แมทเทอร์ พีไอ
แมทเทอร์ พีไอ
CA ระดับกลางที่มีแบรนด์ของคุณเอง ภายใต้ CA รูทที่ได้รับการรับรองจาก Matter ของ SSL.com
ใบรับรองระดับกลางเพื่อการรับรองผลิตภัณฑ์ (PAI) ของ Matter ช่วยให้ผู้ผลิตอุปกรณ์มีหน่วยงานออกใบรับรองระดับกลางของตนเองภายใต้ PAA root ที่ได้รับอนุญาตจาก CSA ของ SSL.com ใบรับรอง DAC ทุกใบที่ออกโดย PAI ของคุณจะระบุตัวตนขององค์กรของคุณในห่วงโซ่ใบรับรอง
CA ระดับกลางของคุณเองสำหรับใบรับรองอุปกรณ์ Matter
ระบบรักษาความปลอดภัย Matter ใช้ห่วงโซ่ใบรับรองสามระดับ: PAA (CA หลัก ดำเนินการโดยหน่วยงานที่ได้รับอนุญาตจาก CSA เช่น SSL.com) → PAI (CA ระดับกลาง ตามผู้ผลิต) → DAC (ใบรับรองใบไม้เฉพาะสำหรับแต่ละอุปกรณ์)
เมื่อ SSL.com ออกใบรับรอง PAI ให้คุณ องค์กรของคุณจะกลายเป็น CA ระดับกลางสำหรับผลิตภัณฑ์ของคุณ ชื่อบริษัทของคุณจะปรากฏในห่วงโซ่ใบรับรองของอุปกรณ์ทุกชิ้น
เฉพาะ DAC (ไม่มี PAI)
SSL.com PAA → SSL.com PAI → อุปกรณ์ DAC
PAI ของคุณเอง
SSL.com PAA → PAI ของคุณ → อุปกรณ์ DAC
PAI คือตัวเลือกที่เหมาะสมเมื่อ…
ขนาดเป็นเรื่องสำคัญ
คุณผลิตในปริมาณมากพอที่สารเคมีตัวกลาง (CA) ของคุณเองจะมีความสำคัญเชิงกลยุทธ์
เอกลักษณ์ของแบรนด์
แบรนด์ของคุณในห่วงโซ่ใบรับรองมีความสำคัญ ไม่ว่าจะเป็นสำหรับลูกค้าองค์กรหรือในบริบทด้านกฎระเบียบ
ผลิตภัณฑ์หลากหลายประเภท
คุณมีสายผลิตภัณฑ์หลายประเภทที่ควรแยกออกจากกัน PKI ลำดับชั้น
ควบคุมโดยตรง
คุณต้องการควบคุมการออก DAC โดยตรงผ่านระบบของคุณเองโดยใช้ REST API
ประโยชน์หลัก
แบรนด์ของคุณในห่วงโซ่
ชื่อองค์กรของคุณจะปรากฏในช่องผู้ออกบัตรใน DAC ทุกตัวที่ออกภายใต้ PAI ของคุณ ตัวควบคุมระบบนิเวศจะแสดงแบรนด์ของคุณระหว่างการตั้งค่าอุปกรณ์: แอป Apple Home, Google Home และ Alexa จะแสดงข้อมูลประจำตัวของผู้ผลิตที่ได้รับการยืนยันแล้วผลิตภัณฑ์หลากหลายประเภท
ออก PAI แยกต่างหากสำหรับสายผลิตภัณฑ์ แบรนด์ย่อย หรือความร่วมมือกับ OEM ที่แตกต่างกัน การมีส่วนร่วมกับองค์กรเพียงครั้งเดียวครอบคลุมพอร์ตโฟลิโอทั้งหมด โดยมีอำนาจในการยกเลิกอย่างอิสระสำหรับแต่ละสายผลิตภัณฑ์การบูรณาการการผลิต
ใช้ SWS REST API ของ SSL.com เพื่อออก DAC จาก PAI ของคุณในระดับสายการผลิต การผสานรวมได้รับการปรับให้เหมาะสมสำหรับโปรแกรมที่มีปริมาณมาก: อุปกรณ์หลายล้านเครื่องต่อปี เวลาในการออกรหัสต่ำกว่าหนึ่งวินาทีตัวเลือกการดูแลรักษากุญแจ
SSL.com สามารถจัดการคีย์ส่วนตัว PAI ใน HSM บนคลาวด์ที่ได้มาตรฐาน FIPS 140-2 ระดับ 3 หรือจัดเตรียมการดูแลรักษาคีย์แบบกำหนดเองสำหรับผู้ผลิตที่มีข้อกำหนดด้านอธิปไตย การดำเนินงาน หรือความปลอดภัยเฉพาะเจาะจงคำขอออก PAI
การออกใบรับรอง PAI เป็นกระบวนการระดับองค์กร ติดต่อทีมงานใบรับรอง IoT ของเราเพื่อหารือเกี่ยวกับปริมาณอุปกรณ์ โครงสร้างสายผลิตภัณฑ์ ข้อกำหนดการดูแลรักษาคีย์ และแนวทางการบูรณาการสายการผลิตของคุณ
วิธีการทำงาน
การตรวจสอบความถูกต้องขององค์กร
SSL.com จะตรวจสอบความถูกต้องขององค์กรของคุณและยืนยันคุณสมบัติให้ถูกต้อง
การออก PAI
SSL.com ออก PAI ของคุณซึ่งลงนามโดยรูท PAA ที่ได้รับอนุญาตจาก CSA ของ SSL.com
การเก็บรักษากุญแจ
คีย์ส่วนตัว PAI ถูกจัดเก็บไว้ใน HSM บนคลาวด์ซึ่งบริหารจัดการโดย SSL.com
การออก DAC
ใช้ REST API เพื่อออก DAC จาก PAI ของคุณสำหรับแต่ละอุปกรณ์
การรับรองเรื่อง
อุปกรณ์ที่ใช้ DAC จาก PAI ของคุณนั้น สามารถขอรับการรับรองจาก Matter ได้