Anyag PAI

Anyag PAI

Saját márkás közbenső hitelesítésszolgáltató az SSL.com Matter-akkreditációjú gyökérkönyvtárában

Az Anyag Terméktanúsítási Köztes (PAI) saját közbenső Tanúsítványhatóságot biztosít az eszközgyártóknak az SSL.com CSA által engedélyezett PAA gyökere alatt. A PAI által kiállított minden DAC a szervezet identitását hordozza a tanúsítványláncban.

Saját közbenső hitelesítésszolgáltató Matter eszköztanúsítványokhoz

A Matter biztonsági modellje háromszintű tanúsítványláncot használ: AAP (gyökér CA, amelyet CSA által felhatalmazott szervezetek, például SSL.com üzemeltetnek) → PAI (köztes CA, gyártónként) → DAC (egyedi, eszközönkénti levéltanúsítvány).

Amikor SSL.com kiállít Önnek egy PAI-t, a szervezete lesz a termékcsalád köztes CA-ja. Cége neve minden eszköz tanúsítványláncában megjelenik.

Csak DAC (PAI nélkül)

SSL.com PAA → SSL.com PAI → Eszköz DAC

Saját PAI

SSL.com PAA → A PAI-d → Eszköz DAC

A PAI a megfelelő választás, ha…

A méretarány számít

Olyan nagyságrendű gyártást végez, hogy a saját közbenső hitelesítésszolgáltatója stratégiailag fontos.

Márka identitás

A tanúsítványláncban szereplő márkája fontos, legyen szó vállalati ügyfelekről vagy szabályozási környezetről.

Több termékcsalád

Több termékcsaládja van, amelyeket külön kell választani a PKI hierarchia.

Közvetlen irányítás

A DAC kibocsátását közvetlenül a saját rendszerein keresztül szeretnéd szabályozni a REST API használatával.

Kisebb mennyiséget szállítasz? Anyag DAC A közvetlenül az SSL.com PAI-jától kiállított tanúsítványok a gyorsabb és egyszerűbb utat jelentik.

Legfőbb előnyök

Az Ön márkája a láncban

A szervezet neve megjelenik a PAI keretében kibocsátott összes DAC kibocsátó mezőjében. Az ökoszisztéma-vezérlők az eszköz üzembe helyezése során megjelenítik a márkádat: az Apple Home, a Google Home és az Alexa alkalmazások az ellenőrzött gyártó identitását jelenítik meg.

Több termékcsalád

Külön PAI-k kiadása a különböző termékvonalakhoz, almárkákhoz vagy OEM-partnerekhez. Egyetlen vállalati megbízás a teljes portfólióra vonatkozik, termékvonalanként független visszavonási jogosultsággal.

Gyártási integráció

Használja az SSL.com SWS REST API-ját DAC-ok kibocsátására a PAI-ból gyártósori szinten. Az integráció nagy volumenű programokhoz optimalizált: évente több millió eszköz, másodpercnél rövidebb kibocsátási késleltetés.

Kulcsmegőrzési lehetőségek

Az SSL.com kezelheti a PAI privát kulcsot egy FIPS 140-2 3. szintű felhőalapú HSM-ben, vagy egyedi kulcsmegőrzési megállapodásokat hozhat létre a gyártók számára, akiknek meghatározott szuverenitási, működési vagy biztonsági követelményeik vannak.

PAI kiadás kérése

A PAI kibocsátása vállalati szintű megbízás. Lépjen kapcsolatba IoT tanúsítványokkal foglalkozó csapatunkkal, hogy megbeszélhessük eszközeinek mennyiségét, termékcsalád-struktúráját, kulcsmegőrzési követelményeit és gyártósor-integrációs megközelítését.

Hogyan működik?

1

Szervezeti validáció

Az SSL.com érvényesíti a szervezetét és megerősíti a jogosultságot.

2

PAI kibocsátás

Az SSL.com kiadja az Ön által aláírt PAI-t SSL.com CSA által engedélyezett PAA gyökere.

3

Kulcsmegőrzés

A PAI privát kulcsa egy felhőalapú HSM-ben tárolódik, amelyet az SSL.com kezel.

4

DAC kibocsátás

Használd a REST API-t DAC-ok kiadásához a PAI-ból minden eszközhöz.

5

Anyagminősítés

A PAI-ból származó DAC-okat hordozó eszközök érvényesek a Matter tanúsítványra.

Gyakran Ismételt Kérdések

Igen: a szervezeteknek több PAI-juk is lehet, például termékcsaládonként vagy márkánként eggyel.
Az SSL.com visszavonhatja a PAI-t, és újat adhat ki. A kulcsmegőrzés az SSL.com HSM-jében csökkenti ezt a kockázatot.
Igen: miután a PAI-t kiállították, használhatja az SSL.com REST API-ját a DAC-ok automatikus kiadásához.
Val vel SSL.com megosztott PAI-ja, SSL.com neve megjelenik a láncban. Saját PAI-jával a szervezet neve jelenik meg.

Ez is érdekes lehet

Anyag DAC

Egyedi eszközhitelesítési tanúsítványok: gyártott egységenként egy. Egyszerűbb és gyorsabb a legtöbb gyártó számára, akik egyetlen termékcsaládot szállítanak az SSL.com saját PAA-ja alatt, dedikált közbenső CA infrastruktúra nélkül.

Ügyfél-hitelesítés

X.509 klienshitelesítési tanúsítványok gépek közötti hálózati hozzáférés-vezérléshez IoT-telepítésekben. Lehetővé teszi a kölcsönös hozzáférést. TLS eszközök és a felhőalapú háttérrendszerek között, eszköz-átjáró mTLSés a zéró bizalomú eszközbefogadás.

OV kód aláírás

Szervezet által validált kódaláíró tanúsítványok eszköz firmware-ének, rendszerbetöltők és OTA frissítőcsomagok aláírásához. Az eszközök a frissítések alkalmazása előtt ellenőrzik az aláírásokat: kriptográfiai integritás az eszköz szoftverének teljes életciklusa során.
SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket