Matter PAI
Matter PAI
Din egen merkevarebaserte mellomliggende CA, under SSL.coms Matter-akkrediterte rot
En Matter Product Attestation Intermediate (PAI) gir enhetsprodusenter sin egen mellomliggende sertifikatmyndighet under SSL.coms CSA-autoriserte PAA-rot. Hver DAC utstedt fra din PAI bærer organisasjonens identitet i sertifikatkjeden.
Din egen mellomliggende CA for Matter-enhetssertifikater
Matter-sikkerhetsmodellen bruker en sertifikatkjede med tre nivåer: AAP (rot-CA, drevet av CSA-autoriserte enheter som SSL.com) → PAI (mellomliggende CA, per produsent) → DAC (unikt bladsertifikat per enhet).
Når SSL.com utsteder en PAI til deg, blir organisasjonen din mellomliggende CA for produktlinjen din. Firmanavnet ditt vises i sertifikatkjeden til alle enheter.
Kun DAC (ingen PAI)
SSL.com PAA → SSL.com PAI → Enhets-DAC
Din egen PAI
SSL.com PAA → Din PAI → Enhets-DAC
En PAI er det riktige valget når…
Skala betyr noe
Du produserer i tilstrekkelig skala til at din egen mellomliggende CA er strategisk viktig.
Merkeidentitet
Merket ditt i sertifikatkjeden er viktig, for bedriftskunder eller i regulatoriske sammenhenger.
Flere produktlinjer
Du har flere produktlinjer som bør skilles fra hverandre i PKI hierarki.
Direkte kontroll
Du ønsker å kontrollere DAC-utstedelse direkte via dine egne systemer ved hjelp av REST API-et.
Hovedfordeler
Ditt merke i kjeden
Organisasjonsnavnet ditt vises i utstederfeltet for hver DAC som utstedes under din PAI. Økosystemkontrollere viser merkevaren din under igangkjøring av enheten: Apple Home-, Google Home- og Alexa-apper viser den bekreftede produsentidentiteten.Flere produktlinjer
Utsted separate PAI-er for ulike produktlinjer, undermerker eller OEM-partnerskap. Én bedriftsengasjement dekker hele porteføljen med uavhengig tilbakekallingsmyndighet per produktlinje.Produksjonsintegrasjon
Bruk SSL.coms SWS REST API til å utstede DAC-er fra din PAI i produksjonslinjeskala. Integrasjon optimalisert for programmer med høyt volum: millioner av enheter per år, utstedelsesforsinkelse på under et sekund.Viktige forvaringsalternativer
SSL.com kan administrere PAI-privatnøkkelen i en FIPS 140-2 nivå 3-sky-HSM, eller arrangere tilpassede nøkkeloppbevaringsordninger for produsenter med spesifikke suverenitets-, drifts- eller sikkerhetskrav.PAI-utstedelse for forespørsel
PAI-utstedelse er et bedriftsengasjement. Kontakt vårt IoT-sertifikatteam for å diskutere enhetsvolumene dine, produktlinjestrukturen, viktige krav til oppbevaring og tilnærming til integrering av produksjonslinjen.
Hvordan fungerer det
Validering av organisasjonen
SSL.com validerer organisasjonen din og bekrefter kvalifisering.
PAI-utstedelse
SSL.com utsteder din PAI signert av SSL.coms CSA-autoriserte PAA-rot.
Nøkkelforvaring
PAI-privatnøkkel lagret i en skybasert HSM administrert av SSL.com.
DAC-utstedelse
Bruk REST API-et til å utstede DAC-er fra PAI-en din for hver enhet.
Materiesertifisering
Enheter som har DAC-er fra din PAI er gyldige for Matter-sertifisering.