Certificados de autenticación de clientes

Certificados de autenticación de clientes

Solo los dispositivos y usuarios autorizados pueden acceder, mediante cifrado.

Los certificados de autenticación de cliente proporcionan una identidad a nivel de máquina para dispositivos, servidores y usuarios que acceden a redes empresariales, plataformas en la nube y sistemas operativos. A diferencia de las contraseñas, los certificados no se pueden obtener mediante phishing, compartir ni adivinar.

Certificado de autenticación del cliente – Compra

Compras

1. Seleccione el certificado

2. Seleccione la duración

Control de acceso basado en certificados para máquinas, dispositivos y usuarios.

Un certificado de autenticación de cliente es un certificado digital X.509 con la clientAuth Indicador de uso de clave extendida. Cuando un cliente presenta este certificado durante un TLS Mediante el protocolo de enlace, el servidor puede verificar criptográficamente la identidad del cliente antes de conceder el acceso.

Esta es la base de las arquitecturas de red de confianza cero: la confianza mutua. TLS (mTLS), donde ambas partes de una conexión demuestran su identidad antes de que se intercambie cualquier dato.

Beneficios clave

Autenticación resistente al phishing

La clave privada nunca sale del dispositivo: no hay nada que robar mediante phishing o extracción de credenciales.

Identidad por dispositivo

Cada dispositivo recibe un certificado único: el acceso puede concederse o revocarse por dispositivo.

Mutuo TLS (mTLS)

Tanto el cliente como el servidor se autentican mutuamente: la base de la arquitectura de confianza cero.

Emisión mediante API

Emita certificados a gran escala durante la fabricación o el aprovisionamiento a través de la API REST.

Grado empresarial PKI

Respaldado por la infraestructura de CA auditada por WebTrust de SSL.com, revisada anualmente por BDO.

Amplia compatibilidad

Compatible con todos los principales TLS pilas de protocolos, soluciones VPN y sistemas de control de acceso a la red.

Revocable

Los dispositivos comprometidos o dados de baja pueden sufrir la revocación de sus certificados: el acceso se interrumpe de inmediato.

¿Para quién es?

Fabricantes de dispositivos IoT

Asignación de una identidad única a cada dispositivo en la fábrica.

Equipos de TI/seguridad empresariales

Implementar el acceso a la red y a las VPN basado en certificados.

Ingenieros de OT/SCADA

Autenticación de las estaciones de trabajo de los operadores en los sistemas de control industrial.

Ingeniería de DevOps/plataformas

Implementar mTLS para la seguridad de las API entre servicios.

organizaciones del sector energético

Certificados de cliente que cumplen con la normativa NAESB para transacciones de mercado.

Arquitectos de confianza cero

Sustituir el acceso basado en contraseñas por identidad criptográfica.

Cómo funciona

1

Compras

Seleccione el tipo y la duración de su certificado y, a continuación, complete su pedido.

2

de calidad

SSL.com valida la entidad solicitante (correo electrónico, dominio u organización).

3

Certificado emitido

El certificado se genera y se entrega. Instálelo en el dispositivo o estación de trabajo de destino.

4

Configura tu sistema

Configure su servidor, VPN o NAC para que requiera y valide los certificados de cliente.

5

Autenticar

Los clientes que se conectan presentan su certificado: el servidor lo valida y concede o deniega el acceso.

Compatibilidad

Todos mayores TLS pilas

OpenSSL, BoringSSL, Schannel, SecureTransport: cualquiera TLS Implementación 1.2/1.3.

plataformas VPN

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Control de acceso a la red

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: autenticación 802.1X.

Puertas de enlace API

Kong, AWS API Gateway, Azure API Management, NGINX: mTLS apoyo.

Sistemas de control industrial.

Sistemas SCADA de Siemens, Rockwell y Schneider Electric: perfiles IEC 62443.

Cumplimiento y normas

RFC 5280 / X.509

clientAuth EKU según el estándar X.509.

NAESB WEQ-12

SSL.com cuenta con la acreditación de NAESB.

NIST SP 800-207 / Confianza cero

mTLS es un control fundamental de confianza cero.

IEC 62443

Seguridad en la automatización industrial.

CIP NERC

Control de acceso a infraestructuras críticas.

WebTrust para CA (BDO)

SSL.com se somete a auditorías anuales.

Preguntas frecuentes

A TLS Un certificado de servidor acredita la identidad de un servidor ante los clientes. Un certificado de autenticación de cliente acredita la identidad de un cliente (dispositivo, usuario, servicio) ante un servidor. Ambos utilizan certificados X.509.
Sí: los certificados de autenticación de cliente son el mecanismo estándar para mTLSAmbas partes presentan certificados y se verifican mutuamente.
Utilice la API REST de SSL.com para automatizar la emisión durante la fabricación o el aprovisionamiento de dispositivos.
Sí: compatible con Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN y la mayoría de los sistemas NAC.
Sí: cada punto final único debe tener su propio certificado para el control de acceso y la revocación por dispositivo.
Utilice la API REST o póngase en contacto con SSL.com. La revocación se refleja en la CRL/OCSP en cuestión de minutos.

Productos relacionados

DAC de materia

Certificados de autenticación de dispositivos para dispositivos IoT con certificación Matter. Identidad criptográfica a nivel de silicio para productos domésticos inteligentes, bajo la Autoridad de Acreditación de Productos (CSA) autorizada por SSL.com.

NAESB WEQ-12

Certificados NAESB WEQ-12 para la participación en el mercado mayorista de energía. Obligatorios para las entidades reguladas por la FERC, incluyendo RTO, ISO, empresas de servicios públicos, generadores y comercializadores de energía, según los requisitos de transacción electrónica de NAESB.

Gestionado PKI Certificados

Gestión de certificados a escala empresarial para flotas de dispositivos, poblaciones de usuarios e identidades de máquinas. Emisión, renovación y revocación centralizadas mediante API REST: lista para auditorías en programas de cumplimiento normativo.

Proteja su red con identidad basada en certificados.

Certificados de autenticación de cliente de una CA auditada por WebTrust
SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles