クライアント認証証明書

クライアント認証証明書

暗号化によって保護された、許可されたデバイスとユーザーのみがアクセスできます。

クライアント認証証明書は、企業ネットワーク、クラウドプラットフォーム、および運用システムにアクセスするデバイス、サーバー、およびユーザーに、マシンレベルのIDを提供します。パスワードとは異なり、証明書はフィッシング、共有、または推測されることはありません。

クライアント認証証明書 – 購入

購入

1. 証明書を選択します

2. 期間を選択してください

マシン、デバイス、ユーザーに対する証明書ベースのアクセス制御

クライアント認証証明書は、X.509 デジタル証明書です。 clientAuth 拡張キー使用フラグ。クライアントがこの証明書を提示すると、 TLS ハンドシェイクの際、サーバーはアクセスを許可する前に、クライアントの身元を暗号的に検証することができます。

これがゼロトラストネットワークアーキテクチャの基盤です。相互信頼 TLS (mTLS)、つまり、接続の両側がデータ交換の前に自身の身元を証明する方式です。

主な利点

フィッシング耐性認証

秘密鍵はデバイスから外部に持ち出されることはありません。フィッシングや認証情報の漏洩によって盗まれる心配はありません。

デバイスごとのID

各デバイスには固有の証明書が割り当てられ、デバイスごとにアクセス権の付与または取り消しが可能です。

相互 TLS (mTLS)

クライアントとサーバーが互いに認証し合う。これがゼロトラストアーキテクチャの基盤となる。

API駆動型発行

REST API を介して、製造時またはプロビジョニング時に証明書を大規模に発行します。

エンタープライズグレード PKI

SSL.comのWebTrust監査済み認証局(CA)インフラストラクチャによって支えられており、BDOによる年次監査を受けています。

幅広い互換性

主要なすべてのデバイスに対応 TLS ネットワークスタック、VPNソリューション、およびネットワークアクセス制御システム。

取り消し可能

侵害されたデバイスや使用停止になったデバイスは、証明書が失効し、アクセスが即座に停止されます。

誰のためですか?

IoTデバイスメーカー

工場出荷時に各デバイスに固有の識別情報を付与する。

エンタープライズIT/セキュリティチーム

証明書ベースのVPNおよびネットワークアクセスを強制する。

OT / SCADA エンジニア

産業用制御システムに対するオペレーターワークステーションの認証。

DevOps / プラットフォームエンジニアリング

m の実装TLS サービス間APIセキュリティのため。

エネルギー分野の組織

市場取引のためのNAESB準拠の顧客証明書。

ゼロトラスト設計者

パスワードによるアクセスを暗号化されたIDに置き換える。

仕組み

1

購入

証明書の種類と有効期間を選択し、注文を完了してください。

2

検証

SSL.comは、リクエスト元のエンティティ(メールアドレス、ドメイン、または組織)を検証します。

3

証明書が発行されました

証明書が生成され、送付されます。対象のデバイスまたはワークステーションにインストールしてください。

4

システムを構成する

サーバー、VPN、またはNACを設定して、クライアント証明書を必須とし、検証するようにしてください。

5

Authenticate

接続するクライアントは証明書を提示し、サーバーはそれを検証してアクセスを許可または拒否します。

互換性

すべてのメジャー TLS スタック

OpenSSL、BoringSSL、Schannel、SecureTransport: どれでも TLS 1.2/1.3の実装。

VPNプラットフォーム

Cisco AnyConnect、Palo Alto GlobalProtect、Fortinet FortiClient、OpenVPN。

ネットワークアクセス制御

Cisco ISE、Aruba ClearPass、Microsoft NPS/RADIUS:802.1X認証。

APIゲートウェイ

Kong、AWS API Gateway、Azure API Management、NGINX: mTLS サポート。

産業用制御システム

シーメンス、ロックウェル、シュナイダーエレクトリックのSCADA:IEC 62443プロファイル。

コンプライアンスと基準

RFC 5280 / X.509

X.509規格に準拠したclientAuth EKU。

ネースブ WEQ-12

SSL.comはNAESBの認定を受けています。

NIST SP 800-207 / ゼロトラスト

mTLS これは、ゼロトラストの基本的な制御機能です。

IEC 62443

産業オートメーションのセキュリティ。

ネルクCIP

重要インフラへのアクセス制御。

WebTrust for CA (BDO)

SSL.comは毎年監査を受けています。

よくある質問

A TLS サーバー証明書は、クライアントに対してサーバーの身元を証明するものです。クライアント認証証明書は、サーバーに対してクライアント(デバイス、ユーザー、サービス)の身元を証明するものです。どちらもX.509証明書を使用します。
はい: クライアント認証証明書は、m の標準的なメカニズムですTLS両者は証明書を提示し、互いの正当性を確認する。
SSL.comのREST APIを使用して、デバイスの製造時またはプロビジョニング時の発行を自動化します。
はい:Cisco AnyConnect、Palo Alto GlobalProtect、Fortinet FortiClient、OpenVPN、およびほとんどのNACシステムと互換性があります。
はい。各エンドポイントは、デバイスごとのアクセス制御と失効のために、それぞれ固有の証明書を持つ必要があります。
REST APIを使用するか、SSL.comにお問い合わせください。失効は数分以内にCRL/OCSPに反映されます。

関連製品

Matter DAC

Matter認証済みIoTデバイス向けデバイス認証証明書。SSL.comのCSA認定製品認証機関による、スマートホーム製品向けシリコンレベルでの暗号化認証。

ネースブ WEQ-12

卸売エネルギー市場への参加に必要なNAESB WEQ-12証明書。NAESBの電子取引要件に基づき、RTO、ISO、電力会社、発電事業者、エネルギー取引業者など、FERC規制対象事業体にとって必須です。

管理 PKI 証明書

デバイス群、ユーザー集団、マシンIDを対象とした、エンタープライズ規模の証明書管理。REST APIによる一元的な発行、更新、失効処理:コンプライアンスプログラムに対応した監査対応。

証明書ベースのIDでネットワークを保護しましょう

WebTrust監査済みの認証局からのクライアント認証証明書
SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示