Materiezertifikate

Materiezertifikate

Die Matter-Zertifizierung beginnt mit einer DAC-Bescheinigung einer autorisierten Zertifizierungsstelle.

Der Matter-Standard für Smart-Home-Geräte schreibt vor, dass jedes zertifizierte Gerät über ein Geräte-Attestierungszertifikat (DAC) verfügen muss, das von einer CSA-akkreditierten Produkt-Attestierungsstelle (PAA) ausgestellt wird. SSL.com ist CSA-autorisiert und bietet Geräteherstellern sowohl gerätespezifische DACs als auch produktlinienspezifische PAIs an.

Matter-Zertifikate vergleichen

Matter DAC

Geräte-Attestierungszertifikat: Für jedes Matter-zertifizierte Gerät ist eine kryptografische Identität erforderlich. Pro gefertigter Einheit wird ein DAC über die SSL.com SWS REST API im Produktionsmaßstab ausgestellt. SSL.com ist eine von der Connectivity Standards Alliance (CSA) autorisierte Produkt-Attestierungsstelle.

Matter PAI

Produktattestierungs-Zwischenzertifizierungsstelle: Ihre eigene, markeneigene Zwischenzertifizierungsstelle, die unter der CSA-autorisierten PAA von SSL.com operiert. Stellen Sie DACs unter Ihrem Firmennamen in der Zertifikatskette aus, bei Bedarf segmentiert nach Produktlinien. Unternehmensweite Unterstützung für Gerätehersteller, die Matter-Programme für mehrere Produkte einführen.

Welches benötigen Sie?

Ich stelle Geräte her und benötige eine Matter-Zertifizierung.

Beginnen mit Matter DAC Zertifikate: eines pro Geräteeinheit, ausgestellt während der Herstellung über die REST-API von SSL.com.

Ich möchte meine eigene, gebrandete Zwischen-CA.

Hinzufügen Matter PAISSL.com stellt Ihre PAI im Rahmen seiner autorisierten PAA aus. Ihre DACs tragen den Namen Ihrer Organisation.

Wie die Matter-Geräteattestierung funktioniert

1

Industrie

Jedes Gerät erhält während der Produktion einen eindeutigen DAC, der über eine REST-API ausgegeben wird.

2

Ersteinrichtung

Wenn das Gerät zu einem Matter-Controller hinzugefügt wird, fordert der Controller den DAC des Geräts an.

3

Bescheinigung

Der Controller überprüft die DAC-Kette zurück zum CSA Device Attestation Root.

4

Annahme oder Ablehnung

Gültiger DAC: Gerät verbindet sich. Fehlender oder ungültiger DAC: Gerät abgelehnt.

Konformität und Standards

Materie (CSA)

Matter-Geräteattestierungszertifikate sind gemäß den CSA-Richtlinien für jedes Matter-zertifizierte Gerät obligatorisch. Die PAA-Autorisierung von SSL.com ist der erforderliche Nachweisweg für die Gerätezertifizierung in den Ökosystemen von Apple Home, Google Home, Amazon Alexa und SmartThings.

Matter Device Attestation

DAC- und PAI-Zertifikate entsprechen genau der Matter Device Attestation-Spezifikation, einschließlich der erforderlichen x.509-Erweiterungen, der Schlüsselverwendungsflags und des Attestierungsformats, das von Matter-Controllern während der Geräteinbetriebnahme benötigt wird.

FIPS 140-2

Die Stamm- und Zwischenschlüssel der Zertifizierungsstelle werden in FIPS 140-2 Level 3-validierten Hardware-Sicherheitsmodulen (HSM) generiert und gespeichert. Die Schlüssel verlassen das HSM niemals im Klartext: Dies entspricht dem von den Richtlinien des CSA-Attestierungsprogramms geforderten Schutzprofil.

Häufig gestellte Fragen

Ein Matter DAC ist ein einzigartiges X.509-Zertifikat, das jedem IoT-Gerät während der Herstellung bereitgestellt wird. Es kodiert die Geräteidentität (Hersteller, Produkttyp und eindeutige Seriennummer) in einem kryptografischen Attribut, das von jedem Matter-Controller überprüft werden kann. Wenn ein Benutzer ein Gerät zu seinem Smart Home hinzufügt, gleicht der Controller das DAC mit dem Geräteregister der CSA ab, um die Echtheit und Zertifizierung des Geräts zu bestätigen.
Ja. SSL.com ist eine von der CSA (Connectivity Standards Alliance) autorisierte Produktzertifizierungsstelle: eine von nur wenigen Zertifizierungsstellen weltweit, die zur Ausstellung von Matter DACs und Product Attestation Intermediates (PAIs) berechtigt sind. Von SSL.com ausgestellte PAIs und DACs werden von allen Matter-Controllern und allen Matter-zertifizierten Plattformen akzeptiert, darunter Apple Home, Google Home, Amazon Alexa und Samsung SmartThings.
Ein Product Attestation Intermediate (PAI) ist ein Zertifikat, das für eine bestimmte Produktfamilie ausgestellt wird. Einzelne Geräte-DACs werden unter dem PAI ausgestellt, wodurch eine Kette entsteht: CSA-Root → PAI (Produktfamilie) → DAC (einzelnes Gerät). Das PAI ermöglicht es Herstellern, DACs in großem Umfang für eine Produktlinie auszustellen und gleichzeitig eine lückenlose kryptografische Nachweiskette zu gewährleisten.
Die SWS REST API von SSL.com unterstützt die automatisierte Ausstellung von DACs mit hohem Durchsatz, integriert in Fertigungssysteme. Pro Produktfamilie wird eine PAI ausgestellt; anschließend werden über API-Aufrufe, die direkt in die Produktionslinie integriert sind, individuelle DACs pro Geräteseriennummer generiert und die Zertifikate während der Fertigung in das jeweilige Gerät eingespielt.
Ein Gerät ohne gültigen DAC kann sich nicht in ein Matter-Netzwerk einbinden; das bedeutet, es ist nicht ohne Weiteres mit Apple Home, Google Home, Amazon Alexa oder Samsung SmartThings kompatibel. Der DAC ist daher eine zwingende Voraussetzung für den Betrieb des Produkts und keine optionale Sicherheitserweiterung.

Holen Sie sich Ihre Matter-Zertifikate.

SSL.com ist eine von der CSA autorisierte Produktzertifizierungsstelle
SSL.com

Wir würden uns über Ihr Feedback freuen

Nehmen Sie an unserer Umfrage teil und teilen Sie uns Ihre Meinung zu Ihrem letzten Kauf mit.

Datenschutzübersicht
SSL.com

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen wie das Erkennen von Ihnen bei der Rückkehr zu unserer Website aus und helfen unserem Team zu verstehen, welche Bereiche der Website für Sie am interessantesten und nützlichsten sind.

Weitere Informationen finden Sie in unserer Cookie und Datenschutzerklärung.

3rd Party Cookies

Diese Website verwendet Google Analytics & Statistikzähler um anonyme Informationen wie die Anzahl der Besucher der Website und die beliebtesten Seiten zu sammeln.

Wenn Sie diese Cookies aktiviert lassen, können Sie unsere Website verbessern.

Zeige Details