Materia PAI

Materia PAI

Su propia CA intermedia de marca, bajo la raíz acreditada por Matter de SSL.com.

A Matter Product Attestation Intermediate (PAI) proporciona a los fabricantes de dispositivos su propia Autoridad de Certificación intermedia bajo la raíz PAA autorizada por CSA de SSL.com. Cada DAC emitido desde su PAI lleva la identidad de su organización en la cadena de certificados.

Su propia CA intermedia para certificados de dispositivos Matter

El modelo de seguridad de Matter utiliza una cadena de certificados de tres niveles: PAA (CA raíz, operada por entidades autorizadas por la CSA como SSL.com) → PAI (CA intermedio, según el fabricante) → DAC (certificado hoja único por dispositivo).

Cuando SSL.com le emite un PAI, su organización se convierte en la CA intermedia para su línea de productos. El nombre de su empresa aparece en la cadena de certificados de cada dispositivo.

Solo DAC (sin PAI)

SSL.com PAA → SSL.com PAI → Dispositivo DAC

Tu propio PAI

SSL.com PAA → Su PAI → Dispositivo DAC

Un PAI es la opción correcta cuando…

La escala importa

Usted fabrica a una escala suficiente como para que su propio agente de contraste intermedio sea estratégicamente importante.

Identidad de marca

Su marca en la cadena de certificación es importante, tanto para clientes empresariales como en contextos regulatorios.

Varias líneas de productos

Tienes varias líneas de productos que deben separarse en el PKI jerarquía.

Control directo

Desea controlar la emisión de DAC directamente a través de sus propios sistemas utilizando la API REST.

¿Enviar un volumen menor? DAC de materia Los certificados emitidos directamente por la PAI de SSL.com son la opción más rápida y sencilla.

Beneficios clave

Tu marca en la cadena

El nombre de su organización aparece en el campo del emisor de cada DAC emitido bajo su PAI. Los controladores del ecosistema muestran su marca durante la puesta en marcha del dispositivo: las aplicaciones Apple Home, Google Home y Alexa muestran la identidad verificada del fabricante.

Varias líneas de productos

Emita PAIs independientes para distintas líneas de productos, submarcas o colaboraciones con fabricantes de equipos originales (OEM). Un único acuerdo empresarial abarca toda la cartera de productos, con autoridad de revocación independiente para cada línea de producto.

Integración de fabricación

Utilice la API REST SWS de SSL.com para emitir DAC desde su PAI a escala de línea de producción. Integración optimizada para programas de alto volumen: millones de dispositivos al año, latencia de emisión inferior a un segundo.

Opciones de custodia de llaves

SSL.com puede gestionar la clave privada PAI en un HSM en la nube con certificación FIPS 140-2 de nivel 3, o bien, establecer acuerdos personalizados de custodia de claves para fabricantes con requisitos específicos de soberanía, operativos o de seguridad.

Solicitud de emisión de PAI

La emisión de PAI es un servicio integral para toda la empresa. Póngase en contacto con nuestro equipo de certificación de IoT para analizar el volumen de sus dispositivos, la estructura de su línea de productos, los requisitos de custodia de claves y el enfoque de integración en la línea de fabricación.

Cómo funciona

1

Validación de la organización

SSL.com valida su organización y confirma su elegibilidad.

2

emisión de PAI

SSL.com emite su PAI firmado por la raíz PAA autorizada por CSA de SSL.com.

3

Custodia de llaves

La clave privada PAI se almacena en un HSM en la nube gestionado por SSL.com.

4

emisión de DAC

Utilice la API REST para emitir DAC desde su PAI para cada dispositivo.

5

Certificación de materia

Los dispositivos que incorporan DAC de su PAI son válidos para la certificación Matter.

Preguntas frecuentes

Sí: las organizaciones pueden tener varios PAI, por ejemplo, uno por línea de producto o marca.
SSL.com puede revocar su PAI y emitir uno nuevo. La custodia de claves en el HSM de SSL.com mitiga este riesgo.
Sí: una vez que se emita su PAI, podrá utilizar la API REST de SSL.com para emitir DAC automáticamente.
Con el PAI compartido de SSL.com, el nombre de SSL.com aparece en la cadena. Con su propio PAI, aparece el nombre de su organización.

Productos relacionados

DAC de materia

Certificados de autenticación de dispositivos individuales: uno por unidad fabricada. Más sencillo y rápido para la mayoría de los fabricantes que comercializan una única línea de productos bajo la certificación PAA de SSL.com, sin necesidad de una infraestructura de CA intermedia dedicada.

Autenticación del cliente

Certificados de autenticación de cliente X.509 para el control de acceso a la red máquina a máquina en implementaciones de IoT. Permite la comunicación mutua. TLS entre dispositivos y backends en la nube, dispositivo a puerta de enlace mTLSy admisión de dispositivos de confianza cero.

Firma de código OV

La organización valida los certificados de firma de código para firmar el firmware, los gestores de arranque y los paquetes de actualización OTA de los dispositivos. Los dispositivos verifican las firmas antes de aplicar las actualizaciones: integridad criptográfica durante todo el ciclo de vida del software del dispositivo.
SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles