Apparaat- en machinevertrouwen

Apparaat- en machinevertrouwen

Elk apparaat in uw netwerk moet bewijzen dat het daar thuishoort.

 

Twee manieren om de apparaatidentiteit vast te stellen

Dossiers

Gecertificeerde apparaatidentificatie voor het smart home- en IoT-ecosysteem. SSL.com is een door CSA geautoriseerde Product Attestation Authority (PAA) die Matter-compatibele Device Attestation Certificates (DAC) en Product Attestation Intermediate (PAI) certificaten uitgeeft: vereist voor apparaatcertificering op Apple Home, Google Home en Amazon Alexa.

Clientauthenticatiecertificaten

Certificaatgebaseerde toegangscontrole voor apparaten, machines, gebruikers en service-to-service-communicatie. Vervangt wachtwoordauthenticatie door wederzijdse authenticatie. TLS (mTLS) die veel beter bestand is tegen diefstal van inloggegevens, phishing en brute-force-aanvallen. Uitgegeven via de openbare of private CA-infrastructuur van SSL.com met een volledige REST API voor automatisering.

Apparaten en machines vormen het snelst groeiende aanvalsoppervlak.

Naarmate IoT-apparaten zich vermenigvuldigen en netwerken complexer worden, is cryptografische apparaatidentificatie niet langer optioneel. SSL.com levert Matter DAC- en PAI-certificaten voor fabrikanten van slimme huis- en IoT-apparaten, en clientauthenticatiecertificaten voor het beveiligen van machine-naar-machine- en gebruiker-naar-netwerk-toegang, van een CSA-geautoriseerde en door WebTrust gecontroleerde CA.

Miljarden IoT-apparaten worden ingezet met een zwakke of geen cryptografische identiteit. De Matter-standaard, ETSI EN 303 645, de EU-wetgeving inzake cyberveiligheid en de NIST-richtlijnen streven allemaal naar verplichte cryptografische apparaatidentificatie.

De Device & Machine Trust-producten van SSL.com zijn gericht op twee verschillende scenario's: Matter DAC & PAI voor fabrikanten van slimme huis- en IoT-apparaten, en Clientauthenticatiecertificaten voor bedrijven die machine-naar-machinecommunicatie beveiligen.

Welke oplossing heeft u nodig?

Apparaatfabrikant streeft naar Matter-certificering

Materiële DAC en / of Zaken PAISSL.com is CSA-geautoriseerd. Voor elke afzonderlijke apparaateenheid zijn DAC's vereist.

Beveiliging van machine-naar-machine- of netwerktoegang

ClientauthenticatiecertificatenCertificaatgebaseerde identiteit voor apparaten, services en gebruikers die toegang hebben tot bedrijfsnetwerken.

Naleving en normen

Materie (CSA)

Matter Device Attestation Certificates (DAC) zijn verplicht voor Matter-gecertificeerde producten volgens het beleid van de Connectivity Standards Alliance. SSL.com is een geautoriseerde PAA (Provider Authorization Authority), waardoor fabrikanten DAC-certificaten per apparaat kunnen uitgeven die voldoen aan de Matter-certificeringsvereisten voor compatibiliteit met Apple Home, Google Home en Alexa.

ETSI EN 303 645

Europese basisstandaard voor de beveiliging van IoT-apparaten voor consumenten. Bepaling 5.1-1 vereist unieke apparaatidentiteiten: SSL.com PKI levert de cryptografische apparaatidentificatiecertificaten die voldoen aan deze basisvereiste voor verbonden consumentenproducten die in de EU worden verkocht.

EU-wet inzake cyberweerbaarheid

De vereisten voor beveiliging door ontwerp onder de EU-cyberveiligheidsverordening (die gefaseerd van kracht wordt tot december 2027) schrijven cryptografische apparaatidentificatie, veilige update-mechanismen en kwetsbaarheidsbeheer voor. SSL.com Matter DAC, clientauthenticatie en OV-codeondertekening voldoen samen aan bijlage I van de CRA.

IEC 62443

Het IEC 62443-beveiligingsraamwerk voor industriële automatiserings- en besturingssystemen vereist certificaatgebaseerde apparaatverificatie op beveiligingsniveaus 2-4. SSL.com Client Authentication-certificaten en Managed PKI Voldoen aan deze eisen voor SCADA-, DCS- en industriële IoT-omgevingen.

Waarom SSL.com?

CSA-geautoriseerde zaak PAA

SSL.com is een geautoriseerde Product Attestation Authority (PAA) onder de Connectivity Standards Alliance: de vereiste route voor de lancering van Matter-gecertificeerde apparaten. Het is een van de weinige PAA's wereldwijd.

API-gestuurde uitgifte van grote volumes

De SWS REST API ondersteunt geautomatiseerde certificaatuitgifte op productielijnen op grote schaal. Geoptimaliseerd voor batchbestellingen, programmatische DAC-provisionering en productieprogramma's van miljoenen eenheden. Bewezen op apparaatniveau.

WebTrust voor CA (BDO)

De jaarlijkse BDO-audits omvatten CA-activiteiten, basisvereisten voor SSL, S/MIME BR, codeondertekenings-BR en netwerkbeveiliging: continue waarborging onder elk programma voor publiek vertrouwen.

In bedrijf sinds 2002

Meer dan twintig jaar onafgebroken publieke CA-activiteiten, die alle belangrijke evoluties van browserrootprogramma's hebben doorstaan: een bewezen infrastructuur voor grootschalige apparaatprogramma's.

Veelgestelde vragen

Een Matter Device Attestation Certificate (DAC) is een X.509-certificaat per apparaat dat een cryptografische identiteit biedt voor producten die gecertificeerd zijn volgens de Matter smart home-standaard. Per geproduceerde eenheid wordt één DAC uitgegeven, waardoor een unieke apparaatidentiteit mogelijk is die Matter-controllers (Apple Home, Google Home, Amazon Alexa, Samsung SmartThings) tijdens de ingebruikname verifiëren. DAC's zijn verplicht voor Matter-certificering; de Connectivity Standards Alliance (CSA) vereist ze voor elke Matter-gecertificeerde productlancering. SSL.com is een door de CSA geautoriseerde Product Attestation Authority (PAA) die Matter-compatibele DAC's uitgeeft via de SWS REST API op productielijnniveau.
Een DAC (Device Attestation Certificate) is het certificaat per apparaat, één per geproduceerde eenheid. Een PAI (Product Attestation Intermediate) is uw eigen, merkgebonden, tussenliggende CA die zich bevindt tussen de PAA-root van SSL.com en uw DAC's. Met een PAI verschijnt uw organisatienaam in de certificaatketen voor elke DAC die u onder uw PAI uitgeeft. De meeste fabrikanten die één productlijn leveren, gebruiken de eigen PAA van SSL.com om DAC's rechtstreeks uit te geven. Fabrikanten met meerdere producten, OEM-programma's en organisaties die hun merk in de certificaatketen willen hebben, kiezen voor een eigen PAI.
Een clientauthenticatiecertificaat is een X.509-certificaat met de uitgebreide sleutelgebruiksvlag `clientAuth`. Wanneer een client (gebruiker, apparaat, service) dit certificaat presenteert tijdens een TLS Bij een handshake verifieert de server cryptografisch de identiteit van de client voordat toegang wordt verleend. Dit vormt de basis van zero-trust netwerkarchitecturen, waarbij wederzijds vertrouwen centraal staat. TLS (mTLS), waarbij beide kanten van een verbinding hun identiteit bewijzen voordat er gegevens worden uitgewisseld. Typische toepassingen: het vervangen van wachtwoordgebaseerde toegang door certificaatverificatie, authenticatie van machine-naar-machine-diensten, authenticatie van VPN-clients en toegangscontrole tot apparaten in industriële IoT-omgevingen.
Ja. SSL.com is een Product Attestation Authority (PAA) die is geautoriseerd door de Connectivity Standards Alliance (CSA), de vereiste certificeringsroute voor de lancering van Matter-gecertificeerde apparaten. SSL.com is een van de weinige PAA's wereldwijd. Als geautoriseerde PAA kan SSL.com zowel DAC's rechtstreeks uitgeven als PAI's voor fabrikanten die hun eigen intermediaire CA's beheren. Privésleutels worden gegenereerd en opgeslagen in FIPS 140-2 Level 3 gevalideerde HSM's volgens het CSA-attestatiebeleid.
Ja. Naast IoT-oplossingen voor consumenten (Matter) biedt SSL.com ook clientauthenticatiecertificaten en beheerde oplossingen. PKI SSL.com biedt oplossingen voor industriële IoT, OT (operationele technologie), automotive ECU's, medische apparaten en apparaatidentificatie voor kritieke infrastructuur. De oplossingen van SSL.com voldoen aan de IEC 62443-norm voor industriële automatiseringsbeveiliging, de ETSI EN 303 645-norm voor consumenten-IoT, de NIST SP 800-213-norm voor cyberbeveiliging van IoT-apparaten en de EU-wetgeving inzake cyberveerkracht (die gefaseerd van kracht wordt tot december 2027). Het uitgeven van licenties voor grote productievolumes wordt ondersteund via de SWS REST API.

Beveilig uw apparaten met cryptografische identiteit.

Matter DAC/PAI voor IoT-fabrikanten: Clientauthenticatie voor bedrijfsnetwerken
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details