Aller au contenu principal

Sectigo IoT Security & Identity Management

Anciennement IoT PKI Manager

Donnez à chaque appareil connecté une identité qui lui est propre, pour que l’appareil et le service auquel il parle puissent chacun prouver à l’autre ce qu’ils sont.

LeaderTelecom est Interested Party du CA/Browser Forum.

Pourquoi l’identité des appareils compte

Les appareils connectés sont produits en volume et beaucoup arrivent avec des paramètres de sécurité qui n’ont jamais été conçus pour un réseau de production : absents, faibles, ou laissés à une valeur d’usine telle qu’un mot de passe partagé. C’est cette faille que comble l’identité des appareils :

  • Enrôlement dans un botnet et trafic DDoS
  • Contrôle de l’appareil à distance
  • Relais de spam
  • Menaces persistantes avancées
  • Ransomware
  • Vol de données personnelles et d’entreprise

Un appareil incapable de prouver ce qu’il est doit être cru sur parole. Un certificat remplace cette parole par quelque chose que le service peut vérifier.

Ce que fait la plateforme

Sectigo émet les certificats et exploite la plateforme de gestion ; la façon dont ils parviennent à vos appareils reste votre décision.

  • Une identité par appareil

    Chaque appareil porte son propre certificat et sa clé privée : le service authentifie l’appareil et l’appareil authentifie le service.

  • Émettre, renouveler, révoquer

    Les certificats se demandent, se renouvellent et se révoquent depuis un seul endroit, ce qui garde un parc gérable dès qu’il dépasse le tableur.

  • Enrôlement sans intervention humaine

    Les appareils et les chaînes de production peuvent demander des certificats par programme, pour que l’émission suive le rythme de la fabrication au lieu d’attendre un clic.

Capacités de la plateforme telles que décrites par Sectigo.

Qui fait quoi

Sectigo exploite l’ICP et la plateforme de gestion. LeaderSSL prend en charge votre commande, la facturation et les renouvellements, et définit le périmètre avec vous avant tout engagement.

Questions sur les certificats d’appareil

Est-ce la même chose qu’un certificat SSL pour un site web ?

Non. Un certificat de site web prouve un nom de domaine à un navigateur. Ces certificats identifient des appareils auprès des services auxquels ils se connectent, et les services auprès des appareils : c’est pourquoi ils sont émis en volume et gérés comme un parc plutôt qu’un par un.

À qui cela s’adresse-t-il ?

Aux organisations qui fabriquent ou exploitent des appareils connectés : fabricants qui inscrivent une identité dans le produit dès la chaîne de production, et exploitants qui doivent garder un parc déployé authentifié pendant des années.

Que se passe-t-il après l’envoi de la demande ?

Nous revenons vers vous pour définir le périmètre : combien d’appareils, comment ils s’enrôlent et quelle durée de vie donner à leurs certificats. Rien n’est facturé avant cette conversation.