Matter PAI

Matter PAI

Η δική σας επώνυμη ενδιάμεση CA, υπό την SSL.com's Matter-credited root

Ένα ενδιάμεσο πιστοποιητικό προϊόντος Matter (PAI) παρέχει στους κατασκευαστές συσκευών τη δική τους ενδιάμεση αρχή πιστοποίησης υπό την SSL.com's εξουσιοδοτημένη από CSA ρίζα PAA. Κάθε DAC που εκδίδεται από το PAI σας φέρει την ταυτότητα του οργανισμού σας στην αλυσίδα πιστοποιητικών.

Η δική σας ενδιάμεση CA για πιστοποιητικά συσκευών Matter

Το μοντέλο ασφαλείας Matter χρησιμοποιεί μια αλυσίδα πιστοποιητικών τριών επιπέδων: PAA (αρχή έκδοσης CA ρίζας, που λειτουργεί από εξουσιοδοτημένες από την CSA οντότητες όπως το SSL.com) → PAI (ενδιάμεσος CA, ανά κατασκευαστή) → DAC (μοναδικό πιστοποιητικό φύλλου ανά συσκευή).

Όταν το SSL.com σας εκδίδει ένα PAI, ο οργανισμός σας γίνεται η ενδιάμεση CA για τη σειρά προϊόντων σας. Το όνομα της εταιρείας σας εμφανίζεται στην αλυσίδα πιστοποιητικών κάθε συσκευής.

Μόνο DAC (χωρίς PAI)

SSL.com PAA → SSL.com PAI → DAC συσκευής

Το δικό σας PAI

SSL.com PAA → Το PAI σας → DAC συσκευής

Ένα PAI είναι η σωστή επιλογή όταν…

Η κλίμακα μετράει

Κατασκευάζετε σε επαρκή κλίμακα ώστε η δική σας ενδιάμεση Αρχή Πιστοποίησης να είναι στρατηγικής σημασίας.

Ταυτότητα μάρκας

Η επωνυμία σας στην αλυσίδα πιστοποιητικών έχει σημασία, είτε πρόκειται για εταιρικούς πελάτες είτε για κανονιστικά πλαίσια.

Πολλαπλές σειρές προϊόντων

Έχετε πολλές σειρές προϊόντων που θα πρέπει να διαχωριστούν στο PKI ιεραρχία.

Αμεσος έλεγχος

Θέλετε να ελέγχετε την έκδοση DAC απευθείας μέσω των δικών σας συστημάτων χρησιμοποιώντας το REST API.

Αποστολή μικρότερου όγκου; Matter DAC Τα πιστοποιητικά που εκδίδονται απευθείας από το PAI του SSL.com είναι η ταχύτερη και απλούστερη διαδρομή.

Βασικά οφέλη

Η επωνυμία σας στην αλυσίδα

Το όνομα του οργανισμού σας εμφανίζεται στο πεδίο εκδότη κάθε DAC που εκδίδεται βάσει του PAI σας. Οι ελεγκτές οικοσυστήματος εμφανίζουν την επωνυμία σας κατά την έναρξη λειτουργίας της συσκευής: Οι εφαρμογές Apple Home, Google Home και Alexa εμφανίζουν την επαληθευμένη ταυτότητα του κατασκευαστή.

Πολλαπλές σειρές προϊόντων

Εκδώστε ξεχωριστά PAI για διαφορετικές σειρές προϊόντων, υπομάρκες ή συνεργασίες OEM. Μία εταιρική δέσμευση καλύπτει ολόκληρο το χαρτοφυλάκιο με ανεξάρτητη αρχή ανάκλησης ανά σειρά προϊόντων.

Ενοποίηση παραγωγής

Χρησιμοποιήστε το SSL.com's SWS REST API για την έκδοση DAC από το PAI σας σε κλίμακα γραμμής παραγωγής. Βελτιστοποιημένη ενσωμάτωση για προγράμματα μεγάλου όγκου: εκατομμύρια συσκευές ετησίως, καθυστέρηση έκδοσης κάτω του δευτερολέπτου.

Βασικές επιλογές επιμέλειας

Το SSL.com μπορεί να διαχειριστεί το ιδιωτικό κλειδί PAI σε ένα HSM cloud FIPS 140-2 Level 3 ή να κανονίσει προσαρμοσμένες ρυθμίσεις φύλαξης κλειδιών για κατασκευαστές με συγκεκριμένες απαιτήσεις κυριαρχίας, λειτουργίας ή ασφάλειας.

Έκδοση PAI για το θέμα του αιτήματος

Η έκδοση PAI αποτελεί μια επιχειρηματική δέσμευση. Επικοινωνήστε με την ομάδα πιστοποίησης IoT για να συζητήσετε τον όγκο των συσκευών σας, τη δομή της σειράς προϊόντων, τις βασικές απαιτήσεις φύλαξης και την προσέγγιση ενσωμάτωσης της γραμμής παραγωγής.

Πώς λειτουργεί

1

Επικύρωση οργανισμού

Το SSL.com επικυρώνει τον οργανισμό σας και επιβεβαιώνει την επιλεξιμότητα.

2

Έκδοση PAI

Το SSL.com εκδίδει το PAI σας υπογεγραμμένο από την ρίζα PAA εξουσιοδοτημένη από το CSA του SSL.com.

3

Φύλαξη κλειδιών

Ιδιωτικό κλειδί PAI αποθηκευμένο σε ένα HSM cloud που διαχειρίζεται το SSL.com.

4

Έκδοση DAC

Χρησιμοποιήστε το REST API για να εκδώσετε DAC από το PAI σας για κάθε συσκευή.

5

Πιστοποίηση ύλης

Οι συσκευές που φέρουν DAC από το PAI σας είναι έγκυρες για πιστοποίηση Matter.

Συχνές ερωτήσεις

Ναι: οι οργανισμοί μπορούν να έχουν πολλαπλούς PAI, για παράδειγμα έναν ανά σειρά προϊόντων ή επωνυμία.
Το SSL.com μπορεί να ανακαλέσει το PAI σας και να εκδώσει ένα νέο. Η φύλαξη κλειδιών στο HSM του SSL.com μετριάζει αυτόν τον κίνδυνο.
Ναι: μόλις εκδοθεί το PAI σας, μπορείτε να χρησιμοποιήσετε το REST API του SSL.com για την αυτόματη έκδοση DAC.
Με το κοινόχρηστο PAI του SSL.com, το όνομα του SSL.com εμφανίζεται στην αλυσίδα. Με το δικό σας PAI, εμφανίζεται το όνομα του οργανισμού σας.

Σχετικά προϊόντα

Matter DAC

Πιστοποιητικά Ατομικής Βεβαίωσης Συσκευής: ένα ανά κατασκευασμένη μονάδα. Απλούστερο και ταχύτερο για τους περισσότερους κατασκευαστές που αποστέλλουν μια ενιαία σειρά προϊόντων στο πλαίσιο του δικού τους PAA του SSL.com χωρίς ειδική ενδιάμεση υποδομή CA.

Έλεγχος ταυτότητας πελάτη

Πιστοποιητικά ελέγχου ταυτότητας πελάτη X.509 για έλεγχο πρόσβασης δικτύου από μηχανή σε μηχανή σε αναπτύξεις IoT. Επιτρέπει την αμοιβαία TLS μεταξύ συσκευών και cloud backends, συσκευή-προς-πύλη mTLSκαι αποδοχή συσκευής μηδενικής εμπιστοσύνης.

Υπογραφή κώδικα OV

Επικυρωμένα πιστοποιητικά υπογραφής κώδικα από τον οργανισμό για την υπογραφή υλικολογισμικού συσκευής, προγραμμάτων εκκίνησης και πακέτων ενημέρωσης OTA. Οι συσκευές επαληθεύουν τις υπογραφές πριν από την εφαρμογή ενημερώσεων: κρυπτογραφική ακεραιότητα για ολόκληρο τον κύκλο ζωής του λογισμικού της συσκευής.
SSL.com

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.

Επισκόπηση απορρήτου
SSL.com

Αυτός ο ιστότοπος χρησιμοποιεί cookies έτσι ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησής σας και εκτελεί λειτουργίες όπως την αναγνώρισή σας όταν επιστρέφετε στον ιστότοπό μας και βοηθώντας την ομάδα μας να κατανοήσει ποιες ενότητες του ιστότοπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.

Για περισσότερες πληροφορίες διαβάστε το Cookie και δήλωση απορρήτου.

Μπισκότα τρίτου μέρους

Αυτός ο ιστότοπος χρησιμοποιεί Google Analytics & Statcounter για τη συλλογή ανώνυμων πληροφοριών, όπως ο αριθμός των επισκεπτών στον ιστότοπο και οι πιο δημοφιλείς σελίδες.

Η διατήρηση αυτών των cookie μας βοηθά να βελτιώσουμε τον ιστότοπό μας.

Δείξε λεπτομέρειες