แมทเทอร์ พีไอ

แมทเทอร์ พีไอ

CA ระดับกลางที่มีแบรนด์ของคุณเอง ภายใต้ CA รูทที่ได้รับการรับรองจาก Matter ของ SSL.com

ใบรับรองระดับกลางเพื่อการรับรองผลิตภัณฑ์ (PAI) ของ Matter ช่วยให้ผู้ผลิตอุปกรณ์มีหน่วยงานออกใบรับรองระดับกลางของตนเองภายใต้ PAA root ที่ได้รับอนุญาตจาก CSA ของ SSL.com ใบรับรอง DAC ทุกใบที่ออกโดย PAI ของคุณจะระบุตัวตนขององค์กรของคุณในห่วงโซ่ใบรับรอง

CA ระดับกลางของคุณเองสำหรับใบรับรองอุปกรณ์ Matter

ระบบรักษาความปลอดภัย Matter ใช้ห่วงโซ่ใบรับรองสามระดับ: PAA (CA หลัก ดำเนินการโดยหน่วยงานที่ได้รับอนุญาตจาก CSA เช่น SSL.com) → PAI (CA ระดับกลาง ตามผู้ผลิต) → DAC (ใบรับรองใบไม้เฉพาะสำหรับแต่ละอุปกรณ์)

เมื่อ SSL.com ออกใบรับรอง PAI ให้คุณ องค์กรของคุณจะกลายเป็น CA ระดับกลางสำหรับผลิตภัณฑ์ของคุณ ชื่อบริษัทของคุณจะปรากฏในห่วงโซ่ใบรับรองของอุปกรณ์ทุกชิ้น

เฉพาะ DAC (ไม่มี PAI)

SSL.com PAA → SSL.com PAI → อุปกรณ์ DAC

PAI ของคุณเอง

SSL.com PAA → PAI ของคุณ → อุปกรณ์ DAC

PAI คือตัวเลือกที่เหมาะสมเมื่อ…

ขนาดเป็นเรื่องสำคัญ

คุณผลิตในปริมาณมากพอที่สารเคมีตัวกลาง (CA) ของคุณเองจะมีความสำคัญเชิงกลยุทธ์

เอกลักษณ์ของแบรนด์

แบรนด์ของคุณในห่วงโซ่ใบรับรองมีความสำคัญ ไม่ว่าจะเป็นสำหรับลูกค้าองค์กรหรือในบริบทด้านกฎระเบียบ

ผลิตภัณฑ์หลากหลายประเภท

คุณมีสายผลิตภัณฑ์หลายประเภทที่ควรแยกออกจากกัน PKI ลำดับชั้น

ควบคุมโดยตรง

คุณต้องการควบคุมการออก DAC โดยตรงผ่านระบบของคุณเองโดยใช้ REST API

จัดส่งสินค้าปริมาณน้อยใช่ไหม? แมทเทอร์ DAC ใบรับรองที่ออกโดยตรงจาก PAI ของ SSL.com เป็นวิธีที่รวดเร็วและง่ายกว่า

ประโยชน์หลัก

แบรนด์ของคุณในห่วงโซ่

ชื่อองค์กรของคุณจะปรากฏในช่องผู้ออกบัตรใน DAC ทุกตัวที่ออกภายใต้ PAI ของคุณ ตัวควบคุมระบบนิเวศจะแสดงแบรนด์ของคุณระหว่างการตั้งค่าอุปกรณ์: แอป Apple Home, Google Home และ Alexa จะแสดงข้อมูลประจำตัวของผู้ผลิตที่ได้รับการยืนยันแล้ว

ผลิตภัณฑ์หลากหลายประเภท

ออก PAI แยกต่างหากสำหรับสายผลิตภัณฑ์ แบรนด์ย่อย หรือความร่วมมือกับ OEM ที่แตกต่างกัน การมีส่วนร่วมกับองค์กรเพียงครั้งเดียวครอบคลุมพอร์ตโฟลิโอทั้งหมด โดยมีอำนาจในการยกเลิกอย่างอิสระสำหรับแต่ละสายผลิตภัณฑ์

การบูรณาการการผลิต

ใช้ SWS REST API ของ SSL.com เพื่อออก DAC จาก PAI ของคุณในระดับสายการผลิต การผสานรวมได้รับการปรับให้เหมาะสมสำหรับโปรแกรมที่มีปริมาณมาก: อุปกรณ์หลายล้านเครื่องต่อปี เวลาในการออกรหัสต่ำกว่าหนึ่งวินาที

ตัวเลือกการดูแลรักษากุญแจ

SSL.com สามารถจัดการคีย์ส่วนตัว PAI ใน HSM บนคลาวด์ที่ได้มาตรฐาน FIPS 140-2 ระดับ 3 หรือจัดเตรียมการดูแลรักษาคีย์แบบกำหนดเองสำหรับผู้ผลิตที่มีข้อกำหนดด้านอธิปไตย การดำเนินงาน หรือความปลอดภัยเฉพาะเจาะจง

คำขอออก PAI

การออกใบรับรอง PAI เป็นกระบวนการระดับองค์กร ติดต่อทีมงานใบรับรอง IoT ของเราเพื่อหารือเกี่ยวกับปริมาณอุปกรณ์ โครงสร้างสายผลิตภัณฑ์ ข้อกำหนดการดูแลรักษาคีย์ และแนวทางการบูรณาการสายการผลิตของคุณ

วิธีการทำงาน

1

การตรวจสอบความถูกต้องขององค์กร

SSL.com จะตรวจสอบความถูกต้องขององค์กรของคุณและยืนยันคุณสมบัติให้ถูกต้อง

2

การออก PAI

SSL.com ออก PAI ของคุณซึ่งลงนามโดยรูท PAA ที่ได้รับอนุญาตจาก CSA ของ SSL.com

3

การเก็บรักษากุญแจ

คีย์ส่วนตัว PAI ถูกจัดเก็บไว้ใน HSM บนคลาวด์ซึ่งบริหารจัดการโดย SSL.com

4

การออก DAC

ใช้ REST API เพื่อออก DAC จาก PAI ของคุณสำหรับแต่ละอุปกรณ์

5

การรับรองเรื่อง

อุปกรณ์ที่ใช้ DAC จาก PAI ของคุณนั้น สามารถขอรับการรับรองจาก Matter ได้

คำถามที่พบบ่อย

ใช่: องค์กรสามารถมี PAI ได้หลายรายการ ตัวอย่างเช่น หนึ่งรายการต่อสายผลิตภัณฑ์หรือแบรนด์
SSL.com สามารถเพิกถอน PAI ของคุณและออก PAI ใหม่ให้ได้ การเก็บรักษาคีย์ไว้ใน HSM ของ SSL.com ช่วยลดความเสี่ยงนี้ได้
ใช่: เมื่อได้รับ PAI แล้ว คุณสามารถใช้ REST API ของ SSL.com เพื่อออก DAC โดยอัตโนมัติได้
เมื่อใช้ PAI แบบแชร์ของ SSL.com ชื่อของ SSL.com จะปรากฏในห่วงโซ่การเข้ารหัส แต่หากใช้ PAI ของคุณเอง ชื่อขององค์กรของคุณจะปรากฏแทน

รายการสินค้า ที่เกี่ยวข้อง

แมทเทอร์ DAC

ใบรับรองการรับรองอุปกรณ์แต่ละชิ้น: หนึ่งใบต่อหน่วยการผลิต ง่ายและรวดเร็วกว่าสำหรับผู้ผลิตส่วนใหญ่ที่จัดส่งผลิตภัณฑ์ในสายการผลิตเดียวภายใต้ PAA ของ SSL.com เอง โดยไม่จำเป็นต้องมีโครงสร้างพื้นฐาน CA ระดับกลางเฉพาะ

การตรวจสอบลูกค้า

ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์ X.509 สำหรับการควบคุมการเข้าถึงเครือข่ายระหว่างเครื่องในระบบ IoT ช่วยให้สามารถสื่อสารกันได้ TLS ระหว่างอุปกรณ์และระบบแบ็กเอนด์บนคลาวด์ การเชื่อมต่อจากอุปกรณ์ไปยังเกตเวย์TLSและการยอมรับอุปกรณ์แบบ Zero Trust

การลงนามรหัส OV

องค์กรรับรองใบรับรองการลงนามรหัสที่ผ่านการตรวจสอบแล้วสำหรับการลงนามเฟิร์มแวร์ของอุปกรณ์ บูตโหลดเดอร์ และแพ็คเกจการอัปเดต OTA อุปกรณ์จะตรวจสอบลายเซ็นก่อนทำการอัปเดต: ความสมบูรณ์ทางด้านการเข้ารหัสตลอดวงจรชีวิตของซอฟต์แวร์อุปกรณ์
SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด