Certificati di autenticazione del cliente

Certificati di autenticazione del cliente

Possono accedere solo dispositivi e utenti autorizzati, con controllo crittografico.

I certificati di autenticazione client forniscono un'identità a livello di macchina per dispositivi, server e utenti che accedono a reti aziendali, piattaforme cloud e sistemi operativi. A differenza delle password, i certificati non possono essere ottenuti tramite phishing, condivisi o indovinati.

Certificato di autenticazione del cliente – Acquisto

Acquista

1. Selezionare il certificato

2. Seleziona la durata

Controllo degli accessi basato su certificati per macchine, dispositivi e utenti

Un certificato di autenticazione client è un certificato digitale X.509 con il clientAuth flag di utilizzo esteso della chiave. Quando un client presenta questo certificato durante un TLS Durante la fase di handshake, il server può verificare crittograficamente l'identità del client prima di concedere l'accesso.

Questa è la base delle architetture di rete zero-trust: mutualità TLS (mTLS), dove entrambe le parti di una connessione dimostrano la propria identità prima che venga scambiato qualsiasi dato.

Principali vantaggi

Autenticazione resistente al phishing

La chiave privata non lascia mai il dispositivo: niente da rubare tramite phishing o furto di credenziali.

Identità per dispositivo

Ogni dispositivo riceve un certificato univoco: l'accesso può essere concesso o revocato per ciascun dispositivo.

Reciproco TLS (mTLS)

Sia il client che il server si autenticano reciprocamente: questo è il fondamento dell'architettura zero-trust.

Emissione tramite API

Emissione di certificati su larga scala durante la produzione o il provisioning tramite API REST.

Di livello aziendale PKI

Supportato dall'infrastruttura CA di SSL.com, certificata da WebTrust e sottoposta a revisione annuale da parte di BDO.

Ampia compatibilità

Compatibile con tutti i principali TLS stack, soluzioni VPN e sistemi di controllo dell'accesso alla rete.

Revocabile

I certificati dei dispositivi compromessi o obsoleti possono essere revocati: l'accesso viene interrotto immediatamente.

Per chi è?

Produttori di dispositivi IoT

Assegnazione di un'identità univoca a ciascun dispositivo in fabbrica.

Team IT/sicurezza aziendali

Applicazione rigorosa dei certificati per l'accesso VPN e alla rete.

Ingegneri OT/SCADA

Autenticazione delle postazioni operatore ai sistemi di controllo industriale.

DevOps / ingegneria di piattaforma

Implementazione mTLS per la sicurezza delle API tra servizi.

organizzazioni del settore idrico

Certificati client conformi agli standard NAESB per le transazioni di mercato.

Architetti Zero Trust

Sostituzione dell'accesso basato su password con l'identità crittografica.

Come funziona

1

Acquista

Seleziona il tipo di certificato e la durata, quindi completa l'ordine.

2

Convalida

SSL.com convalida l'entità richiedente (indirizzo email, dominio o organizzazione).

3

Certificato rilasciato

Il certificato viene generato e consegnato. Installarlo sul dispositivo o sulla workstation di destinazione.

4

Configura il tuo sistema

Configura il tuo server, VPN o NAC in modo che richieda e convalidi i certificati client.

5

autenticare

I client che si connettono presentano il loro certificato: il server lo convalida e concede o nega l'accesso.

Compatibilità

Tutti importanti TLS pile

OpenSSL, BoringSSL, Schannel, SecureTransport: qualsiasi TLS Implementazione 1.2/1.3.

piattaforme VPN

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Controllo dell'accesso alla rete

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: autenticazione 802.1X.

Gateway API

Kong, AWS API Gateway, Azure API Management, NGINX: mTLS supporto.

Sistemi di controllo industriale

Siemens, Rockwell, Schneider Electric SCADA: profili IEC 62443.

Conformità e standard

RFC 5280 / X.509

EKU di autenticazione client secondo lo standard X.509.

NAESB WEQ-12

SSL.com è accreditato NAESB.

NIST SP 800-207 / Zero Trust

mTLS è un controllo zero-trust fondamentale.

IEC 62443

Sicurezza dell'automazione industriale.

CIP NERC

Controllo degli accessi alle infrastrutture critiche.

WebTrust per CA (BDO)

SSL.com viene sottoposto a verifica annuale.

Domande frequenti

A TLS Un certificato server dimostra l'identità di un server ai client. Un certificato di autenticazione client dimostra l'identità di un client (dispositivo, utente, servizio) a un server. Entrambi utilizzano certificati X.509.
Sì: i certificati di autenticazione del client sono il meccanismo standard per mTLSEntrambe le parti presentano i certificati e si verificano a vicenda.
Utilizza l'API REST di SSL.com per automatizzare l'emissione dei certificati durante la produzione o la configurazione dei dispositivi.
Sì: compatibile con Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN e la maggior parte dei sistemi NAC.
Sì: ogni singolo endpoint dovrebbe avere un proprio certificato per il controllo degli accessi e la revoca per ciascun dispositivo.
Utilizza l'API REST o contatta SSL.com. La revoca si rifletterà nel CRL/OCSP entro pochi minuti.

Prodotti correlati

DAC Matter

Certificati di attestazione del dispositivo per dispositivi IoT certificati Matter. Identità crittografica a livello di silicio per prodotti per la casa intelligente, sotto l'autorità di attestazione del prodotto autorizzata da CSA di SSL.com.

NAESB WEQ-12

Certificati NAESB WEQ-12 per la partecipazione al mercato energetico all'ingrosso. Obbligatori per le entità regolamentate dalla FERC, tra cui RTO, ISO, società di servizi pubblici, produttori e operatori del settore energetico, in base ai requisiti NAESB per le transazioni elettroniche.

Gestito PKI Certificati

Gestione dei certificati su scala aziendale per flotte di dispositivi, gruppi di utenti e identità delle macchine. Emissione, rinnovo e revoca centralizzati tramite API REST: pronti per gli audit e i programmi di conformità.

Proteggi la tua rete con l'identità basata su certificati.

Certificati di autenticazione del client rilasciati da un'autorità di certificazione (CA) verificata da WebTrust.
SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli