Matter PAI

Matter PAI

Din egen merkevarebaserte mellomliggende CA, under SSL.coms Matter-akkrediterte rot

En Matter Product Attestation Intermediate (PAI) gir enhetsprodusenter sin egen mellomliggende sertifikatmyndighet under SSL.coms CSA-autoriserte PAA-rot. Hver DAC utstedt fra din PAI bærer organisasjonens identitet i sertifikatkjeden.

Din egen mellomliggende CA for Matter-enhetssertifikater

Matter-sikkerhetsmodellen bruker en sertifikatkjede med tre nivåer: AAP (rot-CA, drevet av CSA-autoriserte enheter som SSL.com) → PAI (mellomliggende CA, per produsent) → DAC (unikt bladsertifikat per enhet).

Når SSL.com utsteder en PAI til deg, blir organisasjonen din mellomliggende CA for produktlinjen din. Firmanavnet ditt vises i sertifikatkjeden til alle enheter.

Kun DAC (ingen PAI)

SSL.com PAA → SSL.com PAI → Enhets-DAC

Din egen PAI

SSL.com PAA → Din PAI → Enhets-DAC

En PAI er det riktige valget når…

Skala betyr noe

Du produserer i tilstrekkelig skala til at din egen mellomliggende CA er strategisk viktig.

Merkeidentitet

Merket ditt i sertifikatkjeden er viktig, for bedriftskunder eller i regulatoriske sammenhenger.

Flere produktlinjer

Du har flere produktlinjer som bør skilles fra hverandre i PKI hierarki.

Direkte kontroll

Du ønsker å kontrollere DAC-utstedelse direkte via dine egne systemer ved hjelp av REST API-et.

Sender du et mindre volum? Matter DAC Sertifikater utstedt direkte fra SSL.coms PAI er den raskere og enklere veien.

Hovedfordeler

Ditt merke i kjeden

Organisasjonsnavnet ditt vises i utstederfeltet for hver DAC som utstedes under din PAI. Økosystemkontrollere viser merkevaren din under igangkjøring av enheten: Apple Home-, Google Home- og Alexa-apper viser den bekreftede produsentidentiteten.

Flere produktlinjer

Utsted separate PAI-er for ulike produktlinjer, undermerker eller OEM-partnerskap. Én bedriftsengasjement dekker hele porteføljen med uavhengig tilbakekallingsmyndighet per produktlinje.

Produksjonsintegrasjon

Bruk SSL.coms SWS REST API til å utstede DAC-er fra din PAI i produksjonslinjeskala. Integrasjon optimalisert for programmer med høyt volum: millioner av enheter per år, utstedelsesforsinkelse på under et sekund.

Viktige forvaringsalternativer

SSL.com kan administrere PAI-privatnøkkelen i en FIPS 140-2 nivå 3-sky-HSM, eller arrangere tilpassede nøkkeloppbevaringsordninger for produsenter med spesifikke suverenitets-, drifts- eller sikkerhetskrav.

PAI-utstedelse for forespørsel

PAI-utstedelse er et bedriftsengasjement. Kontakt vårt IoT-sertifikatteam for å diskutere enhetsvolumene dine, produktlinjestrukturen, viktige krav til oppbevaring og tilnærming til integrering av produksjonslinjen.

Hvordan fungerer det

1

Validering av organisasjonen

SSL.com validerer organisasjonen din og bekrefter kvalifisering.

2

PAI-utstedelse

SSL.com utsteder din PAI signert av SSL.coms CSA-autoriserte PAA-rot.

3

Nøkkelforvaring

PAI-privatnøkkel lagret i en skybasert HSM administrert av SSL.com.

4

DAC-utstedelse

Bruk REST API-et til å utstede DAC-er fra PAI-en din for hver enhet.

5

Materiesertifisering

Enheter som har DAC-er fra din PAI er gyldige for Matter-sertifisering.

Ofte stilte spørsmål

Ja: organisasjoner kan ha flere PAI-er, for eksempel én per produktlinje eller merke.
SSL.com kan tilbakekalle din PAI og utstede en ny. Nøkkeloppbevaring i SSL.coms HSM reduserer denne risikoen.
Ja: Når PAI-en din er utstedt, kan du bruke SSL.coms REST API til å utstede DAC-er automatisk.
Med SSL.coms delte PAI vises SSL.coms navn i kjeden. Med din egen PAI vises organisasjonens navn i stedet.

Relaterte produkter

Matter DAC

Individuelle enhetsattesteringssertifikater: ett per produsert enhet. Enklere og raskere for de fleste produsenter som sender en enkelt produktlinje under SSL.coms egen PAA uten dedikert mellomliggende CA-infrastruktur.

Klientautentisering

X.509-klientautentiseringssertifikater for maskin-til-maskin-nettverkstilgangskontroll i IoT-distribusjoner. Muliggjør gjensidig TLS mellom enheter og skybaserte backend-enheter, enhet-til-gateway mTLS, og tilgang til enheter med null tillit.

OV-kodesignering

Organisasjonsvaliderte kodesigneringssertifikater for signering av enhetsfastvare, oppstartslastere og OTA-oppdateringspakker. Enheter verifiserer signaturer før de installerer oppdateringer: kryptografisk integritet for hele enhetens programvarelivssyklus.
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer