Varje uppkopplad enhet förtjänar en verifierad identitet

Branscher / IoT- och enhetstillverkare

Enhetstillverkare möter förtroendeutmaningar på alla nivåer

Materiecertifiering kräver DAC- och PAI-certifikat

Obligatoriskt för Apple Home, Google Home och Amazon Alexa-kompatibilitet

Klonade och förfalskade enheter undergräver varumärket

Utan kryptografisk identitet dyker förfalskningar upp på nätverk

Uppdateringar av firmware måste autentiseras

Osignerad firmware möjliggör attacker i leveranskedjan

Enhetsprovisionering i stor skala kräver automatisering PKI

Miljontals enheter behöver automatiserad, API-driven certifikathantering

Nätverksåtkomst måste begränsas

Industriell IoT behöver autentisering på maskinnivå

IoT och standarder för enhetstillverkning

Materia (CSA)

Connectivity Standards Alliance Matter-protokollet kräver enhetsattesteringar (DAC) per enhet för kryptografisk identitet. SSL.com är en CSA-auktoriserad produktattesteringsmyndighet (PAA) som utfärdar DAC-certifikat för Matter-certifierade enheter.

IEC 62443

IEC 62443 säkerhetsramverk för industriell automation kräver certifikatbaserad enhetsidentitet och rollbaserad autentisering. SSL.com Klientautentisering och hanterad PKI uppfylla kraven på säkerhetsnivåerna 2–4.

NIST SP 800-213

IoT Device Cybersecurity Capability Core Baseline kräver enhetsidentitet och firmwareintegritet. SSL.com Matter DAC, klientautentisering och OV-kodsignering adresserar enhetsidentitet, uppdateringsautentisering och dataskydd tillsammans.

ETSI EN 303 645

Europeiska konsumenternas IoT-säkerhetsbaslinje kräver unika enhetsidentiteter och säkra uppdateringsmekanismer. SSL.com PKI uppfyller standardens bestämmelser för enhetsautentisering och uppdateringsintegritet.

EU:s Cyber ​​Resilience Act

EU:s säkerhetskrav för cyberresiliens träder i kraft stegvis fram till december 2027. PKI-baserad enhetsidentitet, signerad firmware och säkra uppdateringsmekanismer är centrala för CRA-överensstämmelse enligt bilaga I.

FCC:s cyberförtroendemärke

Det frivilliga amerikanska IoT-säkerhetsmärkningsprogrammet kräver påvisad kryptografisk identitet och autentiserade uppdateringar. SSL.com PKI tjänster stöder de tekniska bevis som tillverkar skickar in för Cyber ​​Trust Mark-certifiering.

SSL.com i arbetsflöden för IoT och enhetstillverkare

Lansering av Matter-certifierad smart hemenhet

En tillverkare integrerar SSL.coms CSA-auktoriserade PAA via SWS API. Varje enhet får en unik DAC under produktionslinjeprovisionering: enheten kan paras ihop med Apple Home, Google Home och Amazon Alexa vid första uppstart.

Säkra OTA-uppdateringar av firmware

En IoT-tillverkare signerar alla firmware-avbildningar med OV-kodsignering. Enheter verifierar signaturen innan uppdateringar tillämpas; skadlig eller manipulerad firmware misslyckas med verifieringen och avvisas före installation.

Massproducera enheter via API

Ett företag som producerar 500 000 enheter per år automatiserar utfärdandet av klientautentiseringscertifikat via SWS API under tillverkningstester. Varje enhet levereras med en unik identitet; inga manuella steg; kostnaden skalas linjärt med volymen.

Privat PKI för proprietärt protokoll

En tillverkare av industriella sensorer använder dedikerade privata PKI för ett proprietärt mesh-protokoll som publika rötter inte kan hantera. SSL.com driver PKItillverkaren kontrollerar policy och återkallelse.

Anpassad utfärdande CA

En stor tillverkare av vitvaror får en specialanpassad mellanliggande CA under SSL.coms offentliga förtroendeankare. Enhetscertifikat bär tillverkarens namn i sin utfärdarkedja; varumärket förstärks från början till slut.

CA:n byggd för certifikathantering på enhetsnivå

CSA-auktoriserat ärende PAA

Auktoriserad produktcertifieringsmyndighet för utfärdande av Matter-enhetscertifieringscertifikat. Obligatorisk sökväg till lansering av Matter-certifierade enheter på Apple Home, Google Home och Alexa.

API-driven utgivning i hög volym

SWS API optimerat för integration med tillverkningslinjer: bulkbeställningar, batchutfärdande och programmatisk återkallelse. Skalbar till miljontals enheter per produktlinje.

Kundanpassat utfärdande CA

Dedikerad mellanliggande CA utfärdad under SSL.coms offentliga förtroendeankare med ditt organisationsnamn i utfärdarkedjan. Varumärkeskontinuitet från början till slut från rot till enhet.

Dedikerad och privat PKI

Infrastrukturalternativ för proprietära protokoll, regelbegränsningar och tillverkningsmiljöer med begränsad kapacitet eller suveränitetskänslighet där offentliga förtroendeankare inte kan tillämpas.

WebTrust granskad

Årliga BDO-revisioner täcker CA-verksamhet, baskrav SSL, S/MIME BR, kodsignering BR och nätverkssäkerhet. Kontinuerlig garanti under varje offentligt förtroendeprogram.

I drift sedan 2002

Över två decennier av offentlig CA-verksamhet: beprövad infrastruktur för produktionsprogram med flera miljoner enheter genom varje större utveckling av webbläsarrot.

Redo att bygga pålitliga, certifierade enheter i stor skala?

Kostnadsfri konsultation om Matter DAC, enhetsprovisionering och tillverkningslinje PKI
SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer