案件証明書

案件証明書

案件認証は、認定された認証局からのDACから始まります。

Matterスマートホーム規格では、認証を受けたすべてのデバイスに、CSA認定の製品認証機関(PAA)が発行するデバイス認証証明書(DAC)の取得が義務付けられています。SSL.comはCSA認定を受けており、デバイスメーカー向けにデバイスごとのDACと製品ラインごとのPAIの両方を提供しています。

Compare Matterの証明書を比較する

Matter DAC

デバイス認証証明書:Matter認証を受けたすべてのデバイスに必要な、デバイスごとの暗号化ID。製造ユニットごとに1つのDACが、製造ライン規模でSSL.com SWS REST APIを介して発行されます。SSL.comは、コネクティビティ・スタンダード・アライアンス(CSA)認定の製品認証機関です。

物質PAI

製品認証中間機関:SSL.comのCSA認定PAAの下で動作する、貴社独自のブランドの中間認証局。証明書チェーン内で貴社名義のDACを発行し、必要に応じて製品ラインごとにセグメント化します。複数製品を対象としたMatterプログラムを展開するデバイスメーカー向けのエンタープライズ向けソリューションです。

どちらが必要ですか?

私はデバイスを製造しており、Matter認証が必要です。

で始まる Matter DAC 証明書:デバイスユニットごとに1つ。製造時にSSL.comのREST APIを介して発行されます。

独自のブランドの中間CAが欲しい

加える 物質PAISSL.comは、認可されたPAAに基づいてお客様のPAIを発行します。お客様のDACには、お客様の組織名が記載されます。

Matterデバイスの認証の仕組み

1

製造業

各デバイスは製造時に固有のDACを受け取ります。これはREST APIを介して発行されます。

2

最初のセットアップ

デバイスがMatterコントローラーに追加されると、コントローラーはデバイスのDACを要求します。

3

証明

コントローラは、DACチェーンをCSAデバイス認証ルートまで検証します。

4

承認または拒否

有効なDACの場合:デバイスは接続されます。DACが欠落しているか無効な場合:デバイスは拒否されます。

コンプライアンスと基準

物質(CSA)

CSAポリシーに基づき、Matterデバイス認証証明書は、Matter認証を受けたすべてのデバイスに必須です。SSL.comのPAA認証は、Apple Home、Google Home、Amazon Alexa、およびSmartThingsのエコシステムにおけるデバイス認証に必要な認証情報です。

物質デバイス認証

DACおよびPAI証明書は、Matterデバイス認証仕様に厳密に準拠しており、必要なx.509拡張機能、キー使用フラグ、およびデバイスのコミッショニング時にMatterコントローラが必要とする認証フォーマットが含まれています。

FIPS 140-2

CAのルート鍵と中間鍵は、FIPS 140-2レベル3認証済みのハードウェアセキュリティモジュール(HSM)内で生成および保存されます。鍵はHSMから平文で外部に送信されることはありません。これは、CSA認証プログラムのポリシーで求められる保護プロファイルです。

よくある質問

Matter DACは、製造時に各IoTデバイスに組み込まれる固有のX.509証明書です。この証明書には、デバイスの識別情報(製造元、製品タイプ、固有のシリアル番号)が暗号化された認証情報としてエンコードされており、Matterコントローラーであればどれでも検証できます。ユーザーがスマートホームにデバイスを追加すると、コントローラーはDACをCSAのデバイスレジストリと照合して、デバイスが正規品であり認証済みであることを確認します。
はい。SSL.comは、CSA(Connectivity Standards Alliance)認定の製品認証局です。Matter DACおよび製品認証中間体(PAI)の発行を認可されている、世界でも数少ない認証局の一つです。SSL.comが発行するPAIおよびDACは、すべてのMatterコントローラーと、Apple Home、Google Home、Amazon Alexa、Samsung SmartThingsを含むすべてのMatter認定プラットフォームで受け入れられます。
製品認証中間体(PAI)は、特定の製品ファミリーに対して発行される証明書です。個々のデバイスDACはPAIの下で発行され、CSAルート → PAI(製品ファミリー)→ DAC(個々のデバイス)という連鎖を形成します。PAIにより、メーカーは明確な暗号化による管理連鎖を維持しながら、製品ライン全体に対してDACを大規模に発行できます。
SSL.comのSWS REST APIは、製造実行システムと統合された高スループットの自動DAC発行をサポートしています。PAIは製品ファミリーごとに発行され、その後、API呼び出しを通じてデバイスのシリアル番号ごとに個別のDACが発行されます。このAPI呼び出しは生産ラインに直接統合され、各証明書は製造中にデバイスに注入されます。
有効なDACを搭載していないデバイスはMatterネットワークに参加できません。つまり、Apple Home、Google Home、Amazon Alexa、Samsung SmartThingsといったサービスとそのままでは連携できません。したがって、DACは製品動作のための必須機能であり、オプションのセキュリティ強化機能ではありません。

Matter認定証を取得しましょう

SSL.comはCSA認定の製品認証機関です。
SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示