首页 / 解决方案 / 设备信任解决方案

设备信任解决方案

面向 IoT 场景的统一 PKI 管理方案,DigiCert Device Trust Manager 可在设备生命周期的任意节点嵌入可信身份,支持私有化、云端、混合等多种部署,并符合 Matter 等行业标准。

  • 私有/云端/混合多场景部署
  • EST·SCEP·ACME·CMPv2·REST 全面注册
  • 设备全生命周期身份预配
  • 基于 DigiCert ONE 统一 PKI 管理

需求背景

  • 多场景适配:支持私有化部署、云端部署(公有云与私有云)、混合式部署及国内部署模式。
  • 全面注册方式:支持 EST、CMPv2、SCEP、ACME、REST API 等注册方式,并支持服务器端密钥对生成。
  • 灵活的身份预配:可在设备生命周期的任意时点嵌入身份——制造装配前的芯片组与零件、制造点的设备(出生证书)、现场运营中的设备。
  • 统一 PKI 管理:基于 DigiCert ONE 管理 TLS、企业 PKI、代码签名、文档签名与 IoT 设备信任的 PKI 工作流程。

应用场景

IoT 设备证书已应用到航天、医疗、工业等越来越多的领域;方案提供全面的 IoT 信任,帮助企业在设备中建立强大的安全与更新能力,加快产品上市并保持监管合规;同时确保与 CSA Matter 协议的合规性与互操作性。

方案亮点

灵活性

支持批量证书颁发、通过网关的安全本地颁发,以及出生与运营证书颁发;利用 REST API、SCEP、EST、ACME、CMPv2 等协议确保高效、安全的预配以及与 MQTT 的无缝系统集成。

合规性

DigiCert 是经批准的 Matter 产品认证机构(PAA),依据连接标准联盟(CSA)制定的 Matter 标准,为智能家居设备提供无缝互操作与通用安全框架。

多样性

Device Trust Manager 将设备信任与 DigiCert 设备信任系列产品的设备操作安全性相结合,支持主流的证书注册方式。

方案架构

设备管理 /操作证书注册证书颁发嵌入式信任管理器TRUSTEDGE通过 TrustEdge 客户端为设备预配受信任的身份对设备的 OTA 更新SOFTWARE TRUSTMANAGER启用并实施有关签名的策略IoT TRUSTMANAGER用于创建受信任身份的 IoT 特定注册工作流程(例如,EST、CMPv2、SCEP、批量颁发)CERTCENTRAL公共信任DigiCert ONE CA私有信任其他 CA

覆盖的应用场景

设备身份信任
芯片预置
出生证书
现场注册
固件更新
设备认证
Matter 智能家居
解决方案