ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์

ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์

เฉพาะอุปกรณ์และผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่จะสามารถเข้าถึงได้ โดยมีการรักษาความปลอดภัยด้วยการเข้ารหัส

ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์ (Client Authentication Certificates) ให้การระบุตัวตนในระดับเครื่องสำหรับอุปกรณ์ เซิร์ฟเวอร์ และผู้ใช้ที่เข้าถึงเครือข่ายองค์กร แพลตฟอร์มคลาวด์ และระบบปฏิบัติการ ซึ่งแตกต่างจากรหัสผ่าน ใบรับรองเหล่านี้ไม่สามารถถูกหลอกลวง แชร์ หรือเดาได้

ใบรับรองการตรวจสอบสิทธิ์ลูกค้า – การซื้อ

การซื้อ

1. เลือกใบรับรอง

2. เลือกช่วงเวลา

การควบคุมการเข้าถึงโดยใช้ใบรับรองสำหรับเครื่องจักร อุปกรณ์ และผู้ใช้

ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์ (Client Authentication Certificate) คือใบรับรองดิจิทัล X.509 ที่มี clientAuth แฟล็กการใช้งานคีย์เพิ่มเติม เมื่อไคลเอ็นต์แสดงใบรับรองนี้ในระหว่าง TLS ในขั้นตอนการจับมือ (handshake) เซิร์ฟเวอร์สามารถตรวจสอบตัวตนของไคลเอ็นต์ด้วยวิธีการเข้ารหัสก่อนที่จะอนุญาตให้เข้าถึงได้

นี่คือพื้นฐานของสถาปัตยกรรมเครือข่ายแบบ Zero Trust: ความไว้วางใจซึ่งกันและกัน TLS (mTLSโดยที่ทั้งสองฝ่ายจะต้องพิสูจน์ตัวตนก่อนที่จะมีการแลกเปลี่ยนข้อมูลใดๆ

ประโยชน์หลัก

การตรวจสอบสิทธิ์ที่ป้องกันการฟิชชิ่ง

กุญแจส่วนตัวจะไม่ถูกส่งออกจากอุปกรณ์: จึงไม่มีอะไรให้ขโมยได้ผ่านการหลอกลวงหรือการดัมพ์ข้อมูลประจำตัว

เอกลักษณ์เฉพาะอุปกรณ์

อุปกรณ์แต่ละชิ้นจะได้รับใบรับรองเฉพาะ: สามารถอนุญาตหรือเพิกถอนสิทธิ์การเข้าถึงได้สำหรับแต่ละอุปกรณ์

ซึ่งกันและกัน TLS (mTLS)

ทั้งไคลเอ็นต์และเซิร์ฟเวอร์ต่างตรวจสอบความถูกต้องซึ่งกันและกัน: นี่คือพื้นฐานของสถาปัตยกรรมความไว้วางใจเป็นศูนย์ (Zero Trust Architecture)

การออกเอกสารผ่าน API

ออกใบรับรองจำนวนมากในระหว่างกระบวนการผลิตหรือการจัดเตรียมผ่าน REST API

ระดับองค์กร PKI

ได้รับการสนับสนุนจากโครงสร้างพื้นฐาน CA ที่ได้รับการตรวจสอบโดย WebTrust ของ SSL.com และได้รับการตรวจสอบประจำปีโดย BDO

ความเข้ากันได้แบบกว้าง ๆ

เข้ากันได้กับรายใหญ่ทั้งหมด TLS โซลูชันต่างๆ เช่น สแต็ก, โซลูชัน VPN และระบบควบคุมการเข้าถึงเครือข่าย

เพิกถอนได้

อุปกรณ์ที่ถูกบุกรุกหรือเลิกใช้งานแล้วอาจถูกเพิกถอนใบรับรอง: การเข้าถึงจะถูกระงับทันที

สำหรับใคร?

ผู้ผลิตอุปกรณ์ IoT

การกำหนดรหัสประจำตัวที่ไม่ซ้ำกันให้กับอุปกรณ์แต่ละชิ้นในโรงงาน

ทีมไอที/ความปลอดภัยขององค์กร

บังคับใช้การเข้าถึง VPN และเครือข่ายโดยใช้ใบรับรอง

วิศวกร OT / SCADA

การตรวจสอบสิทธิ์เวิร์กสเตชันของผู้ปฏิบัติงานกับระบบควบคุมอุตสาหกรรม

DevOps / วิศวกรรมแพลตฟอร์ม

การนำ m ไปใช้TLS เพื่อความปลอดภัยในการใช้งาน API ระหว่างบริการต่างๆ

องค์กรในภาคพลังงาน

ใบรับรองลูกค้าที่สอดคล้องกับมาตรฐาน NAESB สำหรับการทำธุรกรรมในตลาดหลักทรัพย์

สถาปนิกความไว้วางใจเป็นศูนย์

แทนที่การเข้าถึงด้วยรหัสผ่านด้วยการระบุตัวตนด้วยการเข้ารหัสลับ

วิธีการทำงาน

1

การซื้อ

เลือกประเภทและระยะเวลาของใบรับรองที่คุณต้องการ จากนั้นดำเนินการสั่งซื้อให้เสร็จสมบูรณ์

2

การตรวจสอบ

SSL.com จะตรวจสอบความถูกต้องของหน่วยงานที่ร้องขอ (อีเมล โดเมน หรือองค์กร)

3

ออกใบรับรองแล้ว

ระบบได้สร้างและส่งใบรับรองเรียบร้อยแล้ว โปรดติดตั้งลงบนอุปกรณ์หรือเวิร์กสเตชันเป้าหมาย

4

ตั้งค่าระบบของคุณ

ตั้งค่าเซิร์ฟเวอร์ VPN หรือ NAC ของคุณให้กำหนดให้ต้องใช้และตรวจสอบความถูกต้องของใบรับรองไคลเอ็นต์

5

รับรองความถูกต้อง

ลูกค้าที่เชื่อมต่อจะแสดงใบรับรอง: เซิร์ฟเวอร์จะตรวจสอบและอนุญาตหรือปฏิเสธการเข้าถึง

ความเข้ากันได้

ทั้งหมดที่สำคัญ TLS กอง

OpenSSL, BoringSSL, Schannel, SecureTransport: ใดๆ ก็ได้ TLS การใช้งานเวอร์ชัน 1.2/1.3

แพลตฟอร์ม VPN

Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN

การควบคุมการเข้าถึงเครือข่าย

Cisco ISE, Aruba ClearPass, Microsoft NPS/RADIUS: การตรวจสอบสิทธิ์แบบ 802.1X

เกตเวย์ API

Kong, AWS API Gateway, Azure API Management, NGINX: mTLS สนับสนุน

ระบบควบคุมอุตสาหกรรม

ระบบ SCADA ของ Siemens, Rockwell, Schneider Electric: โปรไฟล์ IEC 62443

การปฏิบัติตามกฎระเบียบและมาตรฐาน

RFC 5280 / X.509

clientAuth EKU ตามมาตรฐาน X.509

NAESB WEQ-12

SSL.com ได้รับการรับรองจาก NAESB แล้ว

NIST SP 800-207 / Zero Trust

mTLS เป็นการควบคุมความไว้วางใจเป็นศูนย์ขั้นพื้นฐาน

IEC 62443

ความปลอดภัยของระบบอัตโนมัติทางอุตสาหกรรม

NERC IPC

การควบคุมการเข้าถึงโครงสร้างพื้นฐานที่สำคัญ

เว็บทรัสต์สำหรับ CA (BDO)

SSL.com ได้รับการตรวจสอบประจำปี

คำถามที่พบบ่อย

A TLS ใบรับรองเซิร์ฟเวอร์ใช้เพื่อพิสูจน์ตัวตนของเซิร์ฟเวอร์ต่อไคลเอ็นต์ ในขณะที่ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์ใช้เพื่อพิสูจน์ตัวตนของไคลเอ็นต์ (อุปกรณ์ ผู้ใช้ บริการ) ต่อเซิร์ฟเวอร์ ทั้งสองอย่างใช้ใบรับรอง X.509 เหมือนกัน
ใช่: ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์เป็นกลไกมาตรฐานสำหรับ mTLSทั้งสองฝ่ายต่างยื่นเอกสารรับรองและยืนยันตัวตนซึ่งกันและกัน
ใช้ REST API ของ SSL.com เพื่อดำเนินการออกใบรับรองโดยอัตโนมัติในระหว่างการผลิตหรือการตั้งค่าอุปกรณ์
ใช่: สามารถใช้งานร่วมกับ Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient, OpenVPN และระบบ NAC ส่วนใหญ่ได้
ใช่: แต่ละปลายทางที่ไม่ซ้ำกันควรมีใบรับรองของตนเองสำหรับการควบคุมการเข้าถึงและการเพิกถอนใบรับรองต่ออุปกรณ์
ใช้ REST API หรือติดต่อ SSL.com การเพิกถอนจะปรากฏใน CRL/OCSP ภายในไม่กี่นาที

รายการสินค้า ที่เกี่ยวข้อง

แมทเทอร์ DAC

ใบรับรองการรับรองอุปกรณ์สำหรับอุปกรณ์ IoT ที่ได้รับการรับรองจาก Matter การยืนยันตัวตนทางด้านการเข้ารหัสในระดับซิลิคอนสำหรับผลิตภัณฑ์สมาร์ทโฮม ภายใต้หน่วยงานรับรองผลิตภัณฑ์ที่ได้รับอนุญาตจาก CSA ของ SSL.com

NAESB WEQ-12

ใบรับรอง NAESB WEQ-12 สำหรับการเข้าร่วมตลาดพลังงานค้าส่ง เป็นข้อบังคับสำหรับหน่วยงานที่อยู่ภายใต้การกำกับดูแลของ FERC รวมถึง RTO, ISO, บริษัทสาธารณูปโภค, ผู้ผลิตไฟฟ้า และผู้ค้าพลังงาน ภายใต้ข้อกำหนดการทำธุรกรรมอิเล็กทรอนิกส์ของ NAESB

การจัดการ PKI ใบรับรอง

การจัดการใบรับรองระดับองค์กรสำหรับอุปกรณ์จำนวนมาก กลุ่มผู้ใช้ และข้อมูลประจำตัวของเครื่อง การออก การต่ออายุ และการเพิกถอนแบบรวมศูนย์ผ่าน REST API: พร้อมสำหรับการตรวจสอบเพื่อการปฏิบัติตามข้อกำหนด

รักษาความปลอดภัยเครือข่ายของคุณด้วยการระบุตัวตนโดยใช้ใบรับรอง

ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์จาก CA ที่ได้รับการตรวจสอบโดย WebTrust
SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด