Каждое подключенное устройство заслуживает подтвержденной идентификации.

Отрасли / Производители устройств и устройств Интернета вещей

Производители устройств сталкиваются с проблемами доверия на каждом уровне.

Для сертификации материалов требуются сертификаты DAC и PAI.

Обязательно для совместимости с Apple Home, Google Home и Amazon Alexa.

Клонированные и поддельные устройства подрывают репутацию бренда.

Без криптографической идентификации в сетях появляются подделки.

Обновления прошивки должны быть подтверждены авторизацией.

Неподписанное программное обеспечение позволяет проводить атаки на цепочку поставок.

Для масштабируемого предоставления устройств требуется автоматизированная система. PKI

Миллионы устройств нуждаются в автоматизированном управлении сертификатами на основе API.

Доступ к сети должен быть ограничен.

Для промышленного интернета вещей необходима аутентификация на машинном уровне.

стандарты производства устройств и устройств для Интернета вещей

Материал (CSA)

Протокол Connectivity Standards Alliance Matter требует наличия сертификатов аттестации устройств (DAC) для каждого устройства, обеспечивающих криптографическую идентификацию. SSL.com является авторизованным центром аттестации продуктов (PAA) CSA, выдающим сертификаты DAC для устройств, сертифицированных по протоколу Matter.

IEC 62443

Стандарт безопасности промышленной автоматизации IEC 62443 требует идентификации устройств на основе сертификатов и аутентификации на основе ролей. SSL.com Client Authentication and Managed PKI соответствовать требованиям уровней безопасности 2-4.

НИСТ СП 800-213

Базовый уровень возможностей кибербезопасности IoT-устройств требует наличия функций идентификации устройства и обеспечения целостности микропрограммного обеспечения. SSL.com Matter DAC, аутентификация клиента и подписание кода OV обеспечивают идентификацию устройства, аутентификацию обновлений и защиту данных одновременно.

ETSI EN 303 645

В Европе базовые требования к безопасности потребительских IoT-устройств предусматривают уникальные идентификаторы устройств и надежные механизмы обновления. SSL.com PKI соответствует требованиям стандарта в отношении аутентификации устройства и целостности обновлений.

Закон ЕС о киберустойчивости

Требования Закона ЕС о киберустойчивости, предусматривающие обеспечение безопасности на этапе проектирования, вступают в силу поэтапно до декабря 2027 года. PKIИдентификация устройства, подтвержденная подписью, встроенное ПО и механизмы безопасного обновления являются ключевыми элементами соответствия Приложению I CRA.

Знак доверия FCC в сфере кибербезопасности

В рамках добровольной американской программы маркировки безопасности устройств Интернета вещей (IoT) требуется подтверждение криптографической идентичности и аутентифицированные обновления. SSL.com PKI Эти услуги обеспечивают поддержку в предоставлении технических доказательств, которые производители подают для сертификации по стандарту Cyber ​​Trust Mark.

SSL.com в рабочих процессах производителей устройств и IoT

Выпуск сертифицированного по стандарту Matter устройства для умного дома

Производитель интегрирует авторизованный CSA PAA от SSL.com через API SWS. Каждое устройство получает уникальный ЦАП во время подготовки к работе на производственной линии: устройство может сопрягаться с Apple Home, Google Home и Amazon Alexa при первом включении.

Безопасные обновления прошивки по воздуху (OTA)

Производитель IoT-устройств подписывает все образы прошивки с помощью технологии OV Code Signing. Устройства проверяют подпись перед применением обновлений; вредоносная или модифицированная прошивка не проходит проверку и отклоняется перед установкой.

Массовая инициализация устройств через API

Компания, производящая 500 000 единиц продукции в год, автоматизирует выдачу сертификатов аутентификации клиентов через API SWS во время тестирования на производственной линии. Каждое устройство поставляется с уникальным идентификатором; никаких ручных операций; стоимость масштабируется линейно с объемом производства.

Частные PKI для проприетарного протокола

Производитель промышленных датчиков развертывает выделенную частную сеть. PKI для проприетарного протокола mesh-сети, который недоступен для публичных корневых узлов. SSL.com управляет PKIПроизводитель контролирует политику и отзыв.

Центр сертификации с индивидуальным брендированием

Крупный производитель бытовой техники получает собственный промежуточный центр сертификации под эгидой доверия SSL.com. Сертификаты устройств содержат название производителя в цепочке эмитентов; бренд усиливается на всем протяжении цепочки.

Центр сертификации, созданный для управления сертификатами в масштабе устройства.

Авторизованный CSA Matter PAA

Уполномоченный орган по аттестации продукции для выдачи сертификатов аттестации устройств Matter. Необходимый путь для запуска сертифицированных устройств Matter на платформах Apple Home, Google Home и Alexa.

Массовая эмиссия, осуществляемая через API.

API SWS оптимизирован для интеграции с производственной линией: массовые заказы, выдача партий и программная отмена. Масштабируется до миллионов устройств на одну производственную линию.

Таможенный выдающий CA

Выделенный промежуточный центр сертификации, выпущенный под публичным доверительным якорем SSL.com, с указанием названия вашей организации в цепочке эмитентов. Обеспечение непрерывности бренда от корневого сертификата до устройства.

Специализированный и частный PKI

Варианты инфраструктуры для проприетарных протоколов, нормативных ограничений, а также для производственных сред, изолированных от внешнего мира или чувствительных к суверенитету, где невозможно применение принципов общественного доверия.

WebTrust провел аудит.

Ежегодные аудиты BDO охватывают деятельность центра сертификации, базовые требования SSL, S/MIME BR, цифровая подпись кода и сетевая безопасность. Непрерывное обеспечение гарантий в рамках каждой программы общественного доверия.

В эксплуатации с 2002

Более двух десятилетий работы публичных центров сертификации: проверенная инфраструктура для многомиллионных производственных программ, охватывающая все основные этапы эволюции корневых каталогов браузеров.

Готовы создавать надежные, сертифицированные устройства в больших масштабах?

Бесплатная консультация по Matter DAC, обеспечению оборудованием и производственной линии. PKI
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали