Anyag PAI
Anyag PAI
Saját márkás közbenső hitelesítésszolgáltató az SSL.com Matter-akkreditációjú gyökérkönyvtárában
Az Anyag Terméktanúsítási Köztes (PAI) saját közbenső Tanúsítványhatóságot biztosít az eszközgyártóknak az SSL.com CSA által engedélyezett PAA gyökere alatt. A PAI által kiállított minden DAC a szervezet identitását hordozza a tanúsítványláncban.
Saját közbenső hitelesítésszolgáltató Matter eszköztanúsítványokhoz
A Matter biztonsági modellje háromszintű tanúsítványláncot használ: AAP (gyökér CA, amelyet CSA által felhatalmazott szervezetek, például SSL.com üzemeltetnek) → PAI (köztes CA, gyártónként) → DAC (egyedi, eszközönkénti levéltanúsítvány).
Amikor SSL.com kiállít Önnek egy PAI-t, a szervezete lesz a termékcsalád köztes CA-ja. Cége neve minden eszköz tanúsítványláncában megjelenik.
Csak DAC (PAI nélkül)
SSL.com PAA → SSL.com PAI → Eszköz DAC
Saját PAI
SSL.com PAA → A PAI-d → Eszköz DAC
A PAI a megfelelő választás, ha…
A méretarány számít
Olyan nagyságrendű gyártást végez, hogy a saját közbenső hitelesítésszolgáltatója stratégiailag fontos.
Márka identitás
A tanúsítványláncban szereplő márkája fontos, legyen szó vállalati ügyfelekről vagy szabályozási környezetről.
Több termékcsalád
Több termékcsaládja van, amelyeket külön kell választani a PKI hierarchia.
Közvetlen irányítás
A DAC kibocsátását közvetlenül a saját rendszerein keresztül szeretnéd szabályozni a REST API használatával.
Legfőbb előnyök
Az Ön márkája a láncban
A szervezet neve megjelenik a PAI keretében kibocsátott összes DAC kibocsátó mezőjében. Az ökoszisztéma-vezérlők az eszköz üzembe helyezése során megjelenítik a márkádat: az Apple Home, a Google Home és az Alexa alkalmazások az ellenőrzött gyártó identitását jelenítik meg.Több termékcsalád
Külön PAI-k kiadása a különböző termékvonalakhoz, almárkákhoz vagy OEM-partnerekhez. Egyetlen vállalati megbízás a teljes portfólióra vonatkozik, termékvonalanként független visszavonási jogosultsággal.Gyártási integráció
Használja az SSL.com SWS REST API-ját DAC-ok kibocsátására a PAI-ból gyártósori szinten. Az integráció nagy volumenű programokhoz optimalizált: évente több millió eszköz, másodpercnél rövidebb kibocsátási késleltetés.Kulcsmegőrzési lehetőségek
Az SSL.com kezelheti a PAI privát kulcsot egy FIPS 140-2 3. szintű felhőalapú HSM-ben, vagy egyedi kulcsmegőrzési megállapodásokat hozhat létre a gyártók számára, akiknek meghatározott szuverenitási, működési vagy biztonsági követelményeik vannak.PAI kiadás kérése
A PAI kibocsátása vállalati szintű megbízás. Lépjen kapcsolatba IoT tanúsítványokkal foglalkozó csapatunkkal, hogy megbeszélhessük eszközeinek mennyiségét, termékcsalád-struktúráját, kulcsmegőrzési követelményeit és gyártósor-integrációs megközelítését.
Hogyan működik?
Szervezeti validáció
Az SSL.com érvényesíti a szervezetét és megerősíti a jogosultságot.
PAI kibocsátás
Az SSL.com kiadja az Ön által aláírt PAI-t SSL.com CSA által engedélyezett PAA gyökere.
Kulcsmegőrzés
A PAI privát kulcsa egy felhőalapú HSM-ben tárolódik, amelyet az SSL.com kezel.
DAC kibocsátás
Használd a REST API-t DAC-ok kiadásához a PAI-ból minden eszközhöz.
Anyagminősítés
A PAI-ból származó DAC-okat hordozó eszközök érvényesek a Matter tanúsítványra.