Confianza en dispositivos y máquinas

Confianza en dispositivos y máquinas

Cada dispositivo en su red debe demostrar que pertenece allí.

 

Dos maneras de establecer la identidad del dispositivo

Certificados de materia

Identidad certificada de dispositivos para el hogar inteligente y el ecosistema IoT. SSL.com es una Autoridad de Certificación de Productos (PAA) autorizada por la CSA que emite Certificados de Certificación de Dispositivos (DAC) y Certificados Intermedios de Certificación de Productos (PAI) que cumplen con los estándares de Matter: necesarios para la certificación de dispositivos en Apple Home, Google Home y Amazon Alexa.

Certificados de autenticación de clientes

Control de acceso basado en certificados para dispositivos, máquinas, usuarios y comunicaciones de servicio a servicio. Reemplaza la autenticación por contraseña con autenticación mutua. TLS (mTLS) que es mucho más resistente al robo de credenciales, al phishing y a los ataques de fuerza bruta. Emitido bajo la infraestructura de CA pública o privada de SSL.com con API REST completa para automatización.

Los dispositivos y las máquinas constituyen la superficie de ataque de más rápido crecimiento.

Con la proliferación de dispositivos IoT y la creciente complejidad de las redes, la identidad criptográfica de los dispositivos ya no es opcional. SSL.com ofrece certificados Matter DAC y PAI para fabricantes de dispositivos IoT y para el hogar inteligente, así como certificados de autenticación de cliente para proteger el acceso entre máquinas y entre usuarios y redes, emitidos por una CA autorizada por CSA y auditada por WebTrust.

Miles de millones de dispositivos IoT se implementan con una identidad criptográfica débil o inexistente. El estándar Matter, la norma ETSI EN 303 645, la Ley de Resiliencia Cibernética de la UE y las directrices del NIST impulsan la obligatoriedad de la identidad criptográfica de los dispositivos.

Los productos Device & Machine Trust de SSL.com abordan dos escenarios distintos: Material DAC y PAI para fabricantes de dispositivos para el hogar inteligente y el IoT, y Certificados de autenticación de clientes Para empresas que buscan proteger las comunicaciones entre máquinas.

¿Qué solución necesitas?

Fabricante de dispositivos que busca la certificación Matter

DAC de materia y/o Materia PAISSL.com está autorizado por CSA. Se requieren DAC para cada unidad de dispositivo individual.

Garantizar el acceso seguro entre máquinas o redes.

Certificados de autenticación de clientes: identidad basada en certificados para dispositivos, servicios y usuarios que acceden a redes empresariales.

Cumplimiento y normas

Materia (CSA)

Los certificados de certificación de dispositivos Matter son obligatorios para los productos con certificación Matter según la política de la Connectivity Standards Alliance. SSL.com es una PAA autorizada que permite a los fabricantes emitir certificados DAC por dispositivo que cumplen con los requisitos de certificación de Matter para la compatibilidad con Apple Home, Google Home y Alexa.

ETSI EN 303 645

Estándar europeo básico de seguridad para IoT de consumo. La disposición 5.1-1 exige identidades únicas de los dispositivos: SSL.com PKI Proporciona los certificados de identidad de dispositivos criptográficos que cumplen con este requisito básico para los productos de consumo conectados que se venden en la UE.

Ley de Resiliencia Cibernética de la UE

Los requisitos de seguridad desde el diseño, contemplados en la Ley de Resiliencia Cibernética de la UE (aplicable por fases hasta diciembre de 2027), exigen la identificación criptográfica de dispositivos, mecanismos de actualización seguros y la gestión de vulnerabilidades. SSL.com Matter DAC, la autenticación de clientes y la firma de código OV cumplen conjuntamente con el Anexo I de la CRA.

IEC 62443

El marco de seguridad de sistemas de automatización y control industrial IEC 62443 requiere autenticación de dispositivos basada en certificados en los niveles de seguridad 2-4. Certificados de autenticación de cliente SSL.com y gestionados PKI Cumplir con estos requisitos para entornos SCADA, DCS e IoT industrial.

¿Por qué SSL.com?

Asuntos autorizados por la CSA PAA

SSL.com es una Autoridad de Certificación de Productos autorizada por la Connectivity Standards Alliance: el requisito indispensable para el lanzamiento de dispositivos con certificación Matter. Es una de las pocas Autoridades de Certificación de Productos (PAA) en todo el mundo.

Emisión de alto volumen mediante API

La API REST de SWS permite la emisión automatizada de certificados en líneas de producción a gran escala. Optimizada para pedidos por lotes, aprovisionamiento programático de DAC y programas de producción de millones de unidades. Probada a escala de dispositivo.

WebTrust para CA (BDO)

Las auditorías anuales de BDO cubren las operaciones de CA, los requisitos básicos de SSL, S/MIME BR, firma de código BR y seguridad de red: garantía continua en todos los programas de confianza pública.

En funcionamiento desde 2002.

Más de dos décadas de operaciones continuas de CA públicas a través de la evolución de cada programa raíz de los principales navegadores: infraestructura probada para programas de dispositivos a gran escala.

Preguntas frecuentes

Un Certificado de Atestación de Dispositivo (DAC) de Matter es un certificado X.509 por dispositivo que proporciona identidad criptográfica para productos certificados bajo el estándar de hogar inteligente Matter. Se emite un DAC por unidad fabricada, lo que permite una identidad única del dispositivo que los controladores Matter (Apple Home, Google Home, Amazon Alexa, Samsung SmartThings) verifican durante la puesta en marcha. Los DAC son obligatorios para la certificación Matter; la Alianza de Estándares de Conectividad (CSA) los exige para cada lanzamiento de producto certificado por Matter. SSL.com es una Autoridad de Atestación de Producto (PAA) autorizada por la CSA que emite DAC compatibles con Matter a través de la API REST de SWS a escala de línea de producción.
El DAC (Certificado de Atestación de Dispositivo) es un certificado por dispositivo, uno por unidad fabricada. El PAI (Certificado Intermedio de Atestación de Producto) es su propia CA intermedia de marca que se ubica entre la raíz PAA de SSL.com y sus DAC. Con un PAI, el nombre de su organización aparece en la cadena de emisores para cada DAC que emita bajo él. La mayoría de los fabricantes que comercializan una sola línea de productos utilizan la propia PAA de SSL.com para emitir DAC directamente. Los fabricantes de múltiples productos, los programas OEM y las organizaciones que necesitan que su marca aparezca en la cadena de certificados optan por un PAI dedicado.
Un certificado de autenticación de cliente es un certificado X.509 con el indicador de uso de clave extendida clientAuth. Cuando un cliente (usuario, dispositivo, servicio) presenta este certificado durante una TLS En el protocolo de enlace, el servidor verifica criptográficamente la identidad del cliente antes de otorgarle acceso. Esta es la base de las arquitecturas de red de confianza cero, de confianza mutua. TLS (mTLS), donde ambos extremos de una conexión demuestran su identidad antes de que se intercambie cualquier dato. Usos típicos: sustitución del acceso basado en contraseñas por autenticación mediante certificados, autenticación de servicios máquina a máquina, autenticación de clientes VPN y control de admisión de dispositivos en entornos de IoT industrial.
Sí. SSL.com es una Autoridad de Certificación de Producto (PAA) autorizada por la Connectivity Standards Alliance (CSA), el proceso de acreditación requerido para el lanzamiento de dispositivos con certificación Matter. SSL.com es una de las pocas PAA a nivel mundial. Al ser una PAA autorizada, SSL.com puede emitir DAC directamente e PAI para fabricantes que operan sus propias CA intermedias. Las claves privadas se generan y almacenan en HSM validados según FIPS 140-2 Nivel 3, de acuerdo con la política de certificación de la CSA.
Sí. Más allá del IoT de consumo (Matter), SSL.com proporciona certificados de autenticación de cliente y gestionados. PKI Para IoT industrial, OT (tecnología operativa), ECU automotrices, dispositivos médicos e identidad de dispositivos de infraestructura crítica. Las soluciones de SSL.com cumplen con la seguridad de automatización industrial IEC 62443, la base de referencia de IoT de consumo ETSI EN 303 645, la ciberseguridad de dispositivos IoT NIST SP 800-213 y la Ley de Resiliencia Cibernética de la UE (aplicable por fases hasta diciembre de 2027). La emisión de certificados para líneas de producción de alto volumen se admite mediante la API REST de SWS.

Proteja sus dispositivos con identidad criptográfica.

Matter DAC/PAI para fabricantes de IoT: Autenticación de clientes para redes empresariales
SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles