Цифров сертификат и PKI Решения от индустрията
Как индустриите се съпоставят с продуктовия каталог на SSL
SSL.com издава публично доверени сертификати от 2002 г. насам, но сертификатите сами по себе си не решават проблемите в индустрията.
Фирма за финансови услуги не се нуждае от „сертификат“. Тя трябва да спре да бъде представяна за друга в пощенските кутии на клиентите, да подписва одобрения за банкови преводи по начин, който предотвратява компрометирането на бизнес имейли, и да удовлетворява регулаторните органи, които одитират контрола на самоличността. Производителят на устройства не се нуждае от „PKI„Нуждае се от продукти, които работят с Apple Home и Google Home от първия ден, подписан фърмуер, на който потребителите могат да се доверят, и милиони уникални сертификати, предоставени на производствена линия без човешка намеса.“
Каталогът на продуктите на SSL.com е организиран по това, което всеки продукт защитава: марка, операции или глас. Индустриите обхващат тези стълбове. Таблицата по-долу показва как всеки стълб съответства на типовете сертификати, а страниците с индустрии, които следват, започват от реалния проблем на сектора и се връщат назад към продуктите, които го решават.
Вашата марка
Обещанието, което давате на клиентите: проверени домейни, удостоверени имейл лога, защитен произход на съдържанието.
Вашите операции
Софтуерът, устройствата, документите и мрежите, на които работи вашият бизнес.
Твоят глас
Как комуникирате и създавате: подписан имейл, автентични документи, съдържание с проверен произход.
Разгледайте по индустрия
Софтуер и DevOps
Основни продукти: eSigner за код · EV/OV/IV подписване на код · ACME/CLM · TLS/SSL · S/MIME
Стандарти: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · CA/B форум CS BR
Облачна инфраструктура и CDN
Основни продукти: ACME/CLM · Многодоменна TLS · Уайлдкард · CA с персонализирана марка · Частен PKI
Стандарти: CA/B форум BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Банкови и финансови услуги
Основни продукти: ВМК · Спонсор S/MIME · eSigner за документи · EV TLS · Управляван PKI
Стандарти: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
Правителство и публичен сектор
Основни продукти: GMC · Спонсор S/MIME · Електронен подписчик за документи · Специализиран PKI · NAESB
Стандарти: FedRAMP · FISMA · FICAM · eIDAS · Указания на VMC · NAESB WEQ-12
Енергетика и комунални услуги
Основни продукти: NAESB WEQ-12 · Удостоверяване на клиента · Matter DAC · Управляван PKI · Частно PKI
Стандарти: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Медии и публикуване на съдържание
Основни продукти: C2PA · CAWG · VMC · CMC · IV S/MIME · Спонсор S/MIME
Стандарти: C2PA · CAWG · Закон за изкуствения интелект на ЕС · BIMI · CA/B форум S/MIME BR
Производители на IoT и устройства
Основни продукти: Matter DAC · Matter PAI · Авторизация на клиента · Подписване на код · Управляван PKI
Стандарти: Материя (CSA) · IEC 62443 · NIST 800-213 · Закон на ЕС за киберустойчивост
Правни и професионални услуги
Основни продукти: IV S/MIME · Спонсор S/MIME · Подписване на документи · eSigner · VMC
Стандарти: eIDAS · E-SIGN · UETA · SRA (UK) · GDPR · CA/B форум S/MIME BR
Общи теми във всяка индустрия
| Способност | Защо е важно в различните индустрии |
|---|---|
| REST API (SWS API) | Независимо дали работното натоварване е CI/CD, CDN, издаваща милиони сертификати за клиентски домейн, или производствена линия, осигуряваща самоличност на устройства, автоматизацията на сертификатите чрез API е общият знаменател. |
| ACME протокол (RFC 8555) | As TLS животът на сертификатите се съкращава до 47 дни, всяка индустрия, издаваща публични сертификати, се нуждае от ACME автоматизация, това вече не е специфичен проблем за DevOps. |
| WebTrust одити (BDO) | Независимите одиторски доказателства за корпоративни поръчки, FedRAMP, SOC 2, PCI DSS и съответствието с енергийния сектор изискват... PKI партньор |
| Базови изисквания на форума CA/B | Общото ниво на съответствие за публично доверени сертификати, TLS, S/MIME, Подписването на код и VMC работят под CA/B Forum BRs |
| FIPS 140-2 ниво 3 HSM | Частните ключове на CA се генерират и съхраняват в сертифициран хардуер, минималният инфраструктурен стандарт за регулирани индустрии. |
| В експлоатация от 2002 г. | Над две десетилетия непрекъсната дейност на CA, опитът на големи предприятия, държавни и регулирани клиенти изисква |