Klientautentiseringscertifikat

Klientautentiseringscertifikat

Endast auktoriserade enheter och användare får tillgång, kryptografiskt upprätthållet

Klientautentiseringscertifikat ger identitet på maskinnivå för enheter, servrar och användare som har åtkomst till företagsnätverk, molnplattformar och operativsystem. Till skillnad från lösenord kan certifikat inte nätfiskas, delas eller gissas.

Klientautentiseringscertifikat – Köp

Inköp

1. Välj certifikat

2. Välj varaktighet

Certifikatbaserad åtkomstkontroll för maskiner, enheter och användare

Ett klientautentiseringscertifikat är ett digitalt X.509-certifikat med clientAuth flagga för utökad nyckelanvändning. När en klient presenterar detta certifikat under en TLS handskakning kan servern kryptografiskt verifiera klientens identitet innan åtkomst beviljas.

Detta är grunden för nolltrust-nätverksarkitekturer: ömsesidig TLS (mTLS), där båda sidor av en anslutning bevisar sin identitet innan någon data utbyts.

De viktigaste fördelarna

Phishing-resistent autentisering

Den privata nyckeln lämnar aldrig enheten: inget att stjäla via nätfiske eller dumpning av autentiseringsuppgifter.

Identitet per enhet

Varje enhet får ett unikt certifikat: åtkomst kan beviljas eller återkallas per enhet.

Ömsesidigt TLS (mTLS)

Både klient och server autentiserar varandra: grunden för nollförtroendearkitektur.

API-driven utgivning

Utfärda certifikat i stor skala under tillverkning eller provisionering via REST API.

Företagsklass PKI

Stöds av SSL.coms WebTrust-granskade CA-infrastruktur, årligen granskad av BDO.

Bred kompatibilitet

Kompatibel med alla större TLS stackar, VPN-lösningar och system för nätverksåtkomstkontroll.

återkallelig

Certifikat kan återkallas för komprometterade eller uttjänta enheter: åtkomsten avslutas omedelbart.

Vem är det till?

Tillverkare av IoT-enheter

Tillhandahåller unik identitet till varje enhet i fabriken.

IT-/säkerhetsteam för företag

Tillämpa certifikatbaserad VPN- och nätverksåtkomst.

OT/SCADA-ingenjörer

Autentisera operatörers arbetsstationer mot industriella styrsystem.

DevOps / plattformsteknik

Implementera mTLS för API-säkerhet mellan tjänster.

Organisationer inom energisektorn

NAESB-kompatibla klientcertifikat för marknadstransaktioner.

Nollförtroendearkitekter

Ersätta lösenordsbaserad åtkomst med kryptografisk identitet.

Hur det fungerar

1

Inköp

Välj din certifikattyp och giltighetstid och slutför sedan din beställning.

2

Validering

SSL.com validerar den begärande enheten (e-post, domän eller organisation).

3

Certifikat utfärdat

Certifikatet genereras och levereras. Installera på målenheten eller arbetsstationen.

4

Konfigurera ditt system

Konfigurera din server, VPN eller NAC för att kräva och validera klientcertifikat.

5

autentisera

Anslutande klienter presenterar sitt certifikat: servern validerar och beviljar eller nekar åtkomst.

Kompatibilitet

Alla stora TLS staplar

OpenSSL, BoringSSL, Schannel, SecureTransport: valfri TLS 1.2/1.3 implementering.

VPN-plattformar

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN.

Nätverksåtkomstkontroll

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: 802.1X-autentisering.

API-gateways

Kong, AWS API Gateway, Azure API Management, NGINX: mTLS stöd.

Industriella styrsystem

Siemens, Rockwell, Schneider Electric SCADA: IEC 62443-profiler.

Efterlevnad och standarder

RFC 5280 / X.509

clientAuth EKU enligt X.509-standarden.

NAESB WEQ-12

SSL.com är NAESB-ackrediterad.

NIST SP 800-207 / Noll förtroende

mTLS är en grundläggande nollförtroendekontroll.

IEC 62443

Säkerhet inom industriell automation.

NERC CIP

Åtkomstkontroll för kritisk infrastruktur.

WebTrust för CA (BDO)

SSL.com granskas årligen.

Vanliga frågor och svar

A TLS Ett servercertifikat bevisar en servers identitet för klienter. Ett klientautentiseringscertifikat bevisar en klients identitet (enhet, användare, tjänst) för en server. Båda använder X.509-certifikat.
Ja: Klientautentiseringscertifikat är standardmekanismen för mTLSBåda sidor uppvisar intyg och verifierar varandra.
Använd SSL.coms REST API för att automatisera utfärdande under enhetstillverkning eller provisionering.
Ja: kompatibel med Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN och de flesta NAC-system.
Ja: varje unik slutpunkt bör ha sitt eget certifikat för åtkomstkontroll och återkallelse per enhet.
Använd REST API:et eller kontakta SSL.com. Återkallelsen visas i CRL/OCSP inom några minuter.

Relaterade produkter

Matter DAC

Enhetscertifieringscertifikat för Matter-certifierade IoT-enheter. Kryptografisk identitet på kiselnivå för smarta hemprodukter, under SSL.com:s CSA-auktoriserade produktcertifieringsmyndighet.

NAESB WEQ-12

NAESB WEQ-12-certifikat för deltagande på grossistmarknaden för energi. Obligatoriskt för FERC-reglerade enheter inklusive RTO:er, ISO:er, allmännyttiga företag, generatorer och energihandlare enligt NAESB:s krav för elektroniska transaktioner.

Hanterad PKI Certifieringar

Certifikathantering i företagsskala för enhetsflottor, användarpopulationer och maskinidentiteter. Centraliserad utfärdande, förnyelse och återkallelse via REST API: redo för efterlevnadsprogram för granskning.

Säkra ditt nätverk med certifikatbaserad identitet

Klientautentiseringscertifikat från en WebTrust-granskad certifikatutfärdare
SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer