Доверие к устройствам и машинам

Доверие к устройствам и машинам

Каждое устройство в вашей сети должно подтверждать свою принадлежность к ней.

 

Два способа установить личность устройства

Сертификаты на материалы

Сертифицированная идентификация устройств для экосистемы умного дома и Интернета вещей. SSL.com является авторизованным центром аттестации продукции (PAA) CSA, выдающим сертификаты аттестации устройств (DAC) и промежуточные сертификаты аттестации продукции (PAI), соответствующие стандарту Matter: они необходимы для сертификации устройств Apple Home, Google Home и Amazon Alexa.

Сертификаты аутентификации клиента

Управление доступом на основе сертификатов для устройств, машин, пользователей и межсервисных коммуникаций. Заменяет аутентификацию по паролю взаимной аутентификацией. TLS (mTLS), который гораздо более устойчив к краже учетных данных, фишингу и атакам методом перебора паролей. Выпускается в рамках публичной или частной инфраструктуры центров сертификации SSL.com с полным REST API для автоматизации.

Устройства и машины представляют собой наиболее быстрорастущую поверхность для атак.

По мере распространения устройств Интернета вещей и усложнения сетей криптографическая идентификация устройств перестает быть необязательной. SSL.com предоставляет сертификаты Matter DAC и PAI для производителей устройств умного дома и Интернета вещей, а также сертификаты аутентификации клиента для защиты доступа между машинами и между пользователем и сетью, от центра сертификации, авторизованного CSA и прошедшего аудит WebTrust.

Миллиарды устройств Интернета вещей развернуты со слабой или отсутствующей криптографической идентификацией. Стандарт Matter, ETSI EN 303 645, Закон ЕС о киберустойчивости и рекомендации NIST — все они направлены на введение обязательной криптографической идентификации устройств.

Продукты SSL.com для обеспечения доверия к устройствам и машинам решают две различные задачи: Matter DAC & PAI для производителей устройств для умного дома и Интернета вещей, Сертификаты аутентификации клиента для предприятий, обеспечивающих безопасность межмашинной связи.

Какое решение вам нужно?

Производитель устройств стремится получить сертификацию Matter.

Matter DAC и / или Matter PAISSL.com имеет авторизацию CSA. Для каждого отдельного устройства требуется ЦАП.

Обеспечение безопасности межмашинного или сетевого доступа

Сертификаты аутентификации клиента: Идентификация на основе сертификатов для устройств, служб и пользователей, получающих доступ к корпоративным сетям.

Соответствие стандартам и требованиям

Материал (CSA)

Сертификаты аттестации устройств Matter являются обязательными для сертифицированных продуктов Matter в соответствии с политикой Connectivity Standards Alliance. SSL.com является авторизованным аттестационным агентом, позволяющим производителям выдавать сертификаты DAC для каждого устройства, которые соответствуют требованиям сертификации Matter для совместимости с Apple Home, Google Home и Alexa.

ETSI EN 303 645

Европейский базовый стандарт безопасности для потребительских IoT-устройств. Пункт 5.1-1 требует уникальных идентификаторов устройств: SSL.com PKI предоставляет сертификаты идентификации криптографических устройств, которые удовлетворяют этому базовому требованию для подключенных потребительских товаров, продаваемых в ЕС.

Закон ЕС о киберустойчивости

В соответствии с Законом ЕС о киберустойчивости (применяемым поэтапно до декабря 2027 года) требования к обеспечению безопасности на этапе проектирования предусматривают криптографическую идентификацию устройств, механизмы безопасного обновления и управление уязвимостями. SSL.com Matter DAC, аутентификация клиента и подписание кода OV в совокупности обеспечивают соответствие Приложению I Закона о киберустойчивости.

IEC 62443

Стандарт безопасности промышленных систем автоматизации и управления IEC 62443 требует аутентификации устройств на основе сертификатов для уровней безопасности 2-4. Сертификаты аутентификации клиентов SSL.com и управляемые сертификаты. PKI соответствовать этим требованиям для сред SCADA, DCS и промышленного Интернета вещей.

Почему SSL.com?

Авторизованный CSA Matter PAA

SSL.com является авторизованным центром аттестации продукции (Product Attestation Authority, PAA) в рамках Connectivity Standards Alliance: это обязательный путь для запуска устройств, сертифицированных по стандарту Matter. Один из ограниченного числа таких центров в мире.

Массовая эмиссия, осуществляемая через API.

SWS REST API поддерживает автоматизированную выдачу сертификатов на производственной линии в масштабах предприятия. Оптимизирован для пакетного заказа, программного обеспечения ЦАП и программ производства миллионов единиц продукции. Проверено на уровне устройств.

WebTrust для CA (BDO)

Ежегодные аудиты BDO охватывают деятельность центра сертификации, базовые требования SSL, S/MIME BR, цифровая подпись кода и сетевая безопасность: непрерывное обеспечение безопасности в рамках любой программы общественного доверия.

В эксплуатации с 2002

Более двух десятилетий непрерывной работы публичных центров сертификации на протяжении всех основных этапов эволюции программ для получения root-прав в браузерах: проверенная инфраструктура для крупномасштабных программ на устройствах.

Часто задаваемые вопросы

Сертификат аттестации устройств Matter (DAC) — это сертификат X.509 для каждого устройства, обеспечивающий криптографическую идентификацию продуктов, сертифицированных в соответствии со стандартом умного дома Matter. Один сертификат DAC выдается на каждое произведенное устройство, обеспечивая уникальную идентификацию устройства, которую контроллеры Matter (Apple Home, Google Home, Amazon Alexa, Samsung SmartThings) проверяют во время ввода в эксплуатацию. Сертификаты DAC являются обязательными для сертификации Matter, а Альянс стандартов подключения (CSA) требует их наличия для каждого продукта, сертифицированного по стандарту Matter. SSL.com является авторизованным CSA центром аттестации продуктов (PAA), выдающим сертификаты DAC, соответствующие стандарту Matter, через REST API SWS в масштабах производственной линии.
DAC (Device Attestation Certificate) — это сертификат для каждого устройства, по одному на каждый произведенный экземпляр. PAI (Product Attestation Intermediate) — это ваш собственный фирменный промежуточный центр сертификации, который находится между корневым центром сертификации SSL.com и вашими сертификатами DAC. С сертификатом PAI название вашей организации отображается в цепочке эмитентов для каждого сертификата DAC, который вы выпускаете под его управлением. Большинство производителей, выпускающих одну линейку продукции, используют собственный центр сертификации SSL.com PAA для прямой выдачи сертификатов DAC. Производители, выпускающие несколько продуктов, OEM-программы и организации, которым необходимо присутствие своего бренда в цепочке сертификатов, выбирают выделенный PAI.
Сертификат аутентификации клиента — это сертификат X.509 с флагом расширенного использования ключа clientAuth. Когда клиент (пользователь, устройство, служба) предъявляет этот сертификат во время аутентификации, TLS В процессе установления соединения сервер криптографически проверяет личность клиента, прежде чем предоставить доступ. Это основа сетевых архитектур с нулевым доверием, взаимного доверия. TLS (mTLS), где обе стороны соединения подтверждают свою личность до обмена данными. Типичные области применения: замена доступа на основе паролей аутентификацией по сертификатам, аутентификация служб между машинами, аутентификация VPN-клиентов и контроль доступа устройств в промышленных средах Интернета вещей.
Да. SSL.com является центром аттестации продукции (PAA), авторизованным Альянсом стандартов подключения (CSA), что является обязательным путем для запуска устройств, сертифицированных Matter. SSL.com — один из ограниченного числа центров аттестации продукции в мире. Будучи авторизованным центром аттестации продукции, SSL.com может выдавать как DAC напрямую, так и PAI для производителей, использующих собственные промежуточные центры аттестации. Закрытые ключи генерируются и хранятся в аппаратных модулях безопасности (HSM), соответствующих стандарту FIPS 140-2 уровня 3, в соответствии с политикой аттестации CSA.
Да. Помимо потребительского IoT (вещества), SSL.com предоставляет сертификаты аутентификации клиентов и управляемые сертификаты. PKI Для промышленного Интернета вещей (IoT), операционных технологий (OT), автомобильных ЭБУ, медицинских устройств и идентификации устройств критической инфраструктуры. Предложения SSL.com соответствуют стандартам безопасности промышленной автоматизации IEC 62443, базовому стандарту ETSI EN 303 645 для потребительского IoT, стандарту кибербезопасности устройств IoT NIST SP 800-213 и Закону ЕС о киберустойчивости (применяется поэтапно до декабря 2027 года). Поддержка выпуска продукции для крупных производственных линий осуществляется через REST API SWS.

Защитите свои устройства с помощью криптографической идентификации.

Matter DAC/PAI для производителей IoT-устройств: аутентификация клиентов для корпоративных сетей.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали