Ügyfél hitelesítési tanúsítványok

Ügyfél hitelesítési tanúsítványok

Csak jogosult eszközök és felhasználók férhetnek hozzá, kriptográfiailag ellenőrizve

A klienshitelesítési tanúsítványok gépszintű identitást biztosítanak a vállalati hálózatokhoz, felhőplatformokhoz és operációs rendszerekhez hozzáférő eszközök, szerverek és felhasználók számára. A jelszavakkal ellentétben a tanúsítványok nem adathalászhatók, nem oszthatók meg és nem találhatók ki.

Klienshitelesítési tanúsítvány – Vásárlás

Vásárlás

1. Tanúsítvány kiválasztása

2. Válassza ki az időtartamot

Tanúsítványalapú hozzáférés-vezérlés gépekhez, eszközökhöz és felhasználókhoz

Az ügyfél-hitelesítési tanúsítvány egy X.509 digitális tanúsítvány, amelynek a neve clientAuth kiterjesztett kulcshasználat jelzője. Amikor egy ügyfél bemutatja ezt a tanúsítványt egy TLS kézfogással a szerver kriptográfiailag ellenőrizheti a kliens személyazonosságát a hozzáférés megadása előtt.

Ez a zéró bizalom hálózati architektúrák alapja: kölcsönös TLS (mTLS), ahol a kapcsolat mindkét oldala igazolja személyazonosságát, mielőtt bármilyen adatcsere megtörténne.

Legfőbb előnyök

Adathalászat elleni védelemmel ellátott hitelesítés

A privát kulcs soha nem hagyja el az eszközt: nincs mit ellopni adathalászat vagy hitelesítő adatok ellopása útján.

Eszközönkénti identitás

Minden eszköz egyedi tanúsítványt kap: a hozzáférés eszközönként engedélyezhető vagy visszavonható.

Kölcsönös TLS (mTLS)

A kliens és a szerver egyaránt hitelesíti egymást: ez a zéró bizalom architektúra alapja.

API-vezérelt kibocsátás

Tanúsítványok kibocsátása nagy léptékben a gyártás vagy a kiépítés során REST API-n keresztül.

Vállalati szintű PKI

Az SSL.com WebTrust által auditált CA infrastruktúrája támogatja, amelyet a BDO évente felülvizsgál.

Széles kompatibilitás

Kompatibilis az összes főbb modellel TLS stackek, VPN-megoldások és hálózati hozzáférés-vezérlő rendszerek.

Visszavonható

A feltört vagy leszerelt eszközök tanúsítványai visszavonhatók: a hozzáférés azonnal megszűnik.

Kinek lesz?

IoT eszközgyártók

Egyedi azonosító kiépítése minden eszközhöz a gyárban.

Vállalati informatikai/biztonsági csapatok

Tanúsítványalapú VPN és hálózati hozzáférés érvényesítése.

OT / SCADA mérnökök

Operátori munkaállomások hitelesítése ipari vezérlőrendszerekhez.

DevOps / platformfejlesztés

m megvalósításaTLS a szolgáltatások közötti API-biztonság érdekében.

Energiaágazati szervezetek

NAESB-kompatibilis klienstanúsítványok piaci tranzakciókhoz.

Nulla bizalom építészek

Jelszóalapú hozzáférés felváltása kriptográfiai identitással.

Hogyan működik?

1

Vásárlás

Válassza ki a tanúsítvány típusát és érvényességi idejét, majd fejezze be a megrendelést.

2

Érvényesítés

Az SSL.com érvényesíti a kérő entitást (e-mail, domain vagy szervezet).

3

Tanúsítvány kiállítva

A tanúsítvány generálva és kézbesítve. Telepítse a céleszközre vagy munkaállomásra.

4

Konfigurálja rendszerét

Konfigurálja a szervert, a VPN-t vagy a NAC-t úgy, hogy klienstanúsítványokat kérjen és érvényesítsen.

5

hitelesít

A csatlakozó kliensek bemutatják a tanúsítványukat: a szerver érvényesíti és engedélyezi vagy megtagadja a hozzáférést.

Kompatibilitás

Minden nagyobb TLS stack

OpenSSL, BoringSSL, Schannel, SecureTransport: bármilyen TLS 1.2/1.3 implementáció.

VPN platformok

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Hálózati hozzáférés-vezérlés

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: 802.1X hitelesítés.

API átjárók

Kong, AWS API átjáró, Azure API Management, NGINX: mTLS támogatást.

Ipari vezérlőrendszerek

Siemens, Rockwell, Schneider Electric SCADA: IEC 62443 profilok.

Megfelelőség és szabványok

RFC 5280 / X.509

clientAuth EKU az X.509 szabvány szerint.

NAESB WEQ-12

Az SSL.com NAESB akkreditációval rendelkezik.

NIST SP 800-207 / Zéró bizalom

mTLS egy alapvető zéró bizalom elvű szabályozás.

IEC 62443

Ipari automatizálás biztonsága.

NERC CIP

Kritikus infrastruktúra hozzáférés-vezérlése.

WebTrust CA-hoz (BDO)

Az SSL.com évente auditálva van.

Gyakran Ismételt Kérdések

A TLS A szervertanúsítvány igazolja a szerver azonosságát a kliensek számára. Az ügyfél-hitelesítési tanúsítvány igazolja a kliens (eszköz, felhasználó, szolgáltatás) azonosságát a szerver számára. Mindkettő X.509 tanúsítványokat használ.
Igen: Az ügyfél-hitelesítési tanúsítványok a szabványos mechanizmusok m esetében.TLSMindkét fél igazolásokat mutat be és igazolja egymást.
Használja az SSL.com REST API-ját a kibocsátás automatizálásához az eszköz gyártása vagy kiépítése során.
Igen: kompatibilis a Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN és a legtöbb NAC rendszerrel.
Igen: minden egyedi végpontnak saját tanúsítvánnyal kell rendelkeznie az eszközönkénti hozzáférés-vezérléshez és visszavonáshoz.
Használja a REST API-t, vagy vegye fel a kapcsolatot az SSL.com-mal. A visszavonás perceken belül megjelenik a CRL/OCSP-ben.

Ez is érdekes lehet

Anyag DAC

Eszközhitelesítési tanúsítványok Matter által tanúsított IoT eszközökhöz. Kriptográfiai identitás szilícium szinten okosotthoni termékekhez, az SSL.com CSA által engedélyezett termékhitelesítési hatósága alatt.

NAESB WEQ-12

NAESB WEQ-12 tanúsítványok nagykereskedelmi energiapiaci részvételhez. Kötelező a FERC által szabályozott szervezetek, beleértve az RTO-kat, ISO-kat, közműveket, termelőket és energiakereskedőket a NAESB elektronikus tranzakciós követelményei szerint.

irányított PKI tanúsítványok

Vállalati szintű tanúsítványkezelés eszközflottákhoz, felhasználói populációkhoz és gépazonosságokhoz. Központosított kibocsátás, megújítás és visszavonás REST API-n keresztül: auditkész a megfelelőségi programokhoz.

Biztosítsa hálózatát tanúsítványalapú identitással

WebTrust által auditált hitelesítési hatóságtól származó klienshitelesítési tanúsítványok
SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket