Сертификаты аутентификации клиента

Сертификаты аутентификации клиента

Доступ разрешен только авторизованным устройствам и пользователям, защита осуществляется криптографическим путем.

Сертификаты аутентификации клиента обеспечивают идентификацию на уровне машины для устройств, серверов и пользователей, получающих доступ к корпоративным сетям, облачным платформам и операционным системам. В отличие от паролей, сертификаты невозможно украсть, передать другим лицам или угадать.

Сертификат аутентификации клиента – приобрести

Покупка:

1. Выберите сертификат

2. Выберите продолжительность.

Контроль доступа на основе сертификатов для машин, устройств и пользователей.

Сертификат аутентификации клиента — это цифровой сертификат X.509, содержащий clientAuth Флаг расширенного использования ключа. Когда клиент предъявляет этот сертификат во время TLS В процессе установления соединения сервер может криптографически проверить личность клиента, прежде чем предоставить доступ.

Это основа сетевых архитектур с нулевым доверием: взаимное доверие. TLS (mTLS), где обе стороны соединения подтверждают свою личность до обмена какими-либо данными.

Основные преимущества

Проверка подлинности с защитой от фишинга

Закрытый ключ никогда не покидает устройство: его невозможно украсть с помощью фишинга или кражи учетных данных.

Идентификатор для каждого устройства

Каждое устройство получает уникальный сертификат: доступ может быть предоставлен или отозван для каждого устройства отдельно.

Взаимный TLS (mTLS)

И клиент, и сервер аутентифицируют друг друга: это основа архитектуры с нулевым доверием.

Выпуск, управляемый API

Выдача сертификатов в больших масштабах во время производства или предоставления ресурсов через REST API.

Корпоративный уровень PKI

Поддержка осуществляется с помощью инфраструктуры центров сертификации SSL.com, прошедшей аудит WebTrust и ежегодно проверяемой компанией BDO.

Широкая совместимость

Совместим со всеми основными TLS стеки, VPN-решения и системы контроля доступа к сети.

Отзывный

У скомпрометированных или выведенных из эксплуатации устройств могут быть отозваны сертификаты, и доступ к ним будет немедленно прекращен.

Кто это для?

производители IoT-устройств

Присвоение каждому устройству уникального идентификатора на заводе.

Корпоративные ИТ-команды / команды безопасности

Внедрение VPN-подключения и доступа к сети на основе сертификатов.

Инженеры OT/SCADA

Аутентификация рабочих мест операторов в системах промышленного управления.

DevOps / разработка платформ

Внедрение mTLS для обеспечения безопасности API между сервисами.

организации энергетического сектора

Клиентские сертификаты, соответствующие требованиям NAESB, для рыночных операций.

Архитекторы нулевого доверия

Замена доступа на основе паролей криптографической идентификацией.

Как заказать?

1

Покупка:

Выберите тип сертификата и срок его действия, затем завершите оформление заказа.

2

Проверка

SSL.com проверяет подлинность запрашивающей стороны (электронной почты, домена или организации).

3

Справка выдана

Сертификат сгенерирован и доставлен. Установите его на целевое устройство или рабочую станцию.

4

Настройте свою систему

Настройте свой сервер, VPN или NAC таким образом, чтобы они требовали и проверяли клиентские сертификаты.

5

Проверять подлинность

Подключающиеся клиенты предъявляют свой сертификат: сервер проверяет его и предоставляет или отклоняет доступ.

Совместимость

Все основные TLS стеки

OpenSSL, BoringSSL, Schannel, SecureTransport: любой TLS Реализация 1.2/1.3.

VPN-платформы

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Контроль доступа к сети

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: аутентификация 802.1X.

Шлюзы API

Kong, AWS API Gateway, Azure API Management, NGINX: mTLS .

Промышленные системы управления

Системы SCADA Siemens, Rockwell, Schneider Electric: профили IEC 62443.

Соответствие стандартам и требованиям

RFC 5280 / X.509

Пользовательское расширение аутентификации клиента (Enterprise EKU) в соответствии со стандартом X.509.

НАЭСБ ВЭК-12

Компания SSL.com имеет аккредитацию NAESB.

NIST SP 800-207 / Нулевое доверие

mTLS является основополагающим механизмом контроля нулевого доверия.

IEC 62443

Безопасность промышленной автоматизации.

ЦИП НКРЭ

Контроль доступа к критически важной инфраструктуре.

WebTrust для CA (BDO)

Компания SSL.com проходит ежегодный аудит.

Часто задаваемые вопросы

A TLS Сертификат сервера подтверждает личность сервера клиентам. Сертификат аутентификации клиента подтверждает личность клиента (устройства, пользователя, службы) серверу. Оба используют сертификаты X.509.
Да: Сертификаты аутентификации клиента являются стандартным механизмом для mTLSОбе стороны предъявляют сертификаты и подтверждают подлинность друг друга.
Используйте REST API от SSL.com для автоматизации выдачи сертификатов во время производства или настройки устройств.
Да: совместимо с Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN и большинством систем NAC.
Да: каждая уникальная конечная точка должна иметь свой собственный сертификат для контроля доступа и отзыва сертификатов для каждого устройства.
Воспользуйтесь REST API или свяжитесь с SSL.com. Отзыв сертификата будет отражен в CRL/OCSP в течение нескольких минут.

Сопутствующие продукты

Matter DAC

Сертификаты аттестации устройств для сертифицированных Matter IoT-устройств. Криптографическая идентификация на уровне кремниевой микросхемы для продуктов умного дома, осуществляемая уполномоченным центром аттестации продукции SSL.com, сертифицированным CSA.

НАЭСБ ВЭК-12

Сертификаты NAESB WEQ-12 для участия в оптовом энергетическом рынке. Обязательны для организаций, регулируемых FERC, включая RTO, ISO, коммунальные предприятия, производителей электроэнергии и энергетических трейдеров в соответствии с требованиями NAESB к электронным транзакциям.

Управляемые PKI Сертификаты

Управление сертификатами в масштабе предприятия для парков устройств, групп пользователей и идентификаторов машин. Централизованная выдача, продление и аннулирование через REST API: готовность к аудиту в рамках программ соответствия требованиям.

Защитите свою сеть с помощью идентификации на основе сертификатов.

Сертификаты аутентификации клиента от центра сертификации, прошедшего аудит WebTrust.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали