设备制造商在各个层面都面临着信任挑战。
事项认证需要DAC和PAI证书
苹果智能音箱、谷歌智能音箱、亚马逊 Alexa 的必备兼容性
克隆和假冒设备损害品牌形象
如果没有加密身份,伪造品就会出现在网络上。
固件更新必须经过身份验证。
未签名的固件可能导致供应链攻击
大规模设备配置需要自动化 PKI
数百万台设备需要自动化、API驱动的证书管理
必须限制网络访问。
工业物联网需要机器级认证
物联网和设备制造标准
物质(CSA)
连接标准联盟 (CSA) 的 Matter 协议要求每个设备都拥有设备认证证书 (DAC) 来进行加密身份验证。SSL.com 是 CSA 授权的产品认证机构 (PAA),负责为 Matter 认证设备颁发 DAC 证书。
IEC 62443
IEC 62443 工业自动化安全框架要求基于证书的设备身份和基于角色的身份验证。SSL.com 客户端身份验证和托管 PKI 满足安全级别 2-4 的要求。
NIST SP 800-213
物联网设备网络安全能力核心基线要求具备设备身份和固件完整性能力。SSL.com Matter DAC、客户端身份验证和 OV 代码签名共同解决了设备身份、更新身份验证和数据保护问题。
ETSI EN 303 645
欧洲消费物联网安全基线要求采用唯一的设备标识和安全的更新机制。SSL.com PKI 满足该标准的设备认证和更新完整性规定。
欧盟网络弹性法案
欧盟《网络安全韧性法案》的安全设计要求将分阶段生效,直至 2027 年 12 月。 PKI支持的设备身份、签名固件和安全更新机制是 CRA Annex I 合规性的核心。
FCC网络信任标志
美国自愿性物联网安全标签计划要求提供加密身份证明和经过认证的更新。SSL.com PKI 服务支持制造商提交的用于网络信任标志认证的技术证据。
SSL.com 在物联网和设备制造商工作流程中的应用
Matter认证智能家居设备发布
制造商通过 SWS API 集成了 SSL.com 经 CSA 认证的 PAA。每台设备在生产线配置期间都会获得一个唯一的 DAC:设备首次通电后即可与 Apple Home、Google Home 和 Amazon Alexa 配对。
安全 OTA 固件更新
物联网设备制造商使用 OV 代码签名技术对所有固件镜像进行签名。设备在应用更新前会验证签名;恶意或篡改的固件无法通过验证,会在安装前被拒绝。
通过 API 进行批量设备配置
一家年产量为 500,000 万台的公司在生产线测试期间,通过 SWS API 自动颁发客户端身份验证证书。每台设备都带有唯一的身份标识;无需任何人工操作;成本与产量呈线性关系。
私做 PKI 用于专有协议
一家工业传感器制造商部署了专用私有网络。 PKI 用于公共根目录无法服务的专有网状协议。SSL.com 运营该协议。 PKI制造商控制政策和撤销权。
定制品牌发行 CA
一家大型家电制造商通过 SSL.com 的公共信任锚点获得了定制品牌的中间 CA。设备证书的颁发者链中包含制造商的名称;品牌形象从头到尾得到强化。
为设备级证书管理而构建的 CA
CSA 授权的 Matter PAA
经授权的产品认证机构,负责颁发 Matter 设备认证证书。这是 Matter 认证设备在 Apple Home、Google Home 和 Alexa 上推出的必要途径。高容量 API 驱动发行
SWS API 针对生产线集成进行了优化:支持批量订购、批量发放和程序化撤销。可扩展至每条产品线数百万台设备。定制品牌的发行CA
使用 SSL.com 的公共信任锚点颁发的专用中间 CA,您的组织名称将出现在颁发者链上。从根目录到设备端,实现品牌一致性。专注且私密 PKI
针对专有协议、监管限制以及与外界隔绝或对主权敏感的制造环境(公共信任锚点无法适用)的基础设施选项。WebTrust 审计
BDO年度审计涵盖CA运营、SSL基线要求、 S/MIME BR、代码签名 BR 和网络安全。在所有公共信任计划下提供持续保障。自2002年开始运营
二十多年来,公共 CA 运营经验丰富:为数百万台设备的生产项目提供了成熟的基础设施,经历了每一次主要的浏览器根版本演变。