Matter PAI

Matter PAI

Teie enda kaubamärgiga vahesertifitseerimise sertifikaat SSL.com-i Matter-akrediteeritud juurkataloogi all

Toote atesteerimise vaheetapp (PAI) annab seadmetootjatele oma vahesertifikaadiasutuse SSL.com-i CSA poolt volitatud PAA juur. Iga teie PAI-st väljastatud DAC kannab teie organisatsiooni identiteeti sertifitseerimisahelas.

Teie enda vahepealne sertifitseerimisasutus Matteri seadmesertifikaatide jaoks

Matteri turvamudel kasutab kolmetasandilist sertifikaatide ahelat: AAP (juur-CA, mida haldavad CSA poolt volitatud üksused, näiteks SSL.com) → PAI (vahepealne CA, tootja kohta) → DAC (seadmepõhine unikaalne lehesertifikaat).

Millal SSL.com väljastab teile PAI, saab teie organisatsioonist teie tootesarja vahepealne sertifitseerimisasutus. Teie ettevõtte nimi kuvatakse iga seadme sertifitseerimisahelas.

Ainult DAC (ilma PAI-ta)

SSL.com PAA → SSL.com PAI → Seadme DAC

Sinu enda PAI

SSL.com PAA → Teie PAI → Seadme DAC

PAI on õige valik, kui…

Skaala on oluline

Te toodate piisavas mahus, et teie enda vahepealne sertifitseerimisasutus on strateegiliselt oluline.

Brändi identiteet

Teie bränd sertifitseerimisahelas on oluline nii ettevõtte klientidele kui ka regulatiivsetes kontekstides.

Mitu tootesarja

Teil on mitu tootesarja, mis tuleks eraldada PKI hierarhia.

Otsene juhtimine

Sa tahad DAC-i väljastamist otse oma süsteemide kaudu REST API abil juhtida.

Kas saadate väiksema koguse? Matter DAC Otse SSL.com-ist väljastatud sertifikaadid on kiirem ja lihtsam tee.

Peamised eelised

Teie bränd ahelas

Teie organisatsiooni nimi kuvatakse iga teie PAI alusel väljastatud DAC-i väljastaja väljal. Ökosüsteemi kontrollerid kuvavad seadme kasutuselevõtu ajal teie brändi: Apple Home'i, Google Home'i ja Alexa rakendused kuvavad kinnitatud tootja identiteeti.

Mitu tootesarja

Väljastage eraldi PAI-d erinevatele tootesarjadele, alambrändidele või OEM-partnerlustele. Üks ettevõtte leping hõlmab kogu portfelli koos sõltumatu tühistamisõigusega iga tootesarja kohta.

Tootmise integratsioon

Kasutage SSL.com-i SWS REST API-t, et väljastada DAC-e oma PAI-st tootmisliini ulatuses. Integratsioon on optimeeritud suuremahuliste programmide jaoks: miljonid seadmed aastas, väljastamise latentsusaeg alla sekundi.

Võtmehoidmise valikud

SSL.com saab hallata PAI privaatvõtit FIPS 140-2 3. taseme pilve HSM-is või korraldada kohandatud võtmete hoidmise kokkuleppeid tootjatele, kellel on konkreetsed suveräänsus-, operatiiv- või turvanõuded.

Taotle asja PAI väljastamist

PAI väljastamine on ettevõtteülene ülesanne. Võtke ühendust meie IoT sertifikaatide meeskonnaga, et arutada oma seadmete mahtu, tootesarja struktuuri, võtmehaldusnõudeid ja tootmisliini integreerimise lähenemisviisi.

Kuidas see töötab?

1

Organisatsiooni valideerimine

SSL.com valideerib teie organisatsiooni ja kinnitab sobivust.

2

PAI väljastamine

SSL.com väljastab teie PAI, millele on alla kirjutanud SSL.com CSA poolt volitatud PAA juur.

3

Võtmehoid

PAI privaatvõti on salvestatud pilve HSM-i, mida haldab SSL.com.

4

DAC-i väljastamine

Kasutage REST API-t, et iga seadme jaoks oma PAI-st DAC-e väljastada.

5

Aine sertifitseerimine

Teie PAI-st pärit DAC-muundureid kasutavad seadmed kehtivad Matteri sertifikaadi saamiseks.

Korduma kippuvad küsimused

Jah: organisatsioonidel võib olla mitu PAI-d, näiteks üks tootesarja või kaubamärgi kohta.
SSL.com saab teie PAI tühistada ja uue välja anda. Võtmehoid SSL.com HSM-is leevendab seda riski.
Jah: kui teie PAI on väljastatud, saate seda kasutada SSL.com REST API DAC-ide automaatseks väljastamiseks.
Koos SSL.com jagatud PAI, SSL.com nimi kuvatakse ahelas. Teie enda PAI korral kuvatakse selle asemel teie organisatsiooni nimi.

Sarnased tooted

Matter DAC

Individuaalsed seadme atesteerimissertifikaadid: üks iga toodetud ühiku kohta. Lihtsam ja kiirem enamiku tootjate jaoks, kes tarnivad ühte tootesarja SSL.com-i enda PAA-s ilma spetsiaalse vahepealse CA infrastruktuurita.

Kliendi autentimine

X.509 kliendi autentimissertifikaadid masinatevahelise võrguühenduse juhtimiseks IoT juurutustes. Võimaldab vastastikust TLS seadmete ja pilvepõhiste taustsüsteemide vahel, seadmest lüüsini mTLSja nullusaldusväärsete seadmete vastuvõtmine.

OV koodi allkirjastamine

Organisatsiooni valideeritud koodiallkirjastamissertifikaadid seadme püsivara, alglaadurite ja OTA värskenduspakettide allkirjastamiseks. Seadmed kontrollivad allkirju enne värskenduste rakendamist: krüptograafiline terviklikkus kogu seadme tarkvara elutsükli vältel.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile