Anyag DAC

Anyag DAC

Minden eszköznek saját kriptográfiai azonosítót kell adni, ami a Matter tanúsítványhoz szükséges

A Matter eszközhitelesítési tanúsítványa (DAC) egy eszközönkénti azonosító tanúsítvány, amely kötelező minden Matter tanúsítványt kérő eszközhöz. Kibocsátja az SSL.com, egy CSA által engedélyezett termékhitelesítési hatóság (PAA).

Mi az a Matter DAC?

A Matter szabvány előírja, hogy minden tanúsított eszköz rendelkezzen Eszközhitelesítési Tanúsítvánnyal: ez egy egyedi X.509 tanúsítvány, amelyet a gyártás során állítanak ki, és amely kriptográfiailag azonosítja az eszközt.

Amikor egy felhasználó beállít egy Matter eszközt (Apple Home, Google Home, Amazon Alexa, SmartThings), a vezérlő lekéri az eszköz DAC-ját, és ellenőrzi a bizalmi láncot a CSA eszközhitelesítési gyökeréig. Az érvényes DAC-kal nem rendelkező eszközöket a rendszer elutasítja.

Az SSL.com egy CSA által engedélyezett termékhitelesítési hatóságAz SSL-kibocsátott DAC-okat minden Matter-kompatibilis vezérlő felismeri.

Hogyan működik a Matter DAC kibocsátása?

1

Gyártási integráció

A gyártó integrálja az SSL.com REST API-t a gyártósorba.

2

Eszközönként kiadott DAC

Minden eszköz egyedi DAC-ot kap, amelyet az SSL.com PAI-ja ír alá a CSA által engedélyezett PAA gyökér alatt.

3

DAC tárolva az eszközben

A DAC és a privát kulcs beépül az eszköz biztonságos elemébe.

4

Fogyasztói beállítás

Amikor egy Matter vezérlőhöz csatlakoztatják, az eszköz bemutatja a DAC-ját hitelesítésre.

5

Tanúsítvány ellenőrizve

A vezérlő ellenőrzi a DAC láncot: az eszköz hitelesítve van és engedélyezett a csatlakozás.

Legfőbb előnyök

CSA által engedélyezett kibocsátó

Az SSL.com által kibocsátott DAC-okat minden nagyobb Matter ökoszisztéma elfogadja. Az SSL.com a Connectivity Standards Alliance (CSA) által engedélyezett termékhitelesítési hatóság: a Matter által tanúsított eszközök bevezetéséhez szükséges hitelesítési útvonal.

Egyedi eszközönkénti identitás

Minden eszközegység saját, egyedi DAC-kal rendelkezik, amely lehetővé teszi az egyes eszközök visszavonását, ha az egységek veszélybe kerülnek, elvesznek vagy visszahívják őket. Az eszközönkénti azonosítás támogatja a garanciakövetést, a helyszíni szervizdiagnosztikát és az eszközök élettartamának végén történő kivonását.

Minden főbb anyagi ökoszisztéma

Elfogadja az Apple Home, a Google Home, az Amazon Alexa, a Samsung SmartThings és minden CSA-kompatibilis Matter vezérlő. Egyetlen tanúsítványtípus, univerzális ökoszisztéma-felismerés: nincsenek platformonkénti tanúsítási útvonalak.

Gyártósori integráció

DAC-ok kibocsátása gyártósori szinten az SSL.com SWS REST API-ján keresztül: közvetlenül integrálható a gyári tesztrendszerekkel, ellátó állomásokkal és a gyártósori eszközök programozásával, termékciklusonként több millió egységhez.

Matter DAC hozzáférés kérése

Vegye fel a kapcsolatot IoT-tanúsítványokkal foglalkozó csapatunkkal, hogy megbeszélhessük az eszközgyártási volumeneket, a gyártósori integrációt és az árakat. Csapatunk megerősíti, hogy jogosult-e Matter-eszközgyártóként működni, és beállítja a REST API hozzáférést a DAC gyártási méretű kiadásához.

Megfelelőség és szabványok

Anyag (CSA)

A CSA tanúsítási szabályzat értelmében minden Matter eszközhöz kötelező Matter eszközhitelesítési tanúsítványok. Az SSL.com PAA-engedélyezése szükséges: a Matter elindításához korlátozott számú engedélyezett hitelesítőadat-kibocsátó egyike.

Anyageszköz-igazolás

A DAC és PAI tanúsítványok pontosan megfelelnek a Matter Device Attestation specifikációnak: a helyes x.509 kiterjesztések, kulcshasználati jelzők, érvényességi időszakok és a CSA referenciaeszközökkel validált igazolási formátum.

FIPS 140-2

A CA root és köztes privát kulcsait a FIPS 140-2 3-as szintű validált hardveres biztonsági modulokban generálják és tárolják. A kulcsok soha nem hagyják el a HSM-et egyszerű szövegként: ezt a védelmi profil CSA igazolási szabályzata előírja.

Gyakran Ismételt Kérdések

Egy DAC minden egyes eszközhöz: mindegyiknek saját, egyedi tanúsítvánnyal kell rendelkeznie az anyag hitelesítéséhez.

Igen: SSL.com kiadhat egy Matter PAI-t a szervezetének a CSA által engedélyezett PAA alapján. A DAC-ok ezután a saját megnevezett közbenső terméktől származnak.

Az SSL.com REST API-n keresztül. Az SSL.com integrációs dokumentációt és támogatást nyújt a gyártósorok integrációjához.

Egy Matter DAC tartalmazza az eszköz egyedi azonosítóját, a gyártó termékazonosítóját (PID), a gyártó CSA regisztrációjával megegyező szállítói azonosítót (VID), egy egyedi sorozatszámot, az érvényességi időszakot és a kibocsátó PAI digitális aláírását. Ez az információ lehetővé teszi bármely Matter-ellenőr számára, hogy ellenőrizze az eszköz eredetiségét, azonosítsa a gyártót, és megerősítse az eszköz CSA-tanúsítványának meglétét.

A Matter DAC-okat jellemzően egy biztonságos elemben vagy védett memóriában tárolják az eszközön belül a gyártás során. A Matter specifikációja előírja, hogy a DAC-hoz tartozó privát kulcsot védeni kell a kinyeréstől, hogy megakadályozzák a hitelesítő adatok klónozását. Az SSL.com útmutatást nyújt a biztonságos DAC injektálási módszerekről különböző hardverplatformokhoz.

Általában nem. A Matter DAC-okat a gyártás során biztosítják, és állandó eszközhitelesítőként szolgálnak. Ha egy DAC veszélybe kerül, a CSA visszavonási mechanizmusokkal rendelkezik, de a standard elvárás az, hogy minden eszköz az eredeti DAC-ját hordozza a működési élettartama alatt, ezért kritikus fontosságú a gyártósor integritása a DAC befecskendezéséhez.

Miután a PAI a helyén van, a DAC kibocsátása az SSL.com SWS API-n keresztül eszközönként szinte azonnal megtörténik. Az API-t úgy tervezték, hogy támogassa a nagy volumenű gyártósorokhoz szükséges átviteli sebességet. A PAI kibocsátásához CSA engedélyezési megerősítés szükséges, és általában 1-3 munkanapon belül megtörténik.

Igen. Az SSL.com hivatalos CA státusza azt jelenti, hogy az általunk kibocsátott PAI-kat és DAC-okat minden CSA-tanúsítvánnyal rendelkező Matter platform elfogadja világszerte, az Apple HomeKit, a Google Home, az Amazon Alexa, a Samsung SmartThings és minden más Matter-kompatibilis vezérlő vagy ökoszisztéma.

Anyag PAI

Szerezze be saját márkás közbenső CA-ját az SSL.com CSA által engedélyezett PAA-ja alatt. Szervezete neve megjelenik a kibocsátó láncában az összes DAC esetében a PAI alatt. Ideális többtermékes gyártók és OEM programok számára.

Ügyfél-hitelesítés

X.509 klienshitelesítési tanúsítványok hálózati hozzáférés-vezérléshez, eszköz-eszköz mTLS, valamint a Matter fogyasztói eszközein túlmutató vállalati és ipari IoT-környezetekben a zéró bizalom alapú eszközengedélyezés.

OV kód aláírás

Szervezet által validált kódaláíró tanúsítványok eszköz firmware-hez, rendszerbetöltőkhöz és vezeték nélküli frissítőcsomagokhoz. Kriptográfiailag ellenőrzött firmware integritás az eszköz életciklusa során.
SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket