O registro adequado de dispositivos de PKI é o segredo para se fornecer identidades de dispositivo exclusivas, fortes e seguras. O IoT Edge Enroll é um serviço de autoridade de registro completo que garante o registro simples, seguro e otimizado do dispositivo. É um componente importante da Plataforma de Identidades para a IoT baseada em PKI, que permite o gerenciamento do ciclo de vida do dispositivo. É o conjunto disponível de recursos para registro de dispositivos de PKI comercial mais abrangente e flexível.
Extensível e Seguro
O IoT Edge Enroll é construído sobre uma estrutura modular extensível, tornando-o flexível para as crescentes e emergentes necessidades de IoT de multiplataformas. O IoT Edge Enroll:
- É totalmente integrado à Autoridade Certificadora (AC) da GlobalSign, assim, os clientes conseguem selecionar a raiz de confiança de que precisam.
- Usa protocolos de registro de dispositivos baseados em padrões para acelerar a integração e manter a interoperabilidade segura.
- Emprega servidores de registro exclusivos para protocolos específicos de registro de dispositivos, fornecendo Registro sobre Transporte Seguro (EST) baseado em padrões, Cliente EST e suporte de atestado de TPM para facilitar a instalação e a integração.
- Usa perfis e modelos personalizados de certificado x .509 para atender às exigências da IoT que, de acordo com a RFC 5280, “atendem aos requisitos de domínios de aplicativos especializados ou ambientes com exigências adicionais de autorização, garantia ou operacional” e podem ser aplicados a todos os tipos de certificados x .509.
Principais características
Mecanismo de modelo de certificados para registro exato – use campos e dados personalizados de certificado para fornecer flexibilidade máxima para exigências exclusivas de autenticação da IoT.
Gerenciador de identidade de dispositivos para controle de administrador – gerencie identidades exclusivas de dispositivos durante o ciclos de vida, inclusive relatórios e auditoria de certificados, gerenciamento de lista de permissões de dispositivos, habilitação/desabilitação de dispositivos e elegibilidade de registros.
Mecanismo de política de registros para segurança aprimorada – configure cadeias de confiança definindo regras de cumprimento para estabelecer facilmente o nível de autenticação para segurança e conformidade aprimoradas.
Arquitetura de plug-in para personalizar o registro – crie integrações com fontes de dados de terceiros para requisitos de atestado de registro ou para criar regras de registro e autenticação de modelos de certificado.
Fluxos de trabalho personalizados abordam casos de uso exclusivos da IoT – os fluxos de trabalho de registro acomodam cada caso de uso individual da IoT com base em parâmetros específicos, mantendo um processo de registro previsível, seguro e que se repete.
O IoT Edge Enroll simplifica a configuração e a integração do registro de dispositivos de PKI, otimiza a atividade de registro de dispositivos da IoT e reforça a segurança e autenticação da IoT.
Para quem se destina a IoT Edge Enroll?
- Fabricantes de dispositivos da IoT, inclusive componentes com identidades autenticadas por certificado (IDevIDs) em seus produtos conectados.
- Operadores essenciais de infraestrutura que buscam reduzir os custos operacionais e a responsabilidade de registros, inscrição e gerenciamento de dispositivos no local.
- Fabricantes de semicondutores que produzem microcontroladores com identidade incorporada ou chips TPM (Módulo de Plataforma Confiável) para criar vantagem competitiva proporcionando segurança da cadeia de suprimentos posterior.
- Desenvolvedores de IoT que desejam proteger a identidade do dispositivo desde a produção até a implementação, chegando até o final da vida útil.
Benefícios
-
Autoridade de registro de dispositivos como serviço – eficaz e baseada em nuvem
-
Registro de dispositivos implementado e gerenciado de forma simples
-
Otimização da atividade de registros de acordo com os padrões mais conhecidos
-
Segurança reforçada por meio de autenticação rigorosa de registro de dispositivos e aplicação de políticas, criptografia de comunicação e armazenamento seguro de identidades
-
O conjunto de recursos de Autoridade de Registro comercial mais abrangente disponível, construído em uma única estrutura
-
Orientação especializada para configuração de Autoridade de Registro com fluxos de trabalho pré-configurados e modelos de perfil de certificados
-
Integrações interoperáveis via API RESTful ou plugins desenvolvidos sob medida
-
Minimiza o impacto da integração de segurança, permitindo que fabricantes e operadores de dispositivos se concentrem em suas principais inovações da IoT