SSL.com

Mengautentikasi Pengguna dan Perangkat IoT dengan Mutual TLS

SSL Satu Arah dan Bersama /TLS Otentikasi

Salah satu fitur penentu SSL /TLS protokol adalah perannya dalam mengautentikasi pihak-pihak yang tidak dikenal di jaringan komputer (seperti internet). Ketika Anda mengunjungi situs web dengan kepercayaan publik SSL /TLS sertifikat, browser Anda dapat memverifikasi bahwa pemilik situs web telah berhasil menunjukkan kontrol atas nama domain tersebut kepada otoritas sertifikat (CA) pihak ketiga tepercaya, seperti SSL.com. Jika verifikasi ini gagal, browser web akan memperingatkan Anda untuk tidak mempercayai situs itu.

Untuk sebagian besar aplikasi, SSL /TLS menggunakan jenis ini otentikasi satu arah dari server ke klien; klien anonim (browser web) menegosiasikan sesi terenkripsi dengan server web, yang menyajikan SSL /TLS sertifikat untuk mengidentifikasi dirinya sendiri selama SSL /TLS jabatan:

otentikasi satu arahSaling otentikasi, di mana kedua server tersebut dan klien di SSL /TLS sesi diautentikasi, juga memungkinkan dan bisa sangat berguna dalam beberapa keadaan. Dalam otentikasi bersama, setelah server diautentikasi selama jabat tangan, itu akan mengirim file CertificateRequest pesan ke klien. Klien akan merespon dengan mengirimkan sertifikat ke server untuk otentikasi:

Otentikasi klien melalui mutual TLS mensyaratkan bahwa sertifikat termasuk Client Authentication (1.3.6.1.5.5.7.3.2) Extended Key Usage (EKU) diinstal di perangkat klien. Semua SSL.com Sertifikat Email, Klien, dan Penandatanganan Dokumen termasuk otentikasi klien.

Kasus Penggunaan Otentikasi Bersama

Saling TLS otentikasi dapat digunakan untuk otentikasi pengguna akhir dan untuk otentikasi bersama perangkat di jaringan komputer.

Otentikasi Pengguna

Bisnis dan organisasi lain dapat mendistribusikan sertifikat klien digital kepada pengguna akhir seperti karyawan, kontraktor, dan pelanggan. Sertifikat klien ini dapat digunakan sebagai faktor otentikasi untuk akses ke sumber daya perusahaan seperti Wi-Fi, VPN, dan aplikasi web. Ketika digunakan sebagai pengganti (atau sebagai tambahan) nama pengguna / kata sandi tradisional, saling menguntungkan TLS menawarkan beberapa keuntungan keamanan:

SSL.com menawarkan beberapa opsi untuk penerbitan dan pengelolaan sertifikat klien:

 

Otentikasi Perangkat IoT

Saling TLS otentikasi juga banyak digunakan untuk otentikasi mesin-ke-mesin. Karena alasan ini, ia memiliki banyak aplikasi untuk perangkat Internet of Things (IoT). Dalam dunia IoT, ada banyak kasus di mana perangkat "pintar" mungkin perlu mengautentikasi dirinya sendiri melalui jaringan yang tidak aman (seperti internet) untuk mengakses sumber daya yang dilindungi di server.

Contoh: Termostat "Cerdas"

Sebagai contoh sederhana dari saling menguntungkan TLS untuk IoT, kami akan mempertimbangkan produsen yang merancang termostat "pintar" yang terhubung ke internet untuk digunakan di rumah. Setelah terhubung ke internet di rumah pelanggan, pabrikan ingin perangkat mengirim dan menerima data ke dan dari server perusahaan, sehingga pelanggan dapat mengakses kondisi suhu dan pengaturan termostat di rumah mereka melalui akun pengguna mereka di situs web perusahaan dan / atau aplikasi smartphone. Dalam hal ini, pabrikan dapat:

Setelah perangkat terhubung ke internet melalui jaringan Wi-Fi pengguna, perangkat akan saling terbuka TLS koneksi dengan server pabrikan. Server akan mengautentikasi dirinya sendiri ke termostat dan meminta sertifikat klien termostat, yang dikaitkan dengan kode unik yang dimasukkan oleh pengguna ke akun mereka.

Kedua pihak ke koneksi (server dan termostat) sekarang saling diautentikasi dan dapat mengirim pesan bolak-balik dengan SSL /TLS enkripsi atas protokol lapisan aplikasi seperti HTTPS dan MQTT. Pengguna dapat mengakses data dari termostat atau mengubah pengaturannya dengan akun portal web atau aplikasi ponsel cerdas mereka. Tidak pernah ada kebutuhan untuk pesan teks yang tidak diautentikasi atau jelas antara kedua perangkat.

Untuk berbicara dengan seorang ahli tentang bagaimana SSL.com dapat membantu Anda mengamankan perangkat IoT Anda dan meningkatkan keamanan pengguna dengan saling menguntungkan TLS, silakan isi dan kirimkan formulir di bawah ini:

Hubungi Spesialis SSL.com tentang Mutual TLS dan IoT

Terima kasih telah memilih SSL.com! Jika Anda memiliki pertanyaan, silakan hubungi kami melalui email di Support@SSL.com, panggil 1-877-SSL-SECURE, atau cukup klik tautan obrolan di kanan bawah halaman ini. Anda juga dapat menemukan jawaban atas banyak pertanyaan dukungan umum di kami dasar pengetahuan.
Keluar dari versi seluler