Klientgodkendelsescertifikater

Klientgodkendelsescertifikater

Kun autoriserede enheder og brugere får adgang, kryptografisk håndhævet

Klientgodkendelsescertifikater giver identitet på maskinniveau for enheder, servere og brugere, der tilgår virksomhedsnetværk, cloudplatforme og operativsystemer. I modsætning til adgangskoder kan certifikater ikke phishes, deles eller gættes.

Klientgodkendelsescertifikat – Køb

Køb

1. Vælg certifikat

2. Vælg varighed

Certifikatbaseret adgangskontrol til maskiner, enheder og brugere

Et klientgodkendelsescertifikat er et digitalt X.509-certifikat med clientAuth udvidet nøglebrugsflag. Når en klient præsenterer dette certifikat under en TLS Med et handshake kan serveren kryptografisk verificere klientens identitet, før der gives adgang.

Dette er fundamentet for zero-trust-netværksarkitekturer: gensidig TLS (mTLS), hvor begge sider af en forbindelse beviser deres identitet, før der udveksles data.

Nøglefordele

Phishing-resistent godkendelse

Den private nøgle forlader aldrig enheden: intet at stjæle via phishing eller credential dumping.

Identitet pr. enhed

Hver enhed får et unikt certifikat: adgang kan gives eller tilbagekaldes pr. enhed.

Gensidig TLS (mTLS)

Både klient og server autentificerer hinanden: fundamentet for zero-trust-arkitektur.

API-drevet udstedelse

Udsted certifikater i stor skala under produktion eller klargøring via REST API.

Enterprise-kvalitet PKI

Bakket op af SSL.coms WebTrust-reviderede CA-infrastruktur, årligt gennemgået af BDO.

Bred kompatibilitet

Kompatibel med alle større TLS stakke, VPN-løsninger og netværksadgangskontrolsystemer.

Tilbagekaldelig

Kompromitterede eller udgåede enheder kan få certifikater tilbagekaldt: adgangen ophører øjeblikkeligt.

Hvem er det til?

Producenter af IoT-enheder

Tildeling af unik identitet til hver enhed på fabrikken.

Virksomheds-IT/sikkerhedsteams

Håndhævelse af certifikatbaseret VPN og netværksadgang.

OT/SCADA-ingeniører

Autentificering af operatørarbejdsstationer til industrielle styresystemer.

DevOps / platformudvikling

Implementering af mTLS for service-to-service API-sikkerhed.

Organisationer i energisektoren

NAESB-kompatible klientcertifikater til markedstransaktioner.

Nul-tillidsarkitekter

Erstatning af adgangskodebaseret adgang med kryptografisk identitet.

Sådan fungerer det

1

Køb

Vælg din certifikattype og varighed, og fuldfør derefter din ordre.

2

Validering

SSL.com validerer den anmodende enhed (e-mail, domæne eller organisation).

3

Certifikat udstedt

Certifikatet genereres og leveres. Installer på målenheden eller arbejdsstationen.

4

Konfigurer dit system

Konfigurer din server, VPN eller NAC til at kræve og validere klientcertifikater.

5

Godkend

Forbindende klienter præsenterer deres certifikat: serveren validerer og giver eller nægter adgang.

Kompatibilitet

Alle store TLS stakke

OpenSSL, BoringSSL, Schannel, SecureTransport: enhver TLS 1.2/1.3 implementering.

VPN-platforme

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Netværksadgangskontrol

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: 802.1X-godkendelse.

API-gateways

Kong, AWS API Gateway, Azure API Management, NGINX: mTLS Support.

Industrielle kontrolsystemer

Siemens, Rockwell, Schneider Electric SCADA: IEC 62443-profiler.

Overholdelse og standarder

RFC 5280 / X.509

clientAuth EKU i henhold til X.509-standarden.

NAESB WEQ-12

SSL.com er NAESB-akkrediteret.

NIST SP 800-207 / Nul tillid

mTLS er en grundlæggende zero-trust-kontrol.

IEC 62443

Sikkerhed inden for industriel automation.

NERC CIP

Adgangskontrol til kritisk infrastruktur.

WebTrust til CA (BDO)

SSL.com revideres årligt.

Ofte stillede spørgsmål

A TLS Et servercertifikat beviser en servers identitet over for klienter. Et klientgodkendelsescertifikat beviser en klients identitet (enhed, bruger, tjeneste) over for en server. Begge bruger X.509-certifikater.
Ja: Klientgodkendelsescertifikater er standardmekanismen for mTLSBegge sider fremviser certifikater og verificerer hinanden.
Brug SSL.coms REST API til at automatisere udstedelse under enhedsproduktion eller klargøring.
Ja: kompatibel med Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN og de fleste NAC-systemer.
Ja: hvert unikke slutpunkt skal have sit eget certifikat til adgangskontrol og tilbagekaldelse pr. enhed.
Brug REST API'en eller kontakt SSL.com. Tilbagekaldelsen afspejles i CRL/OCSP inden for få minutter.

Relaterede produkter

Matter DAC

Enhedsattesteringscertifikater for Matter-certificerede IoT-enheder. Kryptografisk identitet på siliciumniveau for smart home-produkter, under SSL.com's CSA-autoriserede produktattesteringsmyndighed.

NAESB WEQ-12

NAESB WEQ-12-certifikater for deltagelse på engrosenergimarkedet. Obligatorisk for FERC-regulerede enheder, herunder RTO'er, ISO'er, forsyningsselskaber, generatorer og energihandlere i henhold til NAESB's krav til elektroniske transaktioner.

Managed PKI Certifikater

Certifikatstyring i virksomhedsskala for enhedsflåder, brugerpopulationer og maskinidentiteter. Centraliseret udstedelse, fornyelse og tilbagekaldelse via REST API: klar til revision til compliance-programmer.

Sikr dit netværk med certifikatbaseret identitet

Klientgodkendelsescertifikater fra en WebTrust-revideret CA
SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer