Certificats d'authentification client
Certificats d'authentification client
Seuls les appareils et utilisateurs autorisés peuvent accéder, l'accès étant garanti par cryptographie.
Les certificats d'authentification client garantissent l'identité des machines (appareils, serveurs et utilisateurs) accédant aux réseaux d'entreprise, aux plateformes cloud et aux systèmes d'exploitation. Contrairement aux mots de passe, les certificats sont impossibles à hameçonner, à partager ou à deviner.
Achat
1. Sélectionnez le certificat
2. Sélectionnez la durée
Résumé de la commande
Contrôle d'accès par certificat pour les machines, les appareils et les utilisateurs
Un certificat d'authentification client est un certificat numérique X.509 doté des clientAuth Indicateur d'utilisation étendue de la clé. Lorsqu'un client présente ce certificat lors d'une TLS Lors de la négociation, le serveur peut vérifier cryptographiquement l'identité du client avant d'accorder l'accès.
C’est le fondement des architectures de réseau zéro confiance : la confiance mutuelle TLS (mTLS), où les deux parties d'une connexion prouvent leur identité avant tout échange de données.
Principaux avantages
Authentification résistante au phishing
La clé privée ne quitte jamais l'appareil : rien à voler par hameçonnage ou extraction d'identifiants.
Identité par appareil
Chaque appareil reçoit un certificat unique : l’accès peut être accordé ou révoqué pour chaque appareil.
Mutuel TLS (mTLS)
Le client et le serveur s'authentifient mutuellement : c'est le fondement de l'architecture zéro confiance.
Émission pilotée par API
Émettez des certificats à grande échelle lors de la fabrication ou de l'approvisionnement via l'API REST.
De niveau entreprise PKI
Soutenu par l'infrastructure d'autorité de certification (CA) auditée WebTrust de SSL.com et revue annuellement par BDO.
Large compatibilité
Compatible avec tous les principaux TLS piles de serveurs, solutions VPN et systèmes de contrôle d'accès au réseau.
Révocable
Les certificats des appareils compromis ou mis hors service peuvent être révoqués : l’accès est immédiatement interrompu.
C'est pour qui?
Fabricants d'appareils IoT
Attribution d'une identité unique à chaque appareil en usine.
Équipes informatiques/de sécurité d'entreprise
Mise en œuvre d'un VPN et d'un accès réseau basés sur des certificats.
Ingénieurs OT/SCADA
Authentification des postes de travail des opérateurs auprès des systèmes de contrôle industriels.
Ingénierie DevOps / plateforme
Mise en œuvre de mTLS pour la sécurité des API de service à service.
organisations du secteur de l'énergie
Certificats clients conformes à la norme NAESB pour les transactions de marché.
architectes zéro confiance
Remplacer l'accès par mot de passe par une identité cryptographique.
fonctionnement
Achat
Sélectionnez le type et la durée de votre certificat, puis finalisez votre commande.
Validation
SSL.com valide l'entité requérante (adresse e-mail, domaine ou organisation).
Certificat délivré
Le certificat est généré et transmis. Installez-le sur le périphérique ou le poste de travail cible.
Configurez votre système
Configurez votre serveur, VPN ou NAC pour exiger et valider les certificats clients.
Authentifier
Les clients qui se connectent présentent leur certificat : le serveur le valide et accorde ou refuse l’accès.
Compatibilité
Tous les grands TLS piles
OpenSSL, BoringSSL, Schannel, SecureTransport : n’importe lequel TLS Implémentation 1.2/1.3.
Plateformes VPN
Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.
Contrôle d'accès au réseau
Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS : authentification 802.1X.
Passerelles API
Kong, AWS API Gateway, Azure API Management, NGINX : mTLS soutien.
Systèmes de contrôle industriels
Siemens, Rockwell, Schneider Electric SCADA : profils IEC 62443.
Conformité et normes
clientAuth EKU selon la norme X.509.
SSL.com est accrédité par la NAESB.
mTLS est un contrôle fondamental de confiance zéro.
Sécurité de l'automatisation industrielle.
Contrôle d'accès aux infrastructures critiques.
SSL.com fait l'objet d'un audit annuel.