Certificados de autenticação do cliente

Certificados de autenticação do cliente

Somente dispositivos e usuários autorizados têm acesso, com proteção criptográfica.

Os certificados de autenticação de cliente fornecem identidade em nível de máquina para dispositivos, servidores e usuários que acessam redes corporativas, plataformas em nuvem e sistemas operacionais. Ao contrário das senhas, os certificados não podem ser obtidos por phishing, compartilhados ou adivinhados.

Certificado de Autenticação do Cliente – Comprar

Comprar

1. Selecione o certificado

2. Selecione a duração

Controle de acesso baseado em certificados para máquinas, dispositivos e usuários.

Um Certificado de Autenticação de Cliente é um certificado digital X.509 com o clientAuth Sinalizador de uso de chave estendido. Quando um cliente apresenta este certificado durante uma TLS Durante o handshake, o servidor pode verificar criptograficamente a identidade do cliente antes de conceder acesso.

Este é o fundamento das arquiteturas de rede de confiança zero: confiança mútua. TLS (mTLS), onde ambos os lados de uma conexão comprovam sua identidade antes que quaisquer dados sejam trocados.

Principais benefícios

Autenticação resistente a phishing

A chave privada nunca sai do dispositivo: nada que possa ser roubado por meio de phishing ou extração de credenciais.

Identidade por dispositivo

Cada dispositivo recebe um certificado único: o acesso pode ser concedido ou revogado por dispositivo.

Mútuo TLS (mTLS)

Tanto o cliente quanto o servidor se autenticam mutuamente: a base da arquitetura de confiança zero.

emissão orientada por API

Emissão de certificados em larga escala durante a fabricação ou o provisionamento via API REST.

Nível empresarial PKI

Com o respaldo da infraestrutura de Autoridade Certificadora (CA) da SSL.com, auditada pela WebTrust e revisada anualmente pela BDO.

Compatibilidade ampla

Compatível com todos os principais TLS stacks, soluções VPN e sistemas de controle de acesso à rede.

Revogável

Dispositivos comprometidos ou desativados podem ter seus certificados revogados: o acesso é encerrado imediatamente.

Para quem é?

fabricantes de dispositivos IoT

Atribuição de identidade única a cada dispositivo na fábrica.

Equipes de TI/segurança corporativas

Implementar VPN baseada em certificado e acesso à rede.

Engenheiros de OT/SCADA

Autenticação de estações de trabalho de operadores em sistemas de controle industrial.

DevOps / engenharia de plataforma

Implementando mTLS para segurança de APIs de serviço para serviço.

Organizações do setor de energia

Certificados de cliente compatíveis com NAESB para transações de mercado.

Arquitetos de confiança zero

Substituir o acesso baseado em senha por identidade criptográfica.

Como Funciona

1

Comprar

Selecione o tipo e a duração do seu certificado e, em seguida, conclua seu pedido.

2

Validação

O SSL.com valida a entidade solicitante (e-mail, domínio ou organização).

3

Certificado emitido

O certificado foi gerado e entregue. Instale-o no dispositivo ou estação de trabalho de destino.

4

Configure seu sistema

Configure seu servidor, VPN ou NAC para exigir e validar certificados de cliente.

5

Autenticar

Os clientes que se conectam apresentam seus certificados: o servidor valida e concede ou nega o acesso.

Compatibilidade

Todos os principais TLS pilhas

OpenSSL, BoringSSL, Schannel, SecureTransport: qualquer TLS Implementação 1.2/1.3.

plataformas VPN

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Controle de acesso à rede

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: autenticação 802.1X.

Gateways de API

Kong, AWS API Gateway, Azure API Management, NGINX: mTLS .

Sistemas de controle industrial

Sistemas SCADA da Siemens, Rockwell e Schneider Electric: perfis IEC 62443.

Conformidade e normas

RFC 5280 / X.509

EKU de autenticação do cliente conforme o padrão X.509.

NAESB WEQ-12

A SSL.com é credenciada pela NAESB.

NIST SP 800-207 / Confiança Zero

mTLS é um controle fundamental de confiança zero.

IEC 62443

Segurança na automação industrial.

NERC IPC

Controle de acesso a infraestruturas críticas.

WebTrust para CA (BDO)

A SSL.com é auditada anualmente.

Perguntas frequentes

A TLS Um certificado de servidor comprova a identidade de um servidor para os clientes. Um certificado de autenticação de cliente comprova a identidade de um cliente (dispositivo, usuário, serviço) para um servidor. Ambos utilizam certificados X.509.
Sim: Certificados de Autenticação de Cliente são o mecanismo padrão para mTLSAmbas as partes apresentam certificados e verificam-se mutuamente.
Utilize a API REST da SSL.com para automatizar a emissão durante a fabricação ou o provisionamento de dispositivos.
Sim: compatível com Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN e a maioria dos sistemas NAC.
Sim: cada ponto de extremidade único deve ter seu próprio certificado para controle de acesso e revogação por dispositivo.
Use a API REST ou entre em contato com a SSL.com. A revogação é refletida na CRL/OCSP em poucos minutos.

Produtos Relacionados

Matéria DAC

Certificados de Atestado de Dispositivo para dispositivos IoT certificados pela Matter. Identidade criptográfica em nível de silício para produtos de casas inteligentes, sob a Autoridade de Atestado de Produto autorizada pela CSA da SSL.com.

NAESB WEQ-12

Certificados NAESB WEQ-12 para participação no mercado atacadista de energia. Obrigatórios para entidades regulamentadas pela FERC, incluindo RTOs, ISOs, concessionárias, geradoras e comercializadoras de energia, conforme os requisitos de transação eletrônica da NAESB.

Dirigido PKI Profissionais

Gerenciamento de certificados em escala empresarial para frotas de dispositivos, populações de usuários e identidades de máquinas. Emissão, renovação e revogação centralizadas via API REST: pronto para auditorias em programas de conformidade.

Proteja sua rede com identidade baseada em certificado.

Certificados de autenticação de cliente de uma CA auditada pela WebTrust
SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes