SSL.com

Autenticazione di utenti e dispositivi IoT con Mutual TLS

SSL unidirezionale e reciproco /TLS Autenticazione

Una delle caratteristiche distintive di SSL /TLS protocollo è il suo ruolo nell'autenticazione di soggetti altrimenti anonimi su reti di computer (come Internet). Quando visiti un sito Web con un dominio pubblico SSL /TLS a livello internazionale, il tuo browser può verificare che il proprietario del sito web abbia dimostrato con successo il controllo su quel nome di dominio a un'autorità di certificazione (CA) di terze parti attendibile, come SSL.com. Se questa verifica non riesce, il browser web ti avviserà di non fidarti di quel sito.

Per la maggior parte delle applicazioni, SSL /TLS usa questo tipo di file autenticazione unidirezionale di un server a un client; un client anonimo (il browser web) negozia una sessione crittografata con un server web, che presenta un SSL /TLS certificato per identificarsi durante il SSL /TLS stretta di mano:

autenticazione unidirezionaleAutenticazione reciproca, in cui sia server ed client in SSL /TLS sono autenticate, è anche possibile e può essere molto utile in alcune circostanze. Nella mutua autenticazione, una volta che il server è stato autenticato durante l'handshake, invierà un file CertificateRequest messaggio al cliente. Il client risponderà inviando un certificato al server per l'autenticazione:

Autenticazione del client tramite mutua TLS richiede che un certificato includa il Client Authentication (1.3.6.1.5.5.7.3.2) Extended Key Usage (EKU) è installato sul dispositivo client. Tutti SSL.com Certificati di firma di e-mail, client e documenti includere l'autenticazione del client.

Casi d'uso dell'autenticazione reciproca

Reciproco TLS l'autenticazione può essere utilizzata sia per autenticare gli utenti finali sia per l'autenticazione reciproca dei dispositivi su una rete di computer.

Autenticazione utente

Aziende e altre organizzazioni possono distribuire certificati client digitali a utenti finali come dipendenti, appaltatori e clienti. Questi certificati client possono essere utilizzati come fattore di autenticazione per l'accesso a risorse aziendali come Wi-Fi, VPN e applicazioni Web. Quando viene utilizzato al posto (o in aggiunta alle) tradizionali credenziali nome utente / password, mutual TLS offre diversi vantaggi in termini di sicurezza:

SSL.com offre molteplici opzioni per l'emissione e la gestione dei certificati client:

 

Autenticazione dei dispositivi IoT

Reciproco TLS l'autenticazione è ampiamente utilizzata anche per l'autenticazione da macchina a macchina. Per questo motivo, ha molte applicazioni per i dispositivi Internet of Things (IoT). Nel mondo dell'IoT, ci sono molti casi in cui un dispositivo "intelligente" potrebbe aver bisogno di autenticarsi su una rete non sicura (come Internet) per accedere a risorse protette su un server.

Esempio: un termostato "intelligente"

Come esempio semplificato di mutuo TLS per l'IoT, prenderemo in considerazione un produttore che sta progettando un termostato "intelligente" connesso a Internet per uso domestico. Una volta connesso a Internet a casa del cliente, il produttore desidera che il dispositivo invii e riceva dati da e verso i server dell'azienda, in modo che i clienti possano accedere alle condizioni di temperatura e alle impostazioni del termostato nella loro casa tramite il proprio account utente sul sito Web dell'azienda e / o un'app per smartphone. In questo caso, il produttore potrebbe:

Una volta che il dispositivo è connesso a Internet tramite la rete Wi-Fi dell'utente, aprirà una mutua TLS connessione con il server del produttore. Il server si autenticherà sul termostato e richiederà il certificato client del termostato, che è associato al codice univoco inserito dall'utente nel proprio account.

Le due parti della connessione (server e termostato) sono ora autenticate reciprocamente e possono inviare messaggi avanti e indietro con SSL /TLS crittografia su protocolli a livello di applicazione come HTTPS e MQTT. L'utente può accedere ai dati dal termostato o apportare modifiche alle sue impostazioni con il proprio account del portale web o l'app per smartphone. Non c'è mai bisogno di messaggi di testo non autenticati o in chiaro tra i due dispositivi.

Per parlare con un esperto di come SSL.com può aiutarti a proteggere i tuoi dispositivi IoT e migliorare la sicurezza degli utenti con reciproco TLS, si prega di compilare e inviare il modulo sottostante:

Contatta uno specialista SSL.com su Mutuo TLS e l'IoT

Grazie per aver scelto SSL.com! In caso di domande, contattaci tramite e-mail all'indirizzo Support@SSL.com, chiama 1-877-SSL-SECUREoppure fai clic sul link della chat in basso a destra in questa pagina. Puoi anche trovare risposte a molte domande comuni di supporto nel nostro base di conoscenza.
Esci dalla versione mobile