Matter DAC

Matter DAC

为每个设备赋予其唯一的加密身份,这是 Matter 认证所必需的。

Matter 设备认证证书 (DAC) 是每个申请 Matter 认证的设备都必须具备的单设备身份证书。该证书由 SSL.com 颁发,SSL.com 是经 CSA 授权的产品认证机构 (PAA)。

什么是物质DAC?

Matter 标准要求每个经过认证的设备都必须携带设备证明证书:这是在制造过程中颁发的唯一 X.509 证书,用于以加密方式识别设备单元。

当消费者设置 Matter 设备(Apple Home、Google Home、Amazon Alexa、SmartThings)时,控制器会请求设备的 DAC,并验证其与 CSA 设备认证根的信任链。没有有效 DAC 的设备将被拒绝。

SSL.com 是经 CSA 授权的产品认证机构SSL 颁发的 DAC 可被所有 Matter 兼容控制器识别。

Matter DAC发行机制

1

制造集成

制造商将 SSL.com REST API 集成到生产线中。

2

每个设备颁发的DAC

每个设备都会收到一个唯一的 DAC,该 DAC 由 SSL.com 的 PAI 在 CSA 授权的 PAA 根下签名。

3

DAC 存储在设备中

DAC 和私钥被配置到设备的安全元件中。

4

消费者设置

当添加到 Matter 控制器时,该设备会提供其 DAC 以进行认证。

5

证明已核实

控制器验证 DAC 链:设备已通过身份验证并允许加入。

主要优点

CSA授权发行人

SSL.com 颁发的 DAC 证书被所有主流 Matter 生态系统所接受。SSL.com 是连接标准联盟 (CSA) 授权的产品认证机构,是 Matter 认证设备上市的必要凭证。

每个设备的唯一标识

每个设备单元都拥有其唯一的DAC(设备授权码),以便在设备受损、丢失或被召回时,能够对单个设备进行撤销。这种基于设备的身份识别机制支持保修跟踪、现场服务诊断以及设备报废。

所有主要物质生态系统

适用于 Apple Home、Google Home、Amazon Alexa、Samsung SmartThings 以及所有符合 CSA 标准的 Matter 控制器。单一证书类型,生态系统通用:无需针对特定平台进行认证。

生产线整合

通过 SSL.com 的 SWS REST API 在生产线规模上发布 DAC:直接与工厂测试系统、配置站和生产线设备编程集成,每个产品周期可处理数百万个单元。

请求事项 DAC 访问

请联系我们的物联网认证团队,讨论您的设备产量、生产线集成和定价。我们的团队将确认您是否符合 Matter 设备制造商的资格,并设置 REST API 访问权限,以便在生产规模上颁发 DAC 证书。

合规与标准

物质(CSA)

根据CSA认证政策,所有Matter设备都必须持有Matter设备认证证书。此外,还需要SSL.com的PAA授权:SSL.com是Matter发布时少数几家获得授权的凭证颁发机构之一。

物质设备证明

DAC 和 PAI 证书完全符合 Matter Device Attestation 规范:正确的 x.509 扩展、密钥使用标志、有效期和证明格式,并已根据 CSA 参考工具进行验证。

FIPS 140-2

CA 根密钥和中间私钥在符合 FIPS 140-2 3 级标准的硬件安全模块 (HSM) 中生成和存储。密钥绝不会以明文形式离开 HSM:这是 CSA 认证策略所要求的保护措施。

常见问题

每个设备单元都需要一个 DAC:每个 DAC 都必须有自己唯一的 Matter 证明证书。

是的:SSL.com 可以根据其经 CSA 授权的 PAA 向您的组织颁发 Matter PAI。您的 DAC 则来自您指定的中间机构。

通过 SSL.com REST API。SSL.com 提供生产线集成方面的集成文档和支持。

Matter DAC 包含设备的唯一标识符、制造商的产品标识符 (PID)、与制造商 CSA 注册信息匹配的供应商标识符 (VID)、唯一的序列号、有效期以及颁发该 DAC 的 PAI 的数字签名。任何 Matter 控制器均可利用这些信息验证设备的真伪、识别制造商并确认设备已获得 CSA 认证。

Matter DAC 通常在制造过程中存储在设备内部的安全元件或受保护的存储器中。Matter 规范要求保护与 DAC 对应的私钥免遭提取,以防止凭证克隆。SSL.com 提供了针对不同硬件平台的安全 DAC 注入方法指南。

通常情况下,不会。设备DAC是在制造过程中预先配置的,旨在作为永久的设备凭证。如果DAC遭到泄露,CSA(通信安全协议)设有撤销机制,但通常情况下,每个设备在其使用寿命内都应保留其原始DAC,因此,生产线上DAC注入的完整性至关重要。

PAI(产品授权信息)一旦到位,即可通过 SSL.com SWS API 为每台设备近乎即时地颁发 DAC(授权证书)。该 API 旨在支持大批量生产线所需的吞吐量。PAI 的颁发需要 CSA(认证标准协会)的授权确认,通常在 1-3 个工作日内完成。

是的。SSL.com 的授权 CA 地位意味着我们颁发的 PAI 和 DAC 被全球所有 CSA 认证的 Matter 平台、Apple HomeKit、Google Home、Amazon Alexa、Samsung SmartThings 以及任何其他符合 Matter 标准的控制器或生态系统所接受。

物质 PAI

通过 SSL.com 经 CSA 授权的 PAA,获取您专属品牌的中间 CA。您的组织名称将出现在您 PAI 下所有 DAC 的颁发者链中。非常适合多产品制造商和 OEM 项目。

客户端认证

用于网络访问控制、设备间通信的 X.509 客户端身份验证证书TLS以及 Matter 消费设备以外的企业和工业物联网环境中的零信任设备准入。

OV代码签名

组织验证的设备固件、引导加载程序和空中升级包的代码签名证书。在设备整个生命周期内,对固件完整性进行加密验证。
SSL.com

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。

隐私概述
SSL.com

本网站使用Cookie,以便我们可以为您提供最佳的用户体验。 Cookie信息存储在您的浏览器中,并执行诸如在您返回我们的网站时识别您的身份以及帮助我​​们的团队了解您发现网站中最有趣和有用的部分之类的功能。

欲了解更多信息,请阅读我们的 Cookie和隐私声明.

3rd方Cookie

本网站使用 Google Analytics & 统计计数器 收集匿名信息,例如网站的访问者数量和最受欢迎的页面。

保持启用这些Cookie有助于我们改善网站。

查看详细