Anyag DAC
Anyag DAC
Minden eszköznek saját kriptográfiai azonosítót kell adni, ami a Matter tanúsítványhoz szükséges
A Matter eszközhitelesítési tanúsítványa (DAC) egy eszközönkénti azonosító tanúsítvány, amely kötelező minden Matter tanúsítványt kérő eszközhöz. Kibocsátja az SSL.com, egy CSA által engedélyezett termékhitelesítési hatóság (PAA).
Mi az a Matter DAC?
A Matter szabvány előírja, hogy minden tanúsított eszköz rendelkezzen Eszközhitelesítési Tanúsítvánnyal: ez egy egyedi X.509 tanúsítvány, amelyet a gyártás során állítanak ki, és amely kriptográfiailag azonosítja az eszközt.
Amikor egy felhasználó beállít egy Matter eszközt (Apple Home, Google Home, Amazon Alexa, SmartThings), a vezérlő lekéri az eszköz DAC-ját, és ellenőrzi a bizalmi láncot a CSA eszközhitelesítési gyökeréig. Az érvényes DAC-kal nem rendelkező eszközöket a rendszer elutasítja.
Az SSL.com egy CSA által engedélyezett termékhitelesítési hatóságAz SSL-kibocsátott DAC-okat minden Matter-kompatibilis vezérlő felismeri.
Hogyan működik a Matter DAC kibocsátása?
Gyártási integráció
A gyártó integrálja az SSL.com REST API-t a gyártósorba.
Eszközönként kiadott DAC
Minden eszköz egyedi DAC-ot kap, amelyet az SSL.com PAI-ja ír alá a CSA által engedélyezett PAA gyökér alatt.
DAC tárolva az eszközben
A DAC és a privát kulcs beépül az eszköz biztonságos elemébe.
Fogyasztói beállítás
Amikor egy Matter vezérlőhöz csatlakoztatják, az eszköz bemutatja a DAC-ját hitelesítésre.
Tanúsítvány ellenőrizve
A vezérlő ellenőrzi a DAC láncot: az eszköz hitelesítve van és engedélyezett a csatlakozás.
Legfőbb előnyök
CSA által engedélyezett kibocsátó
Az SSL.com által kibocsátott DAC-okat minden nagyobb Matter ökoszisztéma elfogadja. Az SSL.com a Connectivity Standards Alliance (CSA) által engedélyezett termékhitelesítési hatóság: a Matter által tanúsított eszközök bevezetéséhez szükséges hitelesítési útvonal.Egyedi eszközönkénti identitás
Minden eszközegység saját, egyedi DAC-kal rendelkezik, amely lehetővé teszi az egyes eszközök visszavonását, ha az egységek veszélybe kerülnek, elvesznek vagy visszahívják őket. Az eszközönkénti azonosítás támogatja a garanciakövetést, a helyszíni szervizdiagnosztikát és az eszközök élettartamának végén történő kivonását.Minden főbb anyagi ökoszisztéma
Elfogadja az Apple Home, a Google Home, az Amazon Alexa, a Samsung SmartThings és minden CSA-kompatibilis Matter vezérlő. Egyetlen tanúsítványtípus, univerzális ökoszisztéma-felismerés: nincsenek platformonkénti tanúsítási útvonalak.Gyártósori integráció
DAC-ok kibocsátása gyártósori szinten az SSL.com SWS REST API-ján keresztül: közvetlenül integrálható a gyári tesztrendszerekkel, ellátó állomásokkal és a gyártósori eszközök programozásával, termékciklusonként több millió egységhez.Matter DAC hozzáférés kérése
Vegye fel a kapcsolatot IoT-tanúsítványokkal foglalkozó csapatunkkal, hogy megbeszélhessük az eszközgyártási volumeneket, a gyártósori integrációt és az árakat. Csapatunk megerősíti, hogy jogosult-e Matter-eszközgyártóként működni, és beállítja a REST API hozzáférést a DAC gyártási méretű kiadásához.
Megfelelőség és szabványok
Anyag (CSA)
Anyageszköz-igazolás
FIPS 140-2
Gyakran Ismételt Kérdések
Egy DAC minden egyes eszközhöz: mindegyiknek saját, egyedi tanúsítvánnyal kell rendelkeznie az anyag hitelesítéséhez.
Igen: SSL.com kiadhat egy Matter PAI-t a szervezetének a CSA által engedélyezett PAA alapján. A DAC-ok ezután a saját megnevezett közbenső terméktől származnak.
Az SSL.com REST API-n keresztül. Az SSL.com integrációs dokumentációt és támogatást nyújt a gyártósorok integrációjához.
Egy Matter DAC tartalmazza az eszköz egyedi azonosítóját, a gyártó termékazonosítóját (PID), a gyártó CSA regisztrációjával megegyező szállítói azonosítót (VID), egy egyedi sorozatszámot, az érvényességi időszakot és a kibocsátó PAI digitális aláírását. Ez az információ lehetővé teszi bármely Matter-ellenőr számára, hogy ellenőrizze az eszköz eredetiségét, azonosítsa a gyártót, és megerősítse az eszköz CSA-tanúsítványának meglétét.
A Matter DAC-okat jellemzően egy biztonságos elemben vagy védett memóriában tárolják az eszközön belül a gyártás során. A Matter specifikációja előírja, hogy a DAC-hoz tartozó privát kulcsot védeni kell a kinyeréstől, hogy megakadályozzák a hitelesítő adatok klónozását. Az SSL.com útmutatást nyújt a biztonságos DAC injektálási módszerekről különböző hardverplatformokhoz.
Általában nem. A Matter DAC-okat a gyártás során biztosítják, és állandó eszközhitelesítőként szolgálnak. Ha egy DAC veszélybe kerül, a CSA visszavonási mechanizmusokkal rendelkezik, de a standard elvárás az, hogy minden eszköz az eredeti DAC-ját hordozza a működési élettartama alatt, ezért kritikus fontosságú a gyártósor integritása a DAC befecskendezéséhez.
Miután a PAI a helyén van, a DAC kibocsátása az SSL.com SWS API-n keresztül eszközönként szinte azonnal megtörténik. Az API-t úgy tervezték, hogy támogassa a nagy volumenű gyártósorokhoz szükséges átviteli sebességet. A PAI kibocsátásához CSA engedélyezési megerősítés szükséges, és általában 1-3 munkanapon belül megtörténik.
Igen. Az SSL.com hivatalos CA státusza azt jelenti, hogy az általunk kibocsátott PAI-kat és DAC-okat minden CSA-tanúsítvánnyal rendelkező Matter platform elfogadja világszerte, az Apple HomeKit, a Google Home, az Amazon Alexa, a Samsung SmartThings és minden más Matter-kompatibilis vezérlő vagy ökoszisztéma.