Zaken PAI

Zaken PAI

Uw eigen tussenliggende CA met uw eigen merknaam, onder de door Matter geaccrediteerde root van SSL.com.

Een Matter Product Attestation Intermediate (PAI) geeft apparaatfabrikanten hun eigen intermediaire certificeringsinstantie onder de door SSL.com geautoriseerde PAA-root (CSA). Elke DAC (Device Acquisition Certificate) die door uw PAI wordt uitgegeven, draagt ​​de identiteit van uw organisatie in de certificaatketen.

Uw eigen tussenliggende CA voor Matter-apparaatcertificaten

Het Matter-beveiligingsmodel maakt gebruik van een certificaatketen met drie niveaus: PAA (hoofd-CA, beheerd door CSA-geautoriseerde entiteiten zoals SSL.com) → PAI (tussenliggende CA, volgens fabrikant) → DAC (uniek bladcertificaat per apparaat).

Wanneer SSL.com u een PAI (Personal Authorization Identifier) ​​verstrekt, wordt uw organisatie de intermediaire CA (Certificate Authority) voor uw productlijn. Uw bedrijfsnaam verschijnt in de certificaatketen van elk apparaat.

Alleen DAC (geen PAI)

SSL.com PAA → SSL.com PAI → Apparaat-DAC

Je eigen PAI

SSL.com PAA → Jouw PAI → Apparaat-DAC

Een PAI is de juiste keuze wanneer…

Schaal is belangrijk

U produceert op een zodanige schaal dat uw eigen tussenliggende CA strategisch belangrijk is.

Merkidentiteit

Uw merknaam in de certificeringsketen is belangrijk, zowel voor zakelijke klanten als in regelgevingscontexten.

Meerdere productlijnen

U hebt meerdere productlijnen die gescheiden moeten worden in de PKI hiërarchie.

Directe controle

U wilt de uitgifte van DAC's rechtstreeks via uw eigen systemen beheren met behulp van de REST API.

Een kleiner volume verzenden? Materiële DAC Certificaten die rechtstreeks door de PAI van SSL.com worden uitgegeven, zijn de snellere en eenvoudigere optie.

Belangrijkste voordelen

Jouw merk in de keten

De naam van uw organisatie verschijnt in het veld 'uitgever' van elke DAC die onder uw PAI is uitgegeven. Ecosysteemcontrollers tonen uw merk tijdens de inbedrijfstelling van apparaten: de Apple Home-, Google Home- en Alexa-apps tonen de geverifieerde fabrikantidentiteit.

Meerdere productlijnen

Verstrek afzonderlijke PAI's voor verschillende productlijnen, submerken of OEM-partnerschappen. Eén bedrijfsbrede overeenkomst dekt de gehele portfolio met onafhankelijke intrekkingsbevoegdheid per productlijn.

Productie-integratie

Gebruik de SWS REST API van SSL.com om DAC's vanuit uw PAI op productielijnschaal uit te geven. Integratie geoptimaliseerd voor programma's met een hoog volume: miljoenen apparaten per jaar, uitgiftevertraging van minder dan een seconde.

Belangrijke bewaaropties

SSL.com kan de PAI-privésleutel beheren in een FIPS 140-2 Level 3 cloud-HSM, of aangepaste sleutelbewaringsregelingen treffen voor fabrikanten met specifieke soevereiniteits-, operationele of beveiligingsvereisten.

Verzoek om PAI-uitgifte

Het verkrijgen van een PAI is een zakelijke aangelegenheid. Neem contact op met ons IoT-certificeringsteam om uw apparaatvolumes, productlijnstructuur, vereisten voor sleutelbeheer en de aanpak voor integratie in uw productielijn te bespreken.

Hoe werkt onze technologie?

1

Organisatie validatie

SSL.com valideert uw organisatie en bevestigt de geschiktheid.

2

PAI-uitgifte

SSL.com geeft uw PAI uit, ondertekend door de door SSL.com CSA geautoriseerde PAA-root.

3

Sleutelbewaring

De privésleutel van PAI wordt opgeslagen in een cloud-HSM die wordt beheerd door SSL.com.

4

DAC-uitgifte

Gebruik de REST API om DAC's vanuit uw PAI voor elk apparaat te versturen.

5

Materiecertificering

Apparaten met DAC's van uw PAI komen in aanmerking voor Matter-certificering.

Veelgestelde vragen

Ja: organisaties kunnen meerdere PAI's hebben, bijvoorbeeld één per productlijn of merk.
SSL.com kan uw PAI intrekken en een nieuwe uitgeven. De bewaring van de sleutels in de HSM van SSL.com beperkt dit risico.
Ja: zodra uw PAI is uitgegeven, kunt u de REST API van SSL.com gebruiken om automatisch DAC's uit te geven.
Met de gedeelde PAI van SSL.com verschijnt de naam van SSL.com in de certificaatketen. Met uw eigen PAI verschijnt in plaats daarvan de naam van uw organisatie.

Misschien ook interessant voor je

Materiële DAC

Individuele apparaatattestatiecertificaten: één per geproduceerde eenheid. Eenvoudiger en sneller voor de meeste fabrikanten die één productlijn verzenden onder de eigen PAA van SSL.com, zonder een aparte infrastructuur voor tussenliggende CA's.

Clientverificatie

X.509 client-authenticatiecertificaten voor machine-naar-machine netwerktoegangscontrole in IoT-implementaties. Maakt wederzijdse toegang mogelijk. TLS tussen apparaten en cloudbackends, apparaat-naar-gateway mTLSen zero-trust apparaattoelating.

OV-code ondertekening

De organisatie valideert certificaten voor het ondertekenen van apparaatfirmware, bootloaders en OTA-updatepakketten. Apparaten verifiëren de handtekeningen voordat updates worden toegepast: cryptografische integriteit gedurende de volledige levenscyclus van de apparaatsoftware.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details