Sectigo IoT Security & Identity Management
Anciennement IoT PKI Manager
Donnez à chaque appareil connecté une identité qui lui est propre, pour que l’appareil et le service auquel il parle puissent chacun prouver à l’autre ce qu’ils sont.
LeaderTelecom est Interested Party du CA/Browser Forum.
Pourquoi l’identité des appareils compte
Les appareils connectés sont produits en volume et beaucoup arrivent avec des paramètres de sécurité qui n’ont jamais été conçus pour un réseau de production : absents, faibles, ou laissés à une valeur d’usine telle qu’un mot de passe partagé. C’est cette faille que comble l’identité des appareils :
- Enrôlement dans un botnet et trafic DDoS
- Contrôle de l’appareil à distance
- Relais de spam
- Menaces persistantes avancées
- Ransomware
- Vol de données personnelles et d’entreprise
Un appareil incapable de prouver ce qu’il est doit être cru sur parole. Un certificat remplace cette parole par quelque chose que le service peut vérifier.
Ce que fait la plateforme
Sectigo émet les certificats et exploite la plateforme de gestion ; la façon dont ils parviennent à vos appareils reste votre décision.
-
Une identité par appareil
Chaque appareil porte son propre certificat et sa clé privée : le service authentifie l’appareil et l’appareil authentifie le service.
-
Émettre, renouveler, révoquer
Les certificats se demandent, se renouvellent et se révoquent depuis un seul endroit, ce qui garde un parc gérable dès qu’il dépasse le tableur.
-
Enrôlement sans intervention humaine
Les appareils et les chaînes de production peuvent demander des certificats par programme, pour que l’émission suive le rythme de la fabrication au lieu d’attendre un clic.
Capacités de la plateforme telles que décrites par Sectigo.
Qui fait quoi
Sectigo exploite l’ICP et la plateforme de gestion. LeaderSSL prend en charge votre commande, la facturation et les renouvellements, et définit le périmètre avec vous avant tout engagement.
Questions sur les certificats d’appareil
Est-ce la même chose qu’un certificat SSL pour un site web ?
Non. Un certificat de site web prouve un nom de domaine à un navigateur. Ces certificats identifient des appareils auprès des services auxquels ils se connectent, et les services auprès des appareils : c’est pourquoi ils sont émis en volume et gérés comme un parc plutôt qu’un par un.
À qui cela s’adresse-t-il ?
Aux organisations qui fabriquent ou exploitent des appareils connectés : fabricants qui inscrivent une identité dans le produit dès la chaîne de production, et exploitants qui doivent garder un parc déployé authentifié pendant des années.
Que se passe-t-il après l’envoi de la demande ?
Nous revenons vers vous pour définir le périmètre : combien d’appareils, comment ils s’enrôlent et quelle durée de vie donner à leurs certificats. Rien n’est facturé avant cette conversation.