Ciot Digital Trust Platform

量産から運用まですべてのデバイスIDを管理

Ciot CLM は、デバイスメーカーやIoTプラットフォーム向けに Device Certificate を管理し、証明書申請、デバイス紐付け、セキュア書き込み、更新、失効、監査まで対応します。

鍵
証明書
Provisioning
デバイス信頼

Certificate Lifecycle Management

CLM が管理するのは証明書だけではありません

工場出荷、初回起動、長期運用まで、すべてのデバイスに検証可能で追跡でき、継続管理できるデジタルIDが必要です

01

デバイスIDを確立

Device Certificateをシリアル番号、MAC、VID、PID、作業指示と紐付け、デバイスごとに固有で検証可能なIDを確立します。

02

量産を安全に完了

PKI、CA、KMS、HSM、量産ラインのワークステーションを連携し、証明書申請、注入、検証、再作業、生産履歴を管理します。

03

信頼を継続的に維持

デバイスの有効化、証明書の更新、ローテーション、失効を管理し、デバイスとクラウドまたはプラットフォーム間の信頼できる接続を維持します。

2つの展開領域

デバイスライフサイクルに沿った2つの展開領域

Production CLM は安全な出荷を支え、Operation CLM は稼働後の継続管理を担います

Production CLM / Device CLM

デバイス量産・セキュア書き込み

証明書管理を工場と量産ラインに連携し、出荷前に各デバイスへ正しいIDを付与するとともに、完全な生産記録を保持します。

  • Factory、Line、Station、Operator管理
  • Job/Work Order、証明書Pool、数量管理
  • Device Binding、PAI/DAC/Device Certificate
  • Secure Provisioning、Pass/Fail、Retry、Rework、Scrap
  • 量産ラインAPI、Audit Log、Traceability
Production CLM を見る
Operation CLM

デバイス稼働・継続運用

登録、有効化、証明書更新、失効までのライフサイクル全体を管理し、証明書の失効や未承認デバイスの接続リスクを軽減します。

  • Device Enrollment・デバイス状態管理
  • Certificate Renewal、Rotation、Revocation
  • 証明書期限アラート・異常対応
  • Device Authentication・mTLS統合
  • クラウド、IoT Platform、Headend/MDMS連携
Operation CLM を見る

Ciot Trust Architecture

既存PKIと製造・運用環境を連携

Ciot CLM はPKI/CAとデバイス工程の間で、証明書ライフサイクル、デバイスID、作業を管理します。鍵はKMS/HSMで保護し、CAはお客様の構成に合わせて配置します

CTJCAプロバイダー
CiotCLM、Device Identity、PKI/HSM Integration
プラットフォーム/SIIoT Platform、OTA、Headend、MDMS

KMS/HSM

鍵保護・署名

PKI/CA

証明書発行・
トラストチェーン

Ciot CLM

ID・ライフサイクル・監査

Device Trust

量産・有効化・運用

Factory Provisioning Flow
Device/Chip→量産ラインワークステーション
CSR/KeyGen→Ciot CLM API
Manufacturing CA→HSM
Certificate/Chain→Device
Production Record・Audit Log・Traceability

Production CLM / Device CLM

出荷前に信頼できるデバイスIDを設定

Production CLM は、証明書申請、デバイス紐付け、セキュア注入、量産ライン検証を一つの工程にまとめ、書き込み記録の分散を防ぎます

01

作業指示・生産権限を設定

工場、ライン、ステーション、数量ごとに作業範囲を設定します

02

デバイス証明書を申請・発行

Enrollment APIでManufacturing CAとHSMを連携します

03

セキュア注入・検証

証明書または証明書チェーンをデバイスへ書き込み、Pass/Fail結果を記録します

04

完全な追跡記録を保持

再作業、廃棄、検索、監査に対応します

Operation CLM

デバイス稼働後も信頼状態を継続管理

デバイス登録から証明書のローテーション、失効まで、大規模に導入されたデバイスのID状態を管理し、検索できるようにします

登録アイコン

Enrollment

デバイス登録・ID作成

更新アイコン

Renewal

証明書更新・ローテーション

失効アイコン

Revocation

異常デバイスの証明書失効・隔離

監査アイコン

Audit

状態検索・操作履歴追跡

活用例

さまざまなデバイス・業界の信頼要件に対応

製造

AIサーバー・半導体装置の量産

Device Certificateを生産情報と紐付け、CLM、CA、HSMにより追跡可能な製造工程を実現します。

量産導入について相談する
Device Identity

SPDMデバイスID・認証

Device CertificateでコンポーネントIDを確立し、Device AuthenticationとAttestationに必要な信頼基盤を提供します。

Device Identityについて相談する

連携

既存システム・デバイス工程と統合

お客様の構成に合わせて、認証局、鍵保護装置、量産ラインのワークステーション、クラウド、デバイス管理システムを連携します

PKI/CAKMSHSMRESTful APIEST/ACMESecure ProvisioningIoT PlatformCloud/HeadendAudit LogECC/PQC

ユースケースから始める

量産またはデバイス運用から検討

デバイス証明書、Matter PAI/DAC、SPDM Device Identity、量産ラインでのセキュア書き込みをご検討中でしたら、現在のシステム構成と導入段階についてご相談ください

Ciotチームに問い合わせる