CLM

CLM

Включете SSL.com в CLM платформата, на която вече имате доверие.

Управлението на жизнения цикъл на сертификатите (CLM) е дисциплината, която обхваща откриването, инвентаризирането, издаването, подновяването и анулирането на сертификати в целия ви имот. Повечето предприятия управляват това чрез специална CLM платформа — Venafi (сега част от CyberArk) и Keyfactor са двете най-широко разпространени. SSL.com се интегрира като CA и в двете — и предоставя два REST API за персонализирани интеграции — така че можете да запазите съществуващата си CLM платформа, работни процеси и инвентаризация и да използвате SSL.com за самите сертификати.

Какво е CLM и кой какво прави

Управление на жизнения цикъл на сертификатите (CLM) обхваща целия жизнен цикъл на сертификата: откриване в мрежата, инвентаризация между екипи и CA, издаване, внедряване, наблюдение, подновяване и отмяна. Различните части от този жизнен цикъл са собственост на различни слоеве на стека.

Ако вече използвате Venafi TPP или Keyfactor Command, не ви е необходим SSL.com. Също бъде CLM платформа — имате нужда от SSL.com, за да се свържете с тази, която вече имате. Това е, което разглежда тази страница.

слойКакво го правиКъде е мястото на SSL.com
CLM платформа (Venafi, Keyfactor)Откриване, инвентаризация с множество CA, работни потоци за одобрение, формуляри за заявки, RBAC, одит, отчитане, политикаSSL.com се интегрира като CA в платформата чрез публикуван драйвер/плъгин.
Протокол за автоматизация (ACME)Стандартизирано, безконтролно издаване и подновяванеSSL.com е напълно ACME-съвместим CA — вижте страницата на ACME
REST API (SWS API, API на портала за разработчици)Програмен достъп до пълния жизнен цикъл на сертификата за персонализирани интеграцииИ двете са публикувани и поддържани от SSL.com — вижте раздела за REST API по-долу
Сертифициращ орган (SSL.com)Валидиране, издаване, отмяна, известия за изтичане, управление на ниво акаунтCA слоят на вашия CLM стек

Функции за вграден жизнен цикъл в SSL.com

Тези функции се предоставят директно в акаунта на SSL.com и не изискват интеграция:

Известия за изтичане

Автоматизирани имейл известия преди изтичане на срока на валидност на сертификата — за да знаете преди потребителите си.

Списък със сертификати на ниво акаунт

Преглеждайте, изтегляйте и управлявайте сертификати, издадени чрез вашия SSL.com акаунт, от едно място.

Подновяване и преиздаване

Подновете или преиздайте всеки сертификат от портала SSL.com — не са необходими допълнителни инструменти.

отменяне

Анулирайте сертификати, издадени чрез вашия акаунт, поотделно или групово.

ACME автоматизация

Напълно автоматизирано издаване и подновяване чрез ACME протокола. Вижте страницата с възможности на ACME за пълни подробности.

REST API

Два REST/JSON API покриват пълния жизнен цикъл програмно - SWS API и Developer Portal API на api.ssl.com.
Какво не предоставено директно на SSL.com: откриване на сертификати в цялата мрежа, инвентаризация на множество CA, работни потоци за одобрение, персонализируеми формуляри за заявки и RBAC за целия парк. Това са възможности на CLM платформата — използвайте Venafi или Keyfactor с включен SSL.com като CA.

Интеграция — Venafi TPP (CyberArk)

SSL.com се интегрира с Платформа за защита на доверието Venafi (TPP) — вече част от портфолиото на CyberArk Machine Identity Security — чрез SSL.com адаптивен драйвер за Venafi.

Какво осигурява интеграцията

  • Пълна автоматизация на жизнения цикъл чрез Venafi: заявка, издаване, подновяване и анулиране на SSL.com сертификати от платформата Venafi
  • Покритие за различните типове сертификати на SSL.com: SSL /TLS, удостоверяване на клиента, S/MIMEи подписване на код
  • Изграден върху SWS API: Драйверът комуникира с SSL.com чрез SWS API, така че пълният жизнен цикъл на сертификата и данните в реално време са достъпни във Venafi.
  • Централизирана видимост и политика: Venafi остава единственият панел от стъкло — SSL.com се появява като един от CA, срещу които Venafi може да издаде жалба.

Как да се разположи

Драйверът е публикуван на Venafi / CyberArk Marketplace. Инсталирайте го във вашата Venafi TPP среда, конфигурирайте идентификационните данни за SSL.com акаунт и дефинирайте продуктите на SSL.com, срещу които вашият екип трябва да може да издава сертификати.

Обща статия за SSL.com  ·  Списък на CyberArk Marketplace

Интеграция — Keyfactor команда

SSL.com се интегрира с Команда за ключов фактор през SSL.com AnyCA Gateway REST плъгин, публикуван и поддържан в GitHub на Keyfactor.

Какво осигурява интеграцията

  • Издаване, отмяна и синхронизиране SSL.com сертификати от Keyfactor Command, заедно с всички други CA, управлявани от Keyfactor
  • Съвременна REST-базирана архитектура: работи срещу REST рамката AnyCA Gateway на Keyfactor, а не срещу наследения DCOM шлюз
  • Конфигурируеми шаблони за сертификати: съпоставяне на продуктовите идентификатори на SSL.com с профили на сертификати в Keyfactor; контрол на жизнения цикъл и други параметри чрез полетата за регистрация на Command
  • Съвместим с Keyfactor Command v12.3 и по-нови версии

Как да се разположи

Инсталирайте REST сървъра на AnyCA Gateway съгласно документацията на Keyfactor, пуснете плъгина SSL.com в директорията с разширения на Gateway, рестартирайте услугата и добавете SSL.com като HTTPS CA в командата Keyfactor.

Плъгинът Keyfactor за GitHub  ·  Документация за REST на Keyfactor AnyCA Gateway

REST API интерфейси

SSL.com разкрива жизнения цикъл на сертификата си чрез два REST/JSON API-таИ двата могат да се използват директно за изграждане на персонализирани CLM работни потоци или като интеграционен субстрат под CLM платформа на трета страна. И двата се удостоверяват срещу SSL.com акаунт, връщат JSON и покриват пълния жизнен цикъл на сертификата.

APIКакво еКога да използвате
SWS API (SSL.com уеб услуги)Установеният REST API. Управлява поръчването, валидирането, издаването, прекодирането, анулирането и управлението на сертификати. Подкрепен от публична среда за безопасно тестване.Съществуващи партньорски интеграции, адаптивният драйвер SSL.com за Venafi и най-актуалната автоматизация. Стабилен, широко внедрен, добре документиран.
API на портала за разработчици на адрес api.ssl.comПо-новият REST API и порталът за разработчици за самообслужване — същият жизнен цикъл, обновена повърхност и портал за членове за идентификационни данни и документи. Подготовка на api.www.ssl.com.Препоръчва се за нова интеграционна работа. Използвайте етапно разработване; прехвърлете към производство спрямо api.ssl.com когато са готови.

Избор на подход

Вашата ситуацияПрепоръчителен подход
Малък автопарк, предимно с лице към обществеността TLS, няма съществуваща CLM платформаИзползвайте вградените известия за изтичане на SSL.com и ACME автоматизация
Средно голямо имение, DevOps-ориентирано, без CLM платформаACME за автоматизация на издаване/подновяване, плюс вградените функции на SSL.com на ниво акаунт за проследяване
Вече използвам Venafi TPP / CyberArk Machine Identity SecurityИнсталирайте адаптивния драйвер SSL.com — запазете Venafi като единствения си панел от стъкло
Вече се изпълнява командата KeyfactorИнсталирайте плъгина SSL.com AnyCA Gateway REST — запазете Keyfactor като единствен панел от стъкло
Персонализирано вътрешнофирмено оборудване или интегриране с CLM платформа, която не е посочена по-гореИзградете спрямо SWS API или Developer Portal API на api.ssl.com
Необходимо е откриване на мрежа, инвентаризация на множество CA, одобрения, формуляри за заявки или RBAC за целия автопаркВземете CLM платформа (Venafi или Keyfactor) и интегрирайте SSL.com, използвайки съответния плъгин.

Често задавани въпроси

Не. SSL.com предоставя основни функции за жизнения цикъл на ниво акаунт – известия за изтичане, списък със сертификати, подновяване, анулиране – плюс пълна ACME автоматизация и два REST API. Откриването, инвентаризацията на множество CA, работните потоци за одобрение, формуляри за заявки и RBAC не са предоставени вградено. За тези възможности интегрирайте SSL.com с CLM платформа, като Venafi TPP или Keyfactor Command.
Не. Откриването на мрежа — сканиране на хостове и крайни точки за изграждане на инвентар, независимо кой CA ги е издал — е функция на CLM платформата. Venafi и Keyfactor я предоставят. SSL.com има видимост само към сертификати, издадени чрез вашия SSL.com акаунт.
Не. Това са функции на CLM платформата. Дефинирайте работните си процеси и формулярите за заявки във Venafi или Keyfactor и насочете издаването към SSL.com чрез интеграцията.
Да. Драйверът Venafi и плъгинът Keyfactor са независими — организация, която използва и двете платформи, може да свърже SSL.com към всяка от тях.
За нови интеграции, препоръчителният път е Developer Portal API на api.ssl.com (подготовка: api.www.ssl.com). За съществуваща автоматизация, партньорски интеграции и всичко, изградено върху SSL.com Adaptable Driver за Venafi, SWS API остава стабилен и напълно поддържан. И двата API покриват пълния жизнен цикъл на сертификата.
ACME е стандартният протокол за автоматизация на IETF за издаване и подновяване. Той може да се използва директно (конфигурирайте ACME клиент срещу SSL.com) или да бъде извикан от CLM платформа от ваше име. Много екипи използват CLM платформа за видимост и управление, като ACME е основният транспорт за автоматизация. Вижте страницата с възможности на ACME за пълни подробности.
SSL Manager е графичен потребителски интерфейс за десктоп на Windows за операции със сертификати на ниво крайна точка — издаване, инсталиране и подновяване на една машина. CLM е дисциплината за управление в цялата организация, изпълнявана чрез Venafi или Keyfactor (или вградените функции за акаунти на SSL.com за по-прости конфигурации). Екипите често използват SSL Manager за работа на отделни сървъри и CLM платформа за преглед на автопарка.

Свързани продукти и възможности

ACME

Протокол за автоматизация, използван от оригиналната ACME крайна точка на SSL.com и от CLM платформи, които извикват ACME — слоя за издаване и подновяване.

SSL Manager

Инструмент за настолен компютър на Windows за операции със сертификати на ниво крайна точка — допълващ CLM на ниво парк.

Единичен домейн TLS/SSL

Издадени чрез CLM интеграции, REST API, ACME или директно.

Wildcard TLS/SSL

Издадени чрез CLM интеграции, REST API, ACME или директно.

частен PKI

Ваша собствена специализирана йерархия на CA, която е частна, управлявана от SSL.com, FIPS-устойчива инфраструктура за вътрешна или регулирана употреба.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли