Matter PAI
Matter PAI
Teie enda kaubamärgiga vahesertifitseerimise sertifikaat SSL.com-i Matter-akrediteeritud juurkataloogi all
Toote atesteerimise vaheetapp (PAI) annab seadmetootjatele oma vahesertifikaadiasutuse SSL.com-i CSA poolt volitatud PAA juur. Iga teie PAI-st väljastatud DAC kannab teie organisatsiooni identiteeti sertifitseerimisahelas.
Teie enda vahepealne sertifitseerimisasutus Matteri seadmesertifikaatide jaoks
Matteri turvamudel kasutab kolmetasandilist sertifikaatide ahelat: AAP (juur-CA, mida haldavad CSA poolt volitatud üksused, näiteks SSL.com) → PAI (vahepealne CA, tootja kohta) → DAC (seadmepõhine unikaalne lehesertifikaat).
Millal SSL.com väljastab teile PAI, saab teie organisatsioonist teie tootesarja vahepealne sertifitseerimisasutus. Teie ettevõtte nimi kuvatakse iga seadme sertifitseerimisahelas.
Ainult DAC (ilma PAI-ta)
SSL.com PAA → SSL.com PAI → Seadme DAC
Sinu enda PAI
SSL.com PAA → Teie PAI → Seadme DAC
PAI on õige valik, kui…
Skaala on oluline
Te toodate piisavas mahus, et teie enda vahepealne sertifitseerimisasutus on strateegiliselt oluline.
Brändi identiteet
Teie bränd sertifitseerimisahelas on oluline nii ettevõtte klientidele kui ka regulatiivsetes kontekstides.
Mitu tootesarja
Teil on mitu tootesarja, mis tuleks eraldada PKI hierarhia.
Otsene juhtimine
Sa tahad DAC-i väljastamist otse oma süsteemide kaudu REST API abil juhtida.
Peamised eelised
Teie bränd ahelas
Teie organisatsiooni nimi kuvatakse iga teie PAI alusel väljastatud DAC-i väljastaja väljal. Ökosüsteemi kontrollerid kuvavad seadme kasutuselevõtu ajal teie brändi: Apple Home'i, Google Home'i ja Alexa rakendused kuvavad kinnitatud tootja identiteeti.Mitu tootesarja
Väljastage eraldi PAI-d erinevatele tootesarjadele, alambrändidele või OEM-partnerlustele. Üks ettevõtte leping hõlmab kogu portfelli koos sõltumatu tühistamisõigusega iga tootesarja kohta.Tootmise integratsioon
Kasutage SSL.com-i SWS REST API-t, et väljastada DAC-e oma PAI-st tootmisliini ulatuses. Integratsioon on optimeeritud suuremahuliste programmide jaoks: miljonid seadmed aastas, väljastamise latentsusaeg alla sekundi.Võtmehoidmise valikud
SSL.com saab hallata PAI privaatvõtit FIPS 140-2 3. taseme pilve HSM-is või korraldada kohandatud võtmete hoidmise kokkuleppeid tootjatele, kellel on konkreetsed suveräänsus-, operatiiv- või turvanõuded.Taotle asja PAI väljastamist
PAI väljastamine on ettevõtteülene ülesanne. Võtke ühendust meie IoT sertifikaatide meeskonnaga, et arutada oma seadmete mahtu, tootesarja struktuuri, võtmehaldusnõudeid ja tootmisliini integreerimise lähenemisviisi.
Kuidas see töötab?
Organisatsiooni valideerimine
SSL.com valideerib teie organisatsiooni ja kinnitab sobivust.
PAI väljastamine
SSL.com väljastab teie PAI, millele on alla kirjutanud SSL.com CSA poolt volitatud PAA juur.
Võtmehoid
PAI privaatvõti on salvestatud pilve HSM-i, mida haldab SSL.com.
DAC-i väljastamine
Kasutage REST API-t, et iga seadme jaoks oma PAI-st DAC-e väljastada.
Aine sertifitseerimine
Teie PAI-st pärit DAC-muundureid kasutavad seadmed kehtivad Matteri sertifikaadi saamiseks.