Kliendi autentimissertifikaadid
Kliendi autentimissertifikaadid
Sisse pääsevad ainult volitatud seadmed ja kasutajad, krüptograafiliselt jõustatud
Kliendi autentimissertifikaadid pakuvad masina tasemel identiteeti seadmetele, serveritele ja kasutajatele, kes pääsevad juurde ettevõtte võrkudele, pilveplatvormidele ja operatsioonisüsteemidele. Erinevalt paroolidest ei saa sertifikaate õngitsuskirja abil varastada, jagada ega ära arvata.
Ostma
1. Valige sertifikaat
2. Valige kestus
Tellimus kokkuvõte
Sertifikaadipõhine juurdepääsukontroll masinatele, seadmetele ja kasutajatele
Kliendi autentimissertifikaat on X.509 digitaalne sertifikaat koos clientAuth laiendatud võtmekasutuse lipp. Kui klient esitab selle sertifikaadi TLS Käepigistuse abil saab server enne juurdepääsu andmist kliendi identiteeti krüptograafiliselt kontrollida.
See on nullusalduspõhise võrguarhitektuuri alus: vastastikune TLS (mTLS), kus ühenduse mõlemad pooled tõendavad oma isikut enne andmete vahetamist.
Peamised eelised
Andmepüügikindel autentimine
Privaatvõti ei lahku kunagi seadmest: pole midagi, mida andmepüügi või volituste dumpingu teel varastada.
Seadmepõhine identiteet
Iga seade saab unikaalse sertifikaadi: juurdepääsu saab seadmeti anda või tühistada.
Vastastikune TLS (mTLS)
Nii klient kui ka server autentivad teineteist: see on nullusaldusarhitektuuri alus.
API-põhine väljastamine
Väljastage sertifikaate suures mahus tootmise või REST API kaudu ettevalmistamise ajal.
Ettevõtlustasemel PKI
Toetatud SSL.com-i WebTrust-auditeeritud CA infrastruktuuriga, mida BDO igal aastal üle vaatab.
Lai ühilduvus
Ühildub kõigi peamistega TLS pinud, VPN-lahendused ja võrgule juurdepääsu kontrollsüsteemid.
Tühistatav
Ohustatud või kasutusest kõrvaldatud seadmete sertifikaadid saab tühistada: juurdepääs lõpetatakse kohe.
Kellele see on?
Asjade asjade seadmete tootjad
Igale seadmele tehases unikaalse identiteedi pakkumine.
Ettevõtte IT/turvameeskonnad
Sertifikaadipõhise VPN-i ja võrgule juurdepääsu jõustamine.
OT/SCADA insenerid
Operaatori tööjaamade autentimine tööstuslike juhtimissüsteemide jaoks.
DevOps / platvormitehnika
Rakendamine mTLS teenustevahelise API turvalisuse tagamiseks.
Energiasektori organisatsioonid
NAESB-ga ühilduvad kliendisertifikaadid turutehingute jaoks.
Null-usaldusarhitektid
Paroolipõhise juurdepääsu asendamine krüptograafilise identiteediga.
Kuidas see töötab?
Ostma
Valige oma sertifikaadi tüüp ja kehtivusaeg ning seejärel vormistage tellimus.
Kinnitamine
SSL.com valideerib taotleva üksuse (e-posti aadressi, domeeni või organisatsiooni).
Tunnistus välja antud
Sertifikaat genereeritakse ja edastatakse. Paigaldage see sihtseadmesse või tööjaama.
Süsteemi seadistamine
Konfigureerige oma server, VPN või NAC kliendisertifikaatide nõudmiseks ja valideerimiseks.
autentida
Ühenevad kliendid esitavad oma sertifikaadi: server valideerib ja lubab või keelab juurdepääsu.
Ühilduvus
Kõik suured TLS korstnad
OpenSSL, BoringSSL, Schannel, SecureTransport: ükskõik milline TLS 1.2/1.3 rakendamine.
VPN-platvormid
Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.
Võrgu juurdepääsu kontroll
Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: 802.1X autentimine.
API-lüüsid
Kong, AWS API lüüs, Azure API haldus, NGINX: mTLS Tugi.
Tööstuslikud juhtimissüsteemid
Siemens, Rockwell, Schneider Electric SCADA: IEC 62443 profiilid.
Vastavus ja standardid
clientAuth EKU vastavalt X.509 standardile.
SSL.com on NAESB-akrediteeritud.
mTLS on fundamentaalne nullusalduspõhimõte.
Tööstusautomaatika turvalisus.
Kriitilise infrastruktuuri juurdepääsu kontroll.
SSL.com auditeeritakse igal aastal.