SSL.com

Käyttäjien ja IoT-laitteiden todentaminen keskinäisellä TLS

Yksisuuntainen ja keskinäinen SSL /TLS Authentication

Yksi SSL: n /TLS protokolla on sen tehtävä autentikoida muuten nimettömiä osapuolia tietokoneverkoissa (kuten Internet). Kun vierailet verkkosivustolla, johon luotetaan julkisesti SSL /TLS todistus, selaimesi voi varmistaa, että verkkosivuston omistaja on onnistuneesti osoittanut hallinnan kyseiselle verkkotunnukselle luotetulle kolmannen osapuolen varmenteelle (CA), kuten SSL.com. Jos vahvistus epäonnistuu, verkkoselain varoittaa, ettet luota kyseiseen sivustoon.

Useimmissa sovelluksissa SSL /TLS käyttää tällaista yksisuuntainen todennus palvelimen asiakkaalle; tuntematon asiakas (verkkoselain) neuvottelee salatun istunnon verkkopalvelimen kanssa, joka esittää julkisesti luotettavan SSL /TLS - todistus tunnistaa itsensä SSL /TLS kädenpuristus:

yksisuuntainen todennusKeskinäinen todennus, jossa molemmat palvelimet ja asiakas SSL: ssä /TLS istunnot ovat todennettuja, on myös mahdollista ja voi olla erittäin hyödyllinen joissakin olosuhteissa. Keskinäisessä todennuksessa, kun palvelin on todennettu kättelyn aikana, se lähettää CertificateRequest viesti asiakkaalle. Asiakas vastaa lähettämällä varmenteen palvelimelle todennusta varten:

Asiakkaan todennus keskinäisen yhteyden kautta TLS edellyttää, että todistus, joka sisältää Client Authentication (1.3.6.1.5.5.7.3.2) Laajennettu avainkäyttö (EKU) on asennettu asiakaslaitteeseen. Kaikki SSL.com: t Sähköposti-, asiakas- ja asiakirja-allekirjoitusvarmenteet sisältää asiakkaan todennuksen.

Keskinäisen todennuksen käyttötapaukset

Keskinäinen TLS todennusta voidaan käyttää sekä käyttäjien todentamiseen että laitteiden keskinäiseen todentamiseen tietokoneverkossa.

Käyttäjän todennus

Yritykset ja muut organisaatiot voivat jakaa digitaalisia asiakassertifikaatteja loppukäyttäjille, kuten työntekijöille, urakoitsijoille ja asiakkaille. Näitä asiakasvarmenteita voidaan käyttää todennustekijänä pääsyyn yrityksen resursseihin, kuten Wi-Fi, VPN ja verkkosovellukset. Keskinäinen, kun sitä käytetään perinteisten käyttäjänimi / salasana-tunnistetietojen sijaan (tai niiden lisäksi) TLS tarjoaa useita turvallisuusetuja:

SSL.com tarjoaa useita vaihtoehtoja asiakassertifikaattien myöntämiseen ja hallintaan:

 

IoT-laitteiden todennus

Keskinäinen TLS todennusta käytetään myös laajalti koneiden väliseen todennukseen. Tästä syystä sillä on monia sovelluksia esineiden internet (IoT) -laitteille. IoT: n maailmassa on monia tapauksia, joissa "älykäs" laite saattaa joutua todentamaan itsensä epävarmassa verkossa (kuten Internetissä) päästäkseen palvelimen suojattuihin resursseihin.

Esimerkki: Älykäs termostaatti

Yksinkertaistettuna esimerkkinä keskinäisestä TLS IoT: n osalta harkitsemme valmistajaa, joka suunnittelee Internetiin liitetyn älykkään termostaatin kotikäyttöön. Kun yhteys Internetiin on muodostettu asiakkaan kotona, valmistaja haluaa laitteen lähettävän ja vastaanottavan tietoja yrityksen palvelimille ja palvelimilta, jotta asiakkaat voivat käyttää kotonaan lämpötilaolosuhteita ja termostaatin asetuksia käyttäjän verkkosivuston käyttäjätilin kautta ja / tai älypuhelinsovelluksen. Tässä tapauksessa valmistaja voisi:

Kun laite on yhdistetty Internetiin käyttäjän Wi-Fi-verkon kautta, se avaa keskinäisen yhteyden TLS yhteys valmistajan palvelimeen. Palvelin todentaa itsensä termostaatille ja pyytää termostaatin asiakassertifikaattia, joka liittyy käyttäjän tiliin syöttämään yksilölliseen koodiin.

Yhteyden kaksi osapuolta (palvelin ja termostaatti) on nyt todennettu keskenään ja voivat lähettää viestejä edestakaisin SSL /TLS salaus sovelluskerroksen protokollien, kuten HTTPS ja MQTT. Käyttäjä voi käyttää tietoja termostaatista tai muuttaa sen asetuksia verkkoportaalitilillä tai älypuhelinsovelluksella. Kahden laitteen välillä ei koskaan tarvita todentamattomia tai selkeät tekstiviestit.

Keskustele asiantuntijan kanssa siitä, kuinka SSL.com voi auttaa sinua suojaamaan IoT-laitteitasi ja parantamaan käyttäjien turvallisuutta molemminpuolisesti TLS, täytä ja lähetä alla oleva lomake:

Ota yhteyttä SSL.com-asiantuntijaan keskinäisestä toiminnasta TLS ja esineiden internet

Kiitos, että valitsit SSL.com! Jos sinulla on kysyttävää, ota meihin yhteyttä sähköpostitse osoitteeseen Support@SSL.com, puhelu 1-877-SSL-SECURE, tai napsauta vain sivun oikeassa alakulmassa olevaa chat-linkkiä. Voit myös löytää vastauksia moniin yleisiin tukikysymyksiin sivustollemme tietopohja.
Poistu mobiiliversiosta