre opdateringsmekanismer. SSL.com PKI opfylder standardens bestemmelser for enhedsgodkendelse og opdateringsintegritet.

EU's lov om cyberresilience

EU's lov om cybermodstandsdygtighed (Cyber ​​Resilience Act) om indbyggede sikkerhedskrav træder i kraft i etaper frem til december 2027. PKI-baseret enhedsidentitet, signeret firmware og sikre opdateringsmekanismer er centrale for CRA-overensstemmelse med bilag I.

FCC Cyber ​​Trust-mærke

Det frivillige amerikanske IoT-sikkerhedsmærkningsprogram kræver påvist kryptografisk identitet og godkendte opdateringer. SSL.com PKI Tjenester understøtter den tekniske dokumentation, som producenter indsender til Cyber ​​Trust Mark-certificering.

SSL.com i IoT & Enhedsproducenters arbejdsgange

Lancering af Matter-certificerede smart home-enheder

En producent integrerer SSL.coms CSA-godkendte PAA via SWS API. Hver enhed modtager en unik DAC under klargøring af produktionslinjen: enheden kan parres med Apple Home, Google Home og Amazon Alexa ved første tænding.

Sikre OTA-firmwareopdateringer

En IoT-producent signerer alle firmwarebilleder med OV-kodesignering. Enheder verificerer signaturen, før de anvender opdateringer; ondsindet eller manipuleret firmware mislykkes med verifikation og afvises før installation.

Masseklargøring af enheder via API

En virksomhed, der producerer 500,000 enheder om året, automatiserer udstedelse af klientgodkendelsescertifikater via SWS API under test af produktionslinjen. Hver enhed leveres med en unik identitet; ingen manuelle trin; omkostningerne skaleres lineært med volumen.

Privat PKI til proprietær protokol

En producent af industriel sensor implementerer dedikeret privat PKI for en proprietær mesh-protokol, som offentlige rødder ikke kan betjene. SSL.com driver PKIproducenten kontrollerer politik og tilbagekaldelse.

Brugerdefineret udstedende CA

En større producent af apparater får en specialbrandet mellemliggende CA under SSL.com's offentlige tillidsanker. Enhedscertifikater bærer producentens navn i deres udstederkæde; brandet forstærkes fra start til slut.

CA'en er bygget til certifikatadministration på enhedsniveau

CSA-godkendt sag PAA

Autoriseret produktattesteringsmyndighed til udstedelse af Matter-enhedsattesteringscertifikater. Krævet sti til lancering af Matter-certificerede enheder på Apple Home, Google Home og Alexa.

API-drevet udstedelse i høj volumen

SWS API optimeret til integration med produktionslinjer: bulkbestilling, batchudstedelse og programmatisk tilbagekaldelse. Skalerer til millioner af enheder pr. produktlinje.

Brugerdefineret udstedende CA

Dedikeret mellemliggende CA udstedt under SSL.com's offentlige tillidsanker med dit organisationsnavn på udstederkæden. Brandkontinuitet fra ende til anden fra rod til enhed.

Dedikeret og privat PKI

Infrastrukturmuligheder for proprietære protokoller, lovgivningsmæssige begrænsninger og produktionsmiljøer med begrænset adgang eller suverænitetsfølsomme forhold, hvor offentlige tillidsankre ikke kan anvendes.

WebTrust revideret

Årlige BDO-revisioner dækker CA-operationer, basiskrav SSL, S/MIME BR, kodesignering BR og netværkssikkerhed. Løbende sikring under alle offentlige tillidsprogrammer.

I drift siden 2002

Over to årtiers offentlige CA-drift: dokumenteret infrastruktur til produktionsprogrammer med flere millioner enheder gennem alle større browser-root-udviklinger.

Klar til at bygge pålidelige, certificerede enheder i stor skala?

Gratis konsultation om Matter DAC, enhedsklargøring og produktionslinje PKI
SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer