Alle tilkoblede enheter fortjener en bekreftet identitet

Bransjer / IoT- og enhetsprodusenter

Enhetsprodusenter står overfor tillitsutfordringer på alle nivåer

Materiesertifisering krever DAC- og PAI-sertifikater

Obligatorisk for Apple Home, Google Home og Amazon Alexa-kompatibilitet

Klonede og forfalskede enheter undergraver merkevaren

Uten kryptografisk identitet dukker det opp forfalskninger på nettverk

Fastvareoppdateringer må autentiseres

Usignert fastvare muliggjør angrep i forsyningskjeden

Enhetsklargjøring i stor skala krever automatisering PKI

Millioner av enheter trenger automatisert, API-drevet sertifikatadministrasjon

Nettverkstilgang må begrenses

Industriell IoT trenger autentisering på maskinnivå

IoT og standarder for enhetsproduksjon

Sak (CSA)

Connectivity Standards Alliance Matter-protokollen krever enhetsattesteringssertifikater (DAC) per enhet for kryptografisk identitet. SSL.com er en CSA-autorisert produktattesteringsmyndighet (PAA) som utsteder DAC-sertifikater for Matter-sertifiserte enheter.

IEC 62443

Sikkerhetsrammeverket for industriell automatisering IEC 62443 krever sertifikatbasert enhetsidentitet og rollebasert autentisering. SSL.com Klientautentisering og administrert PKI oppfylle krav på tvers av sikkerhetsnivå 2–4.

NIST SP 800-213

IoT Device Cybersecurity Capability Core Baseline krever enhetsidentitet og fastvareintegritetsfunksjoner. SSL.com Matter DAC, klientautentisering og OV-kodesignering adresserer enhetsidentitet, oppdateringsautentisering og databeskyttelse sammen.

ETSI EN 303 645

Europeisk IoT-sikkerhetsgrunnlinje for forbrukere krever unike enhetsidentiteter og sikre oppdateringsmekanismer. SSL.com PKI tilfredsstiller bestemmelsene for enhetsautentisering og oppdateringsintegritet i standarden.

EUs lov om cyberresiliens

EUs lov om cyberrobusthet (CYBER Resilience Act) trer i kraft i etapper frem til desember 2027. PKI-støttet enhetsidentitet, signert fastvare og sikre oppdateringsmekanismer er sentrale i samsvar med CRA Annex I.

FCC Cyber ​​Trust-merket

Det frivillige amerikanske IoT-sikkerhetsmerkingsprogrammet krever demonstrert kryptografisk identitet og autentiserte oppdateringer. SSL.com PKI Tjenestene støtter den tekniske bevisen som produsenter sender inn for Cyber ​​Trust Mark-sertifisering.

SSL.com i arbeidsflyter for IoT og enhetsprodusenter

Matter-sertifisert lansering av smarthjem-enhet

En produsent integrerer SSL.coms CSA-autoriserte PAA via SWS API. Hver enhet mottar en unik DAC under klargjøring av produksjonslinjen: enheten kan kobles til Apple Home, Google Home og Amazon Alexa ved første gangs oppstart.

Sikre OTA-fastvareoppdateringer

En IoT-produsent signerer alle fastvarebilder med OV-kodesignering. Enheter verifiserer signaturen før de installerer oppdateringer; skadelig eller manipulert fastvare mislykkes med verifisering og avvises før installasjon.

Masseklargjøring av enheter via API

Et selskap som produserer 500 000 enheter per år automatiserer utstedelse av klientautentiseringssertifikat via SWS API under produksjonslinjetesting. Hver enhet leveres med unik identitet; ingen manuelle trinn; kostnaden skaleres lineært med volumet.

Privat PKI for proprietær protokoll

En produsent av industrielle sensorer distribuerer dedikerte private PKI for en proprietær mesh-protokoll som offentlige røtter ikke kan betjene. SSL.com driver PKIprodusenten kontrollerer retningslinjer og tilbakekalling.

Tilpasset merkevareutstedende CA

En stor produsent av hvitevarer får en spesialtilpasset mellomliggende CA under SSL.coms offentlige tillitsanker. Enhetssertifikater bærer produsentens navn i utstederkjeden; merkevaren forsterkes ende-til-ende.

CA-en er bygget for sertifikatadministrasjon på enhetsnivå

CSA-autorisert sak PAA

Autorisert produktsertifiseringsinstans for utstedelse av Matter-enhetsattester. Nødvendig sti til lansering av Matter-sertifiserte enheter på Apple Home, Google Home og Alexa.

API-drevet utstedelse i høyt volum

SWS API optimalisert for integrering av produksjonslinjer: bulkbestilling, batchutstedelse og programmatisk tilbakekalling. Skalerer til millioner av enheter per produktlinje.

Tilpasset merkevare Utstedende CA

Dedikert mellomliggende CA utstedt under SSL.coms offentlige tillitsanker med organisasjonsnavnet ditt på utstederkjeden. Merkekontinuitet fra ende til ende fra rot til enhet.

Dedikert og privat PKI

Infrastrukturalternativer for proprietære protokoller, regulatoriske begrensninger og produksjonsmiljøer med begrenset tilgang eller suverenitetssensitive produksjonsmiljøer der offentlige tillitsankere ikke kan gjelde.

WebTrust revidert

Årlige BDO-revisjoner dekker CA-operasjoner, grunnleggende krav SSL, S/MIME BR, kodesignering BR og nettverkssikkerhet. Kontinuerlig sikring under alle offentlige tillitsprogrammer.

I drift siden 2002

Over to tiår med offentlig CA-drift: velprøvd infrastruktur for produksjonsprogrammer med flere millioner enheter gjennom alle større utviklinger av nettleserrot.

Klar til å bygge pålitelige, sertifiserte enheter i stor skala?

Gratis konsultasjon om Matter DAC, enhetsklargjøring og produksjonslinje PKI
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer