案件証明書
案件証明書
案件認証は、認定された認証局からのDACから始まります。
Matterスマートホーム規格では、認証を受けたすべてのデバイスに、CSA認定の製品認証機関(PAA)が発行するデバイス認証証明書(DAC)の取得が義務付けられています。SSL.comはCSA認定を受けており、デバイスメーカー向けにデバイスごとのDACと製品ラインごとのPAIの両方を提供しています。
Compare Matterの証明書を比較する
Matter DAC
デバイス認証証明書:Matter認証を受けたすべてのデバイスに必要な、デバイスごとの暗号化ID。製造ユニットごとに1つのDACが、製造ライン規模でSSL.com SWS REST APIを介して発行されます。SSL.comは、コネクティビティ・スタンダード・アライアンス(CSA)認定の製品認証機関です。
物質PAI
製品認証中間機関:SSL.comのCSA認定PAAの下で動作する、貴社独自のブランドの中間認証局。証明書チェーン内で貴社名義のDACを発行し、必要に応じて製品ラインごとにセグメント化します。複数製品を対象としたMatterプログラムを展開するデバイスメーカー向けのエンタープライズ向けソリューションです。
どちらが必要ですか?
私はデバイスを製造しており、Matter認証が必要です。
で始まる Matter DAC 証明書:デバイスユニットごとに1つ。製造時にSSL.comのREST APIを介して発行されます。
独自のブランドの中間CAが欲しい
加える 物質PAISSL.comは、認可されたPAAに基づいてお客様のPAIを発行します。お客様のDACには、お客様の組織名が記載されます。
Matterデバイスの認証の仕組み
1
製造業
各デバイスは製造時に固有のDACを受け取ります。これはREST APIを介して発行されます。
2
最初のセットアップ
デバイスがMatterコントローラーに追加されると、コントローラーはデバイスのDACを要求します。
3
証明
コントローラは、DACチェーンをCSAデバイス認証ルートまで検証します。
4
承認または拒否
有効なDACの場合:デバイスは接続されます。DACが欠落しているか無効な場合:デバイスは拒否されます。
コンプライアンスと基準
物質(CSA)
CSAポリシーに基づき、Matterデバイス認証証明書は、Matter認証を受けたすべてのデバイスに必須です。SSL.comのPAA認証は、Apple Home、Google Home、Amazon Alexa、およびSmartThingsのエコシステムにおけるデバイス認証に必要な認証情報です。
物質デバイス認証
DACおよびPAI証明書は、Matterデバイス認証仕様に厳密に準拠しており、必要なx.509拡張機能、キー使用フラグ、およびデバイスのコミッショニング時にMatterコントローラが必要とする認証フォーマットが含まれています。
FIPS 140-2
CAのルート鍵と中間鍵は、FIPS 140-2レベル3認証済みのハードウェアセキュリティモジュール(HSM)内で生成および保存されます。鍵はHSMから平文で外部に送信されることはありません。これは、CSA認証プログラムのポリシーで求められる保護プロファイルです。
よくある質問
Matter DACは、製造時に各IoTデバイスに組み込まれる固有のX.509証明書です。この証明書には、デバイスの識別情報(製造元、製品タイプ、固有のシリアル番号)が暗号化された認証情報としてエンコードされており、Matterコントローラーであればどれでも検証できます。ユーザーがスマートホームにデバイスを追加すると、コントローラーはDACをCSAのデバイスレジストリと照合して、デバイスが正規品であり認証済みであることを確認します。
はい。SSL.comは、CSA(Connectivity Standards Alliance)認定の製品認証局です。Matter DACおよび製品認証中間体(PAI)の発行を認可されている、世界でも数少ない認証局の一つです。SSL.comが発行するPAIおよびDACは、すべてのMatterコントローラーと、Apple Home、Google Home、Amazon Alexa、Samsung SmartThingsを含むすべてのMatter認定プラットフォームで受け入れられます。
製品認証中間体(PAI)は、特定の製品ファミリーに対して発行される証明書です。個々のデバイスDACはPAIの下で発行され、CSAルート → PAI(製品ファミリー)→ DAC(個々のデバイス)という連鎖を形成します。PAIにより、メーカーは明確な暗号化による管理連鎖を維持しながら、製品ライン全体に対してDACを大規模に発行できます。
SSL.comのSWS REST APIは、製造実行システムと統合された高スループットの自動DAC発行をサポートしています。PAIは製品ファミリーごとに発行され、その後、API呼び出しを通じてデバイスのシリアル番号ごとに個別のDACが発行されます。このAPI呼び出しは生産ラインに直接統合され、各証明書は製造中にデバイスに注入されます。
有効なDACを搭載していないデバイスはMatterネットワークに参加できません。つまり、Apple Home、Google Home、Amazon Alexa、Samsung SmartThingsといったサービスとそのままでは連携できません。したがって、DACは製品動作のための必須機能であり、オプションのセキュリティ強化機能ではありません。