SSL.com

Autentisering av brukere og IoT-enheter med gjensidig TLS

Enveis og gjensidig SSL /TLS Autentisering

En av de definerende funksjonene i SSL /TLS protokollen er dens rolle i å autentisere ellers anonyme partier på datanettverk (for eksempel internett). Når du besøker et nettsted med en offentlig klarert SSL /TLS sertifikatkan nettleseren din verifisere at eieren av nettstedet har vist kontroll over dette domenenavnet til en pålitelig tredjeparts sertifikatmyndighet (CA), for eksempel SSL.com. Hvis denne bekreftelsen mislykkes, vil nettleseren advare deg om ikke å stole på nettstedet.

For de fleste applikasjoner, SSL /TLS bruker denne typen enveis autentisering av en server til en klient; en anonym klient (nettleseren) forhandler om en kryptert økt med en webserver, som presenterer en offentlig klarert SSL /TLS sertifikat for å identifisere seg selv under SSL /TLS håndtrykk:

enveis autentiseringGjensidig autentisering, hvor begge serverne og klient i SSL /TLS økt er autentisert, er også mulig og kan være veldig nyttig i noen tilfeller. Når serveren er autentisert under håndtrykk, i gjensidig godkjenning, vil den sende en CertificateRequest melding til klienten. Klienten vil svare ved å sende et sertifikat til serveren for godkjenning:

Klientautentisering via gjensidig TLS krever at et sertifikat inkludert Client Authentication (1.3.6.1.5.5.7.3.2) Extended Key Usage (EKU) er installert på klientenheten. Alle SSL.com-er E-post-, klient- og dokumentsigneringssertifikater inkluderer klientautentisering.

Brukstilfeller for gjensidig godkjenning

Gjensidig TLS autentisering kan brukes både for å autentisere sluttbrukere og for gjensidig autentisering av enheter i et datanettverk.

Bruker autentisering

Bedrifter og andre organisasjoner kan distribuere digitale klientsertifikater til sluttbrukere som ansatte, entreprenører og kunder. Disse klientsertifikatene kan brukes som en autentiseringsfaktor for tilgang til bedriftsressurser som Wi-Fi, VPN og webapplikasjoner. Når det brukes i stedet for (eller i tillegg til) tradisjonelle brukernavn / passord legitimasjon, gjensidig TLS tilbyr flere sikkerhetsfordeler:

SSL.com tilbyr flere alternativer for utstedelse og administrasjon av klientsertifikater:

 

Autentisering av IoT-enheter

Gjensidig TLS autentisering er også mye brukt for autentisering fra maskin til maskin. Av denne grunn har den mange applikasjoner for Internet of Things (IoT) -enheter. I verden av IoT er det mange tilfeller der en "smart" enhet kan trenge å autentisere seg over et usikkert nettverk (for eksempel internett) for å få tilgang til beskyttede ressurser på en server.

Eksempel: En “smart” termostat

Som et forenklet eksempel på gjensidig TLS for IoT, vil vi vurdere en produsent som designer en internett-tilkoblet "smart" termostat for hjemmebruk. Når de er koblet til internett hjemme hos kunden, vil produsenten at enheten skal sende og motta data til og fra selskapets servere, slik at kundene kan få tilgang til temperaturforhold og termostatinnstillinger i hjemmet via brukerkontoen sin på selskapets nettsted / eller en smarttelefonapp. I dette tilfellet kan produsenten:

Når enheten er koblet til internett via brukerens Wi-Fi-nettverk, vil den åpne en gjensidig TLS forbindelse med produsentens server. Serveren vil autentisere seg mot termostaten og be om termostats klientsertifikat, som er knyttet til den unike koden som brukeren har lagt inn på kontoen.

De to partene i forbindelsen (server og termostat) er nå gjensidig godkjent og kan sende meldinger frem og tilbake med SSL /TLS kryptering over applikasjonslagsprotokoller som HTTPS og MQTT. Brukeren kan få tilgang til data fra termostaten eller gjøre endringer i innstillingene med webportalkontoen eller smarttelefonappen. Det er aldri noe behov for uautoriserte eller klare tekstmeldinger mellom de to enhetene.

Å snakke med en ekspert om hvordan SSL.com kan hjelpe deg med å sikre IoT-enhetene dine og forbedre brukersikkerheten med gjensidig TLS, fyll ut og send inn skjemaet nedenfor:

Kontakt en SSL.com-spesialist om Mutual TLS og IoT

Takk for at du valgte SSL.com! Hvis du har spørsmål, kan du kontakte oss via e-post på Support@SSL.com, anrop 1-877-SSL-SECURE, eller bare klikk chat-lenken nederst til høyre på denne siden. Du kan også finne svar på mange vanlige støttespørsmål i vår kunnskapsbase.
Gå ut av mobilversjonen