Materia PAI
Materia PAI
Su propia CA intermedia de marca, bajo la raíz acreditada por Matter de SSL.com.
A Matter Product Attestation Intermediate (PAI) proporciona a los fabricantes de dispositivos su propia Autoridad de Certificación intermedia bajo la raíz PAA autorizada por CSA de SSL.com. Cada DAC emitido desde su PAI lleva la identidad de su organización en la cadena de certificados.
Su propia CA intermedia para certificados de dispositivos Matter
El modelo de seguridad de Matter utiliza una cadena de certificados de tres niveles: PAA (CA raíz, operada por entidades autorizadas por la CSA como SSL.com) → PAI (CA intermedio, según el fabricante) → DAC (certificado hoja único por dispositivo).
Cuando SSL.com le emite un PAI, su organización se convierte en la CA intermedia para su línea de productos. El nombre de su empresa aparece en la cadena de certificados de cada dispositivo.
Solo DAC (sin PAI)
SSL.com PAA → SSL.com PAI → Dispositivo DAC
Tu propio PAI
SSL.com PAA → Su PAI → Dispositivo DAC
Un PAI es la opción correcta cuando…
La escala importa
Usted fabrica a una escala suficiente como para que su propio agente de contraste intermedio sea estratégicamente importante.
Identidad de marca
Su marca en la cadena de certificación es importante, tanto para clientes empresariales como en contextos regulatorios.
Varias líneas de productos
Tienes varias líneas de productos que deben separarse en el PKI jerarquía.
Control directo
Desea controlar la emisión de DAC directamente a través de sus propios sistemas utilizando la API REST.
Beneficios clave
Tu marca en la cadena
El nombre de su organización aparece en el campo del emisor de cada DAC emitido bajo su PAI. Los controladores del ecosistema muestran su marca durante la puesta en marcha del dispositivo: las aplicaciones Apple Home, Google Home y Alexa muestran la identidad verificada del fabricante.Varias líneas de productos
Emita PAIs independientes para distintas líneas de productos, submarcas o colaboraciones con fabricantes de equipos originales (OEM). Un único acuerdo empresarial abarca toda la cartera de productos, con autoridad de revocación independiente para cada línea de producto.Integración de fabricación
Utilice la API REST SWS de SSL.com para emitir DAC desde su PAI a escala de línea de producción. Integración optimizada para programas de alto volumen: millones de dispositivos al año, latencia de emisión inferior a un segundo.Opciones de custodia de llaves
SSL.com puede gestionar la clave privada PAI en un HSM en la nube con certificación FIPS 140-2 de nivel 3, o bien, establecer acuerdos personalizados de custodia de claves para fabricantes con requisitos específicos de soberanía, operativos o de seguridad.Solicitud de emisión de PAI
La emisión de PAI es un servicio integral para toda la empresa. Póngase en contacto con nuestro equipo de certificación de IoT para analizar el volumen de sus dispositivos, la estructura de su línea de productos, los requisitos de custodia de claves y el enfoque de integración en la línea de fabricación.
Cómo funciona
Validación de la organización
SSL.com valida su organización y confirma su elegibilidad.
emisión de PAI
SSL.com emite su PAI firmado por la raíz PAA autorizada por CSA de SSL.com.
Custodia de llaves
La clave privada PAI se almacena en un HSM en la nube gestionado por SSL.com.
emisión de DAC
Utilice la API REST para emitir DAC desde su PAI para cada dispositivo.
Certificación de materia
Los dispositivos que incorporan DAC de su PAI son válidos para la certificación Matter.