Ogni dispositivo connesso merita un'identità verificata

Industrie / Produttori di dispositivi e dispositivi IoT

I produttori di dispositivi si trovano ad affrontare sfide di fiducia a ogni livello

La certificazione della materia richiede i certificati DAC e PAI.

Obbligatorio per la compatibilità con Apple Home, Google Home e Amazon Alexa.

I dispositivi clonati e contraffatti minano la reputazione del marchio.

Senza identità crittografica, i prodotti contraffatti compaiono sulle reti

Gli aggiornamenti del firmware devono essere autenticati

Il firmware non firmato consente attacchi alla catena di approvvigionamento

La fornitura di dispositivi su larga scala richiede l'automazione PKI

Milioni di dispositivi necessitano di una gestione automatizzata dei certificati tramite API.

L'accesso alla rete deve essere limitato

L'IoT industriale necessita di autenticazione a livello di macchina.

Standard per l'IoT e la produzione di dispositivi

Materia (CSA)

Il protocollo Matter della Connectivity Standards Alliance richiede certificati di attestazione del dispositivo (DAC) per ciascun dispositivo al fine di garantirne l'identità crittografica. SSL.com è un'autorità di attestazione del prodotto (PAA) autorizzata dalla CSA che rilascia certificati DAC per i dispositivi certificati Matter.

IEC 62443

Il framework di sicurezza per l'automazione industriale IEC 62443 richiede l'identità del dispositivo basata su certificati e l'autenticazione basata sui ruoli. Autenticazione client SSL.com e gestione PKI soddisfare i requisiti dei livelli di sicurezza da 2 a 4.

NISTSP800-213

La funzionalità di base per la sicurezza informatica dei dispositivi IoT richiede l'identificazione del dispositivo e l'integrità del firmware. SSL.com Matter DAC, l'autenticazione del client e la firma del codice OV affrontano congiuntamente i problemi di identificazione del dispositivo, autenticazione degli aggiornamenti e protezione dei dati.

ETSI EN 303 645

Gli standard europei di sicurezza per l'IoT dei consumatori prevedono l'obbligo di identità univoche per i dispositivi e meccanismi di aggiornamento sicuri. SSL.com PKI Soddisfa le disposizioni dello standard relative all'autenticazione del dispositivo e all'integrità degli aggiornamenti.

Atto UE sulla resilienza informatica

I requisiti di sicurezza fin dalla progettazione previsti dal Cyber ​​Resilience Act dell'UE entreranno in vigore gradualmente entro dicembre 2027. PKIL'identità del dispositivo supportata da supporto, il firmware firmato e i meccanismi di aggiornamento sicuri sono elementi fondamentali per la conformità all'Allegato I del CRA.

Marchio di fiducia informatica della FCC

Il programma volontario statunitense di etichettatura di sicurezza per l'IoT richiede la dimostrazione dell'identità crittografica e aggiornamenti autenticati. SSL.com PKI I servizi supportano la documentazione tecnica che i produttori presentano per la certificazione Cyber ​​Trust Mark.

SSL.com nei flussi di lavoro dei produttori di dispositivi e dispositivi IoT

Lancio del dispositivo per la casa intelligente certificato Matter

Un produttore integra il PAA autorizzato CSA di SSL.com tramite l'API SWS. Ogni dispositivo riceve un DAC univoco durante la fase di provisioning in linea di produzione: il dispositivo può quindi essere abbinato ad Apple Home, Google Home e Amazon Alexa al primo avvio.

Aggiornamenti firmware OTA sicuri

Un produttore di dispositivi IoT firma tutte le immagini del firmware con OV Code Signing. I dispositivi verificano la firma prima di applicare gli aggiornamenti; il firmware dannoso o manipolato non supera la verifica e viene rifiutato prima dell'installazione.

Provisioning di massa dei dispositivi tramite API

Un'azienda che produce 500,000 unità all'anno automatizza l'emissione dei certificati di autenticazione del cliente tramite API SWS durante i test sulla linea di produzione. Ogni dispositivo viene fornito con un'identità univoca; nessun passaggio manuale; il costo aumenta linearmente con il volume.

Privata PKI per protocollo proprietario

Un produttore di sensori industriali implementa Dedicated Private PKI per un protocollo mesh proprietario che le radici pubbliche non possono servire. SSL.com gestisce il PKIIl produttore controlla la politica e la revoca.

Autorità di certificazione emittente con marchio personalizzato

Un importante produttore di elettrodomestici ottiene un'autorità di certificazione intermedia personalizzata con il marchio aziendale, sotto l'ancora di fiducia pubblica di SSL.com. I certificati dei dispositivi riportano il nome del produttore nella loro catena di emissione; il marchio viene rafforzato end-to-end.

L'autorità di certificazione (CA) progettata per la gestione dei certificati a livello di dispositivo.

PAA autorizzato da CSA

Autorità autorizzata per l'attestazione dei prodotti, incaricata del rilascio dei certificati di attestazione dei dispositivi Matter. Percorso necessario per il lancio di dispositivi certificati Matter su Apple Home, Google Home e Alexa.

Emissione di grandi volumi tramite API

API SWS ottimizzata per l'integrazione con le linee di produzione: ordini all'ingrosso, emissione in batch e revoca programmatica. Scalabile fino a milioni di dispositivi per linea di prodotto.

CA di emissione con marchio personalizzato

Autorità di certificazione intermedia dedicata, rilasciata sotto l'ancora di fiducia pubblica di SSL.com, con il nome della tua organizzazione nella catena di emittenti. Continuità del marchio end-to-end, dalla root al dispositivo.

Dedicato e privato PKI

Opzioni infrastrutturali per protocolli proprietari, vincoli normativi e ambienti di produzione isolati dalla rete o sensibili alla sovranità nazionale, dove non è possibile applicare ancoraggi di fiducia pubblica.

Verificato da WebTrust

Le verifiche annuali BDO coprono le operazioni CA, i requisiti di base SSL, S/MIME BR, firma del codice BR e sicurezza di rete. Garanzia continua nell'ambito di ogni programma di fiducia pubblica.

In attività dal 2002

Oltre vent'anni di attività come CA pubblica: un'infrastruttura collaudata per programmi di produzione multimilionari, che ha attraversato tutte le principali evoluzioni dei browser.

Pronti a realizzare dispositivi affidabili e certificati su larga scala?

Consulenza gratuita su Matter DAC, configurazione del dispositivo e linea di produzione PKI
SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli