物质 PAI

物质 PAI

您专属品牌的中间 CA,隶属于 SSL.com 的 Matter 认证根证书颁发机构。

产品认证中间机构 (PAI) 为设备制造商提供在 SSL.com 经 CSA 授权的 PAA 根证书下拥有自己的中间证书颁发机构。从您的 PAI 颁发的每个 DAC 证书都在证书链中承载着您组织的身份信息。

您自己的 Matter 设备证书中间 CA

Matter 安全模型采用三级证书链: AAP (根 CA,由 SSL.com 等经 CSA 授权的实体运营)→ PAI (中间 CA,按制造商)→ DAC (每个设备唯一的叶子证书)。

当 SSL.com 向您颁发 PAI 证书时,您的组织就成为您产品线的中间 CA。您的公司名称将出现在每台设备的证书链中。

仅DAC(无PAI)

SSL.com PAA → SSL.com PAI → 设备 DAC

您自己的 PAI

SSL.com PAA → 您的 PAI → 设备 DAC

在以下情况下,PAI 是正确的选择……

规模很重要

您的生产规模足够大,因此您自己的中间CA具有战略意义。

品牌识别

在证书链中,您的品牌至关重要,无论是对于企业客户还是监管环境。

多条产品线

您有多条产品线,应该将它们分开。 PKI 层次结构。

直接控制

您希望使用 REST API 通过您自己的系统直接控制 DAC 发行。

发货量较小? Matter DAC 直接从 SSL.com 的 PAI 颁发的证书是更快、更简单的途径。

主要优点

您的品牌在产业链中的位置

您的组织名称会出现在您 PAI 下签发的每个 DAC 的签发方字段中。生态系统控制器会在设备调试期间显示您的品牌:Apple Home、Google Home 和 Alexa 应用会显示经过验证的制造商身份。

多条产品线

针对不同的产品线、子品牌或OEM合作伙伴关系,分别签发产品授权协议(PAI)。一份企业级授权协议涵盖整个产品组合,并为每个产品线赋予独立的撤销权。

制造集成

使用 SSL.com 的 SWS REST API,即可从您的 PAI 设备大规模发放 DAC 证书。该集成方案针对大批量生产项目进行了优化:每年可处理数百万台设备,发放延迟低于一秒。

主要的托管选项

SSL.com 可以在符合 FIPS 140-2 Level 3 标准的云 HSM 中管理 PAI 私钥,或者为有特定主权、运营或安全要求的制造商安排定制的密钥保管安排。

请求事项 PAI 签发

PAI 证书颁发是一项企业级服务。请联系我们的物联网证书团队,讨论您的设备数量、产品线结构、密钥保管要求以及生产线集成方案。

它是如何运行的?

1

组织验证

SSL.com 会验证您的组织并确认其资格。

2

PAI签发

SSL.com 会颁发由 SSL.com 的 CSA 授权的 PAA 根证书签名的 PAI。

3

钥匙保管

PAI 私钥存储在由 SSL.com 管理的云端 HSM 中。

4

DAC发行

使用 REST API 从您的 PAI 为每个设备发出 DAC。

5

事项认证

携带来自您 PAI 的 DAC 的设备符合 Matter 认证要求。

常见问题

是的:组织可以有多个 PAI,例如每个产品线或品牌一个 PAI。
SSL.com 可以撤销您的 PAI 并颁发新的 PAI。SSL.com 的 HSM 中的密钥保管机制可以降低这种风险。
是的:一旦您的 PAI 获得批准,您就可以使用 SSL.com 的 REST API 自动颁发 DAC。
使用 SSL.com 共享的 PAI 时,SSL.com 的名称会出现在认证链中。使用您自己的 PAI 时,则会显示您组织的名称。

相关产品

Matter DAC

单个设备认证证书:每个生产单元一个。对于大多数使用 SSL.com 的 PAA 协议销售单一产品线且无需专用中间 CA 基础设施的制造商而言,这种方式更简单快捷。

客户端认证

用于物联网部署中机器间网络访问控制的 X.509 客户端身份验证证书。支持双向身份验证。 TLS 在设备和云后端之间,设备到网关的 mTLS以及零信任设备准入。

OV代码签名

组织验证的代码签名证书用于对设备固件、引导加载程序和OTA更新包进行签名。设备在应用更新前会验证签名:确保设备软件整个生命周期的加密完整性。
SSL.com

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。

隐私概述
SSL.com

本网站使用Cookie,以便我们可以为您提供最佳的用户体验。 Cookie信息存储在您的浏览器中,并执行诸如在您返回我们的网站时识别您的身份以及帮助我​​们的团队了解您发现网站中最有趣和有用的部分之类的功能。

欲了解更多信息,请阅读我们的 Cookie和隐私声明.

3rd方Cookie

本网站使用 Google Analytics & 统计计数器 收集匿名信息,例如网站的访问者数量和最受欢迎的页面。

保持启用这些Cookie有助于我们改善网站。

查看详细