Certificats d'authentification client

Certificats d'authentification client

Seuls les appareils et utilisateurs autorisés peuvent accéder, l'accès étant garanti par cryptographie.

Les certificats d'authentification client garantissent l'identité des machines (appareils, serveurs et utilisateurs) accédant aux réseaux d'entreprise, aux plateformes cloud et aux systèmes d'exploitation. Contrairement aux mots de passe, les certificats sont impossibles à hameçonner, à partager ou à deviner.

Certificat d'authentification client – ​​Achat

Achat

1. Sélectionnez le certificat

2. Sélectionnez la durée

Contrôle d'accès par certificat pour les machines, les appareils et les utilisateurs

Un certificat d'authentification client est un certificat numérique X.509 doté des clientAuth Indicateur d'utilisation étendue de la clé. Lorsqu'un client présente ce certificat lors d'une TLS Lors de la négociation, le serveur peut vérifier cryptographiquement l'identité du client avant d'accorder l'accès.

C’est le fondement des architectures de réseau zéro confiance : la confiance mutuelle TLS (mTLS), où les deux parties d'une connexion prouvent leur identité avant tout échange de données.

Principaux avantages

Authentification résistante au phishing

La clé privée ne quitte jamais l'appareil : rien à voler par hameçonnage ou extraction d'identifiants.

Identité par appareil

Chaque appareil reçoit un certificat unique : l’accès peut être accordé ou révoqué pour chaque appareil.

Mutuel TLS (mTLS)

Le client et le serveur s'authentifient mutuellement : c'est le fondement de l'architecture zéro confiance.

Émission pilotée par API

Émettez des certificats à grande échelle lors de la fabrication ou de l'approvisionnement via l'API REST.

De niveau entreprise PKI

Soutenu par l'infrastructure d'autorité de certification (CA) auditée WebTrust de SSL.com et revue annuellement par BDO.

Large compatibilité

Compatible avec tous les principaux TLS piles de serveurs, solutions VPN et systèmes de contrôle d'accès au réseau.

Révocable

Les certificats des appareils compromis ou mis hors service peuvent être révoqués : l’accès est immédiatement interrompu.

C'est pour qui?

Fabricants d'appareils IoT

Attribution d'une identité unique à chaque appareil en usine.

Équipes informatiques/de sécurité d'entreprise

Mise en œuvre d'un VPN et d'un accès réseau basés sur des certificats.

Ingénieurs OT/SCADA

Authentification des postes de travail des opérateurs auprès des systèmes de contrôle industriels.

Ingénierie DevOps / plateforme

Mise en œuvre de mTLS pour la sécurité des API de service à service.

organisations du secteur de l'énergie

Certificats clients conformes à la norme NAESB pour les transactions de marché.

architectes zéro confiance

Remplacer l'accès par mot de passe par une identité cryptographique.

fonctionnement

1

Achat

Sélectionnez le type et la durée de votre certificat, puis finalisez votre commande.

2

Validation

SSL.com valide l'entité requérante (adresse e-mail, domaine ou organisation).

3

Certificat délivré

Le certificat est généré et transmis. Installez-le sur le périphérique ou le poste de travail cible.

4

Configurez votre système

Configurez votre serveur, VPN ou NAC pour exiger et valider les certificats clients.

5

Authentifier

Les clients qui se connectent présentent leur certificat : le serveur le valide et accorde ou refuse l’accès.

Compatibilité

Tous les grands TLS piles

OpenSSL, BoringSSL, Schannel, SecureTransport : n’importe lequel TLS Implémentation 1.2/1.3.

Plateformes VPN

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Contrôle d'accès au réseau

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS : authentification 802.1X.

Passerelles API

Kong, AWS API Gateway, Azure API Management, NGINX : mTLS soutien.

Systèmes de contrôle industriels

Siemens, Rockwell, Schneider Electric SCADA : profils IEC 62443.

Conformité et normes

RFC 5280 / X.509

clientAuth EKU selon la norme X.509.

NAESB WEQ-12

SSL.com est accrédité par la NAESB.

NIST SP 800-207 / Zero Trust

mTLS est un contrôle fondamental de confiance zéro.

IEC 62443

Sécurité de l'automatisation industrielle.

NERC CIB

Contrôle d'accès aux infrastructures critiques.

WebTrust pour CA (BDO)

SSL.com fait l'objet d'un audit annuel.

Foire aux questions

A TLS Un certificat serveur atteste de l'identité d'un serveur auprès des clients. Un certificat d'authentification client atteste de l'identité d'un client (appareil, utilisateur, service) auprès d'un serveur. Ces deux types de certificats utilisent la norme X.509.
Oui : les certificats d’authentification client constituent le mécanisme standard pour mTLSLes deux parties présentent leurs certificats et se vérifient mutuellement.
Utilisez l'API REST de SSL.com pour automatiser l'émission des certificats lors de la fabrication ou de la mise en service des appareils.
Oui : compatible avec Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN et la plupart des systèmes NAC.
Oui : chaque point de terminaison unique doit avoir son propre certificat pour le contrôle d'accès et la révocation par appareil.
Utilisez l'API REST ou contactez SSL.com. La révocation est prise en compte dans la liste de révocation des certificats (CRL) ou le service OCSP en quelques minutes.

Vous pourriez aussi aimer ...

Matter DAC

Certificats d'attestation d'appareil pour les dispositifs IoT certifiés Matter. Identité cryptographique au niveau du silicium pour les produits de maison connectée, sous l'autorité d'attestation de produits autorisée par CSA de SSL.com.

NAESB WEQ-12

Certificats NAESB WEQ-12 pour la participation au marché de gros de l'énergie. Obligatoires pour les entités réglementées par la FERC, notamment les RTO, les ISO, les services publics, les producteurs et les négociants en énergie, conformément aux exigences de la NAESB en matière de transactions électroniques.

Géré PKI Certificats

Gestion centralisée des certificats pour les parcs d'appareils, les utilisateurs et les identités des machines. Émission, renouvellement et révocation via API REST : conforme aux exigences des programmes d'audit.

Sécurisez votre réseau grâce à une identité basée sur les certificats

Certificats d'authentification client provenant d'une autorité de certification auditée par WebTrust
SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.

Aperçu de la confidentialité
SSL.com

Ce site utilise des cookies afin que nous puissions vous offrir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre quelles sections du site Web vous trouvez les plus intéressantes et utiles.

Pour plus d'informations, lisez notre Cookie et déclaration de confidentialité.

3rd Party Cookies

Ce site utilise Google Analytics & compteur statistique pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus consultées.

Garder ces cookies activés nous aide à améliorer notre site Web.

Afficher les détails