Kliendi autentimissertifikaadid

Kliendi autentimissertifikaadid

Sisse pääsevad ainult volitatud seadmed ja kasutajad, krüptograafiliselt jõustatud

Kliendi autentimissertifikaadid pakuvad masina tasemel identiteeti seadmetele, serveritele ja kasutajatele, kes pääsevad juurde ettevõtte võrkudele, pilveplatvormidele ja operatsioonisüsteemidele. Erinevalt paroolidest ei saa sertifikaate õngitsuskirja abil varastada, jagada ega ära arvata.

Kliendi autentimissertifikaat – ost

Ostma

1. Valige sertifikaat

2. Valige kestus

Sertifikaadipõhine juurdepääsukontroll masinatele, seadmetele ja kasutajatele

Kliendi autentimissertifikaat on X.509 digitaalne sertifikaat koos clientAuth laiendatud võtmekasutuse lipp. Kui klient esitab selle sertifikaadi TLS Käepigistuse abil saab server enne juurdepääsu andmist kliendi identiteeti krüptograafiliselt kontrollida.

See on nullusalduspõhise võrguarhitektuuri alus: vastastikune TLS (mTLS), kus ühenduse mõlemad pooled tõendavad oma isikut enne andmete vahetamist.

Peamised eelised

Andmepüügikindel autentimine

Privaatvõti ei lahku kunagi seadmest: pole midagi, mida andmepüügi või volituste dumpingu teel varastada.

Seadmepõhine identiteet

Iga seade saab unikaalse sertifikaadi: juurdepääsu saab seadmeti anda või tühistada.

Vastastikune TLS (mTLS)

Nii klient kui ka server autentivad teineteist: see on nullusaldusarhitektuuri alus.

API-põhine väljastamine

Väljastage sertifikaate suures mahus tootmise või REST API kaudu ettevalmistamise ajal.

Ettevõtlustasemel PKI

Toetatud SSL.com-i WebTrust-auditeeritud CA infrastruktuuriga, mida BDO igal aastal üle vaatab.

Lai ühilduvus

Ühildub kõigi peamistega TLS pinud, VPN-lahendused ja võrgule juurdepääsu kontrollsüsteemid.

Tühistatav

Ohustatud või kasutusest kõrvaldatud seadmete sertifikaadid saab tühistada: juurdepääs lõpetatakse kohe.

Kellele see on?

Asjade asjade seadmete tootjad

Igale seadmele tehases unikaalse identiteedi pakkumine.

Ettevõtte IT/turvameeskonnad

Sertifikaadipõhise VPN-i ja võrgule juurdepääsu jõustamine.

OT/SCADA insenerid

Operaatori tööjaamade autentimine tööstuslike juhtimissüsteemide jaoks.

DevOps / platvormitehnika

Rakendamine mTLS teenustevahelise API turvalisuse tagamiseks.

Energiasektori organisatsioonid

NAESB-ga ühilduvad kliendisertifikaadid turutehingute jaoks.

Null-usaldusarhitektid

Paroolipõhise juurdepääsu asendamine krüptograafilise identiteediga.

Kuidas see töötab?

1

Ostma

Valige oma sertifikaadi tüüp ja kehtivusaeg ning seejärel vormistage tellimus.

2

Kinnitamine

SSL.com valideerib taotleva üksuse (e-posti aadressi, domeeni või organisatsiooni).

3

Tunnistus välja antud

Sertifikaat genereeritakse ja edastatakse. Paigaldage see sihtseadmesse või tööjaama.

4

Süsteemi seadistamine

Konfigureerige oma server, VPN või NAC kliendisertifikaatide nõudmiseks ja valideerimiseks.

5

autentida

Ühenevad kliendid esitavad oma sertifikaadi: server valideerib ja lubab või keelab juurdepääsu.

Ühilduvus

Kõik suured TLS korstnad

OpenSSL, BoringSSL, Schannel, SecureTransport: ükskõik milline TLS 1.2/1.3 rakendamine.

VPN-platvormid

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Võrgu juurdepääsu kontroll

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: 802.1X autentimine.

API-lüüsid

Kong, AWS API lüüs, Azure API haldus, NGINX: mTLS Tugi.

Tööstuslikud juhtimissüsteemid

Siemens, Rockwell, Schneider Electric SCADA: IEC 62443 profiilid.

Vastavus ja standardid

RFC 5280 / X.509

clientAuth EKU vastavalt X.509 standardile.

NAESB WEQ-12

SSL.com on NAESB-akrediteeritud.

NIST SP 800-207 / Nullusaldus

mTLS on fundamentaalne nullusalduspõhimõte.

IEC 62443

Tööstusautomaatika turvalisus.

NERC CIP

Kriitilise infrastruktuuri juurdepääsu kontroll.

WebTrust CA jaoks (BDO)

SSL.com auditeeritakse igal aastal.

Korduma kippuvad küsimused

A TLS Serveri sertifikaat tõestab klientidele serveri identiteeti. Kliendi autentimissertifikaat tõestab serverile kliendi (seadme, kasutaja, teenuse) identiteeti. Mõlemad kasutavad X.509 sertifikaate.
Jah: Kliendi autentimissertifikaadid on m-i standardmehhanism.TLSMõlemad pooled esitavad sertifikaadid ja kontrollivad teineteist.
Kasutage SSL.com REST API-t väljastamise automatiseerimiseks seadme tootmise või ettevalmistamise ajal.
Jah: ühildub Cisco AnyConnecti, Palo Alto GlobalProtecti, Fortinet FortiClienti, OpenVPN-i ja enamiku NAC-süsteemidega.
Jah: igal unikaalsel lõpp-punktil peaks olema oma sertifikaat seadmepõhiseks juurdepääsu kontrollimiseks ja tühistamiseks.
Kasutage REST API-t või võtke ühendust SSL.com-iga. Tühistamine kajastub CRL/OCSP-s minutite jooksul.

Sarnased tooted

Matter DAC

Seadme atesteerimissertifikaadid Matter-sertifitseeritud IoT-seadmetele. Nutika kodu toodete krüptograafiline identiteet räni tasandil SSL.com-i CSA poolt volitatud toote atesteerimisasutuse all.

NAESB WEQ-12

NAESB WEQ-12 sertifikaadid hulgimüügienergia turul osalemiseks. Kohustuslikud FERC-i reguleeritud üksustele, sh RTO-dele, ISO-dele, kommunaalteenuste ettevõtetele, tootjatele ja energiakauplejatele vastavalt NAESB elektrooniliste tehingute nõuetele.

juhitud PKI Sertifikaadid

Ettevõtte tasemel sertifikaatide haldus seadmeparkide, kasutajapopulatsioonide ja masinaidentiteetide jaoks. Tsentraliseeritud väljastamine, uuendamine ja tühistamine REST API kaudu: auditeerimisvalmis vastavusprogrammide jaoks.

Turvake oma võrk sertifikaadipõhise identiteediga

Kliendi autentimissertifikaadid WebTrusti auditeeritud sertifitseerimisasutuselt
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile