Matière PAI
Matière PAI
Votre propre autorité de certification intermédiaire personnalisée, sous la racine accréditée Matter de SSL.com
Un certificat intermédiaire d'attestation de produit (PAI) Matter offre aux fabricants d'appareils leur propre autorité de certification intermédiaire sous l'autorité racine PAA autorisée par CSA de SSL.com. Chaque certificat DAC émis à partir de votre PAI porte l'identité de votre organisation dans la chaîne de certificats.
Vos propres certificats d'appareil CA intermédiaires pour Matter
Le modèle de sécurité Matter utilise une chaîne de certificats à trois niveaux : AAP (Autorité de certification racine, exploitée par des entités autorisées par la CSA comme SSL.com) → PAI (CA intermédiaire, selon le fabricant) → DAC (certificat feuille unique par appareil).
Lorsque SSL.com vous délivre un PAI, votre organisation devient l'autorité de certification intermédiaire pour votre gamme de produits. Le nom de votre entreprise apparaît dans la chaîne de certificats de chaque appareil.
DAC uniquement (pas de PAI)
SSL.com PAA → SSL.com PAI → DAC du périphérique
Votre propre PAI
SSL.com PAA → Votre PAI → Convertisseur numérique-analogique (CNA) du périphérique
Un PAI est le bon choix lorsque…
L'échelle compte
Vous produisez à une échelle suffisamment grande pour que votre propre CA intermédiaire soit stratégiquement important.
Identité de marque
Votre marque est importante dans la chaîne de certification, que ce soit pour les entreprises clientes ou dans un contexte réglementaire.
Plusieurs gammes de produits
Vous avez plusieurs gammes de produits qui devraient être séparées dans le PKI hiérarchie.
Contrôle direct
Vous souhaitez contrôler directement l'émission des DAC via vos propres systèmes en utilisant l'API REST.
Principaux avantages
Votre marque dans la chaîne
Le nom de votre organisation figure dans le champ « Émetteur » de chaque DAC émis sous votre PAI. Les contrôleurs de l’écosystème affichent votre marque lors de la mise en service des appareils : les applications Apple Home, Google Home et Alexa affichent l’identité vérifiée du fabricant.Plusieurs gammes de produits
Émettre des PAI distincts pour chaque gamme de produits, sous-marque ou partenariat OEM. Un seul contrat d'entreprise couvre l'ensemble du portefeuille, avec un pouvoir de révocation indépendant pour chaque gamme de produits.Intégration de la fabrication
Utilisez l'API REST SWS de SSL.com pour émettre des DAC depuis votre PAI à l'échelle d'une chaîne de production. Intégration optimisée pour les programmes à haut volume : millions d'appareils par an, latence d'émission inférieure à la seconde.Options de garde clés
SSL.com peut gérer la clé privée PAI dans un HSM cloud FIPS 140-2 de niveau 3, ou mettre en place des accords de garde de clés personnalisés pour les fabricants ayant des exigences spécifiques en matière de souveraineté, d'exploitation ou de sécurité.Demande d'émission de PAI
L'émission de PAI est un processus d'entreprise. Contactez notre équipe de certification IoT pour discuter de vos volumes d'appareils, de la structure de votre gamme de produits, des exigences en matière de gestion des clés et de votre approche d'intégration à votre ligne de production.
fonctionnement
Validation de l'organisation
SSL.com valide votre organisation et confirme son admissibilité.
Émission de PAI
SSL.com émet votre PAI signé par la racine PAA autorisée par CSA de SSL.com.
garde des clés
Clé privée PAI stockée dans un HSM cloud géré par SSL.com.
Émission du DAC
Utilisez l'API REST pour émettre des DAC à partir de votre PAI pour chaque appareil.
Certification Matter
Les appareils équipés de convertisseurs numérique-analogique (DAC) de votre PAI sont valides pour la certification Matter.