Certificados de autenticación de clientes
Certificados de autenticación de clientes
Solo los dispositivos y usuarios autorizados pueden acceder, mediante cifrado.
Los certificados de autenticación de cliente proporcionan una identidad a nivel de máquina para dispositivos, servidores y usuarios que acceden a redes empresariales, plataformas en la nube y sistemas operativos. A diferencia de las contraseñas, los certificados no se pueden obtener mediante phishing, compartir ni adivinar.
Compras
1. Seleccione el certificado
2. Seleccione la duración
RESUMEN DEL PEDIDO
Control de acceso basado en certificados para máquinas, dispositivos y usuarios.
Un certificado de autenticación de cliente es un certificado digital X.509 con la clientAuth Indicador de uso de clave extendida. Cuando un cliente presenta este certificado durante un TLS Mediante el protocolo de enlace, el servidor puede verificar criptográficamente la identidad del cliente antes de conceder el acceso.
Esta es la base de las arquitecturas de red de confianza cero: la confianza mutua. TLS (mTLS), donde ambas partes de una conexión demuestran su identidad antes de que se intercambie cualquier dato.
Beneficios clave
Autenticación resistente al phishing
La clave privada nunca sale del dispositivo: no hay nada que robar mediante phishing o extracción de credenciales.
Identidad por dispositivo
Cada dispositivo recibe un certificado único: el acceso puede concederse o revocarse por dispositivo.
Mutuo TLS (mTLS)
Tanto el cliente como el servidor se autentican mutuamente: la base de la arquitectura de confianza cero.
Emisión mediante API
Emita certificados a gran escala durante la fabricación o el aprovisionamiento a través de la API REST.
Grado empresarial PKI
Respaldado por la infraestructura de CA auditada por WebTrust de SSL.com, revisada anualmente por BDO.
Amplia compatibilidad
Compatible con todos los principales TLS pilas de protocolos, soluciones VPN y sistemas de control de acceso a la red.
Revocable
Los dispositivos comprometidos o dados de baja pueden sufrir la revocación de sus certificados: el acceso se interrumpe de inmediato.
¿Para quién es?
Fabricantes de dispositivos IoT
Asignación de una identidad única a cada dispositivo en la fábrica.
Equipos de TI/seguridad empresariales
Implementar el acceso a la red y a las VPN basado en certificados.
Ingenieros de OT/SCADA
Autenticación de las estaciones de trabajo de los operadores en los sistemas de control industrial.
Ingeniería de DevOps/plataformas
Implementar mTLS para la seguridad de las API entre servicios.
organizaciones del sector energético
Certificados de cliente que cumplen con la normativa NAESB para transacciones de mercado.
Arquitectos de confianza cero
Sustituir el acceso basado en contraseñas por identidad criptográfica.
Cómo funciona
Compras
Seleccione el tipo y la duración de su certificado y, a continuación, complete su pedido.
de calidad
SSL.com valida la entidad solicitante (correo electrónico, dominio u organización).
Certificado emitido
El certificado se genera y se entrega. Instálelo en el dispositivo o estación de trabajo de destino.
Configura tu sistema
Configure su servidor, VPN o NAC para que requiera y valide los certificados de cliente.
Autenticar
Los clientes que se conectan presentan su certificado: el servidor lo valida y concede o deniega el acceso.
Compatibilidad
Todos mayores TLS pilas
OpenSSL, BoringSSL, Schannel, SecureTransport: cualquiera TLS Implementación 1.2/1.3.
plataformas VPN
Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.
Control de acceso a la red
Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: autenticación 802.1X.
Puertas de enlace API
Kong, AWS API Gateway, Azure API Management, NGINX: mTLS apoyo.
Sistemas de control industrial.
Sistemas SCADA de Siemens, Rockwell y Schneider Electric: perfiles IEC 62443.
Cumplimiento y normas
clientAuth EKU según el estándar X.509.
SSL.com cuenta con la acreditación de NAESB.
mTLS es un control fundamental de confianza cero.
Seguridad en la automatización industrial.
Control de acceso a infraestructuras críticas.
SSL.com se somete a auditorías anuales.