Varje uppkopplad enhet förtjänar en verifierad identitet
Branscher / IoT- och enhetstillverkare
Enhetstillverkare möter förtroendeutmaningar på alla nivåer
Materiecertifiering kräver DAC- och PAI-certifikat
Obligatoriskt för Apple Home, Google Home och Amazon Alexa-kompatibilitet
Klonade och förfalskade enheter undergräver varumärket
Utan kryptografisk identitet dyker förfalskningar upp på nätverk
Uppdateringar av firmware måste autentiseras
Osignerad firmware möjliggör attacker i leveranskedjan
Enhetsprovisionering i stor skala kräver automatisering PKI
Miljontals enheter behöver automatiserad, API-driven certifikathantering
Nätverksåtkomst måste begränsas
Industriell IoT behöver autentisering på maskinnivå
Vad SSL.com tillhandahåller för IoT- och enhetstillverkare
IoT och standarder för enhetstillverkning
Materia (CSA)
Connectivity Standards Alliance Matter-protokollet kräver enhetsattesteringar (DAC) per enhet för kryptografisk identitet. SSL.com är en CSA-auktoriserad produktattesteringsmyndighet (PAA) som utfärdar DAC-certifikat för Matter-certifierade enheter.
IEC 62443
IEC 62443 säkerhetsramverk för industriell automation kräver certifikatbaserad enhetsidentitet och rollbaserad autentisering. SSL.com Klientautentisering och hanterad PKI uppfylla kraven på säkerhetsnivåerna 2–4.
NIST SP 800-213
IoT Device Cybersecurity Capability Core Baseline kräver enhetsidentitet och firmwareintegritet. SSL.com Matter DAC, klientautentisering och OV-kodsignering adresserar enhetsidentitet, uppdateringsautentisering och dataskydd tillsammans.
ETSI EN 303 645
Europeiska konsumenternas IoT-säkerhetsbaslinje kräver unika enhetsidentiteter och säkra uppdateringsmekanismer. SSL.com PKI uppfyller standardens bestämmelser för enhetsautentisering och uppdateringsintegritet.
EU:s Cyber Resilience Act
EU:s säkerhetskrav för cyberresiliens träder i kraft stegvis fram till december 2027. PKI-baserad enhetsidentitet, signerad firmware och säkra uppdateringsmekanismer är centrala för CRA-överensstämmelse enligt bilaga I.
FCC:s cyberförtroendemärke
Det frivilliga amerikanska IoT-säkerhetsmärkningsprogrammet kräver påvisad kryptografisk identitet och autentiserade uppdateringar. SSL.com PKI tjänster stöder de tekniska bevis som tillverkar skickar in för Cyber Trust Mark-certifiering.
SSL.com i arbetsflöden för IoT och enhetstillverkare
Lansering av Matter-certifierad smart hemenhet
En tillverkare integrerar SSL.coms CSA-auktoriserade PAA via SWS API. Varje enhet får en unik DAC under produktionslinjeprovisionering: enheten kan paras ihop med Apple Home, Google Home och Amazon Alexa vid första uppstart.
Säkra OTA-uppdateringar av firmware
En IoT-tillverkare signerar alla firmware-avbildningar med OV-kodsignering. Enheter verifierar signaturen innan uppdateringar tillämpas; skadlig eller manipulerad firmware misslyckas med verifieringen och avvisas före installation.
Massproducera enheter via API
Ett företag som producerar 500 000 enheter per år automatiserar utfärdandet av klientautentiseringscertifikat via SWS API under tillverkningstester. Varje enhet levereras med en unik identitet; inga manuella steg; kostnaden skalas linjärt med volymen.
Privat PKI för proprietärt protokoll
En tillverkare av industriella sensorer använder dedikerade privata PKI för ett proprietärt mesh-protokoll som publika rötter inte kan hantera. SSL.com driver PKItillverkaren kontrollerar policy och återkallelse.
Anpassad utfärdande CA
En stor tillverkare av vitvaror får en specialanpassad mellanliggande CA under SSL.coms offentliga förtroendeankare. Enhetscertifikat bär tillverkarens namn i sin utfärdarkedja; varumärket förstärks från början till slut.
CA:n byggd för certifikathantering på enhetsnivå
CSA-auktoriserat ärende PAA
Auktoriserad produktcertifieringsmyndighet för utfärdande av Matter-enhetscertifieringscertifikat. Obligatorisk sökväg till lansering av Matter-certifierade enheter på Apple Home, Google Home och Alexa.API-driven utgivning i hög volym
SWS API optimerat för integration med tillverkningslinjer: bulkbeställningar, batchutfärdande och programmatisk återkallelse. Skalbar till miljontals enheter per produktlinje.Kundanpassat utfärdande CA
Dedikerad mellanliggande CA utfärdad under SSL.coms offentliga förtroendeankare med ditt organisationsnamn i utfärdarkedjan. Varumärkeskontinuitet från början till slut från rot till enhet.Dedikerad och privat PKI
Infrastrukturalternativ för proprietära protokoll, regelbegränsningar och tillverkningsmiljöer med begränsad kapacitet eller suveränitetskänslighet där offentliga förtroendeankare inte kan tillämpas.WebTrust granskad
Årliga BDO-revisioner täcker CA-verksamhet, baskrav SSL, S/MIME BR, kodsignering BR och nätverkssäkerhet. Kontinuerlig garanti under varje offentligt förtroendeprogram.I drift sedan 2002
Över två decennier av offentlig CA-verksamhet: beprövad infrastruktur för produktionsprogram med flera miljoner enheter genom varje större utveckling av webbläsarrot.Redo att bygga pålitliga, certifierade enheter i stor skala?
Kostnadsfri konsultation om Matter DAC, enhetsprovisionering och tillverkningslinje PKI