CLM
CLM
Включете SSL.com в CLM платформата, на която вече имате доверие.
Управлението на жизнения цикъл на сертификатите (CLM) е дисциплината, която обхваща откриването, инвентаризирането, издаването, подновяването и анулирането на сертификати в целия ви имот. Повечето предприятия управляват това чрез специална CLM платформа — Venafi (сега част от CyberArk) и Keyfactor са двете най-широко разпространени. SSL.com се интегрира като CA и в двете — и предоставя два REST API за персонализирани интеграции — така че можете да запазите съществуващата си CLM платформа, работни процеси и инвентаризация и да използвате SSL.com за самите сертификати.
Какво е CLM и кой какво прави
Управление на жизнения цикъл на сертификатите (CLM) обхваща целия жизнен цикъл на сертификата: откриване в мрежата, инвентаризация между екипи и CA, издаване, внедряване, наблюдение, подновяване и отмяна. Различните части от този жизнен цикъл са собственост на различни слоеве на стека.
Ако вече използвате Venafi TPP или Keyfactor Command, не ви е необходим SSL.com. Също бъде CLM платформа — имате нужда от SSL.com, за да се свържете с тази, която вече имате. Това е, което разглежда тази страница.
| слой | Какво го прави | Къде е мястото на SSL.com |
|---|---|---|
| CLM платформа (Venafi, Keyfactor) | Откриване, инвентаризация с множество CA, работни потоци за одобрение, формуляри за заявки, RBAC, одит, отчитане, политика | SSL.com се интегрира като CA в платформата чрез публикуван драйвер/плъгин. |
| Протокол за автоматизация (ACME) | Стандартизирано, безконтролно издаване и подновяване | SSL.com е напълно ACME-съвместим CA — вижте страницата на ACME |
| REST API (SWS API, API на портала за разработчици) | Програмен достъп до пълния жизнен цикъл на сертификата за персонализирани интеграции | И двете са публикувани и поддържани от SSL.com — вижте раздела за REST API по-долу |
| Сертифициращ орган (SSL.com) | Валидиране, издаване, отмяна, известия за изтичане, управление на ниво акаунт | CA слоят на вашия CLM стек |
Функции за вграден жизнен цикъл в SSL.com
Тези функции се предоставят директно в акаунта на SSL.com и не изискват интеграция:
Известия за изтичане
Автоматизирани имейл известия преди изтичане на срока на валидност на сертификата — за да знаете преди потребителите си.Списък със сертификати на ниво акаунт
Преглеждайте, изтегляйте и управлявайте сертификати, издадени чрез вашия SSL.com акаунт, от едно място.Подновяване и преиздаване
Подновете или преиздайте всеки сертификат от портала SSL.com — не са необходими допълнителни инструменти.отменяне
Анулирайте сертификати, издадени чрез вашия акаунт, поотделно или групово.ACME автоматизация
Напълно автоматизирано издаване и подновяване чрез ACME протокола. Вижте страницата с възможности на ACME за пълни подробности.REST API
Два REST/JSON API покриват пълния жизнен цикъл програмно - SWS API и Developer Portal API на api.ssl.com.Интеграция — Venafi TPP (CyberArk)
SSL.com се интегрира с Платформа за защита на доверието Venafi (TPP) — вече част от портфолиото на CyberArk Machine Identity Security — чрез SSL.com адаптивен драйвер за Venafi.
Какво осигурява интеграцията
- Пълна автоматизация на жизнения цикъл чрез Venafi: заявка, издаване, подновяване и анулиране на SSL.com сертификати от платформата Venafi
- Покритие за различните типове сертификати на SSL.com: SSL /TLS, удостоверяване на клиента, S/MIMEи подписване на код
- Изграден върху SWS API: Драйверът комуникира с SSL.com чрез SWS API, така че пълният жизнен цикъл на сертификата и данните в реално време са достъпни във Venafi.
- Централизирана видимост и политика: Venafi остава единственият панел от стъкло — SSL.com се появява като един от CA, срещу които Venafi може да издаде жалба.
Как да се разположи
Драйверът е публикуван на Venafi / CyberArk Marketplace. Инсталирайте го във вашата Venafi TPP среда, конфигурирайте идентификационните данни за SSL.com акаунт и дефинирайте продуктите на SSL.com, срещу които вашият екип трябва да може да издава сертификати.
Интеграция — Keyfactor команда
SSL.com се интегрира с Команда за ключов фактор през SSL.com AnyCA Gateway REST плъгин, публикуван и поддържан в GitHub на Keyfactor.
Какво осигурява интеграцията
- Издаване, отмяна и синхронизиране SSL.com сертификати от Keyfactor Command, заедно с всички други CA, управлявани от Keyfactor
- Съвременна REST-базирана архитектура: работи срещу REST рамката AnyCA Gateway на Keyfactor, а не срещу наследения DCOM шлюз
- Конфигурируеми шаблони за сертификати: съпоставяне на продуктовите идентификатори на SSL.com с профили на сертификати в Keyfactor; контрол на жизнения цикъл и други параметри чрез полетата за регистрация на Command
- Съвместим с Keyfactor Command v12.3 и по-нови версии
Как да се разположи
Инсталирайте REST сървъра на AnyCA Gateway съгласно документацията на Keyfactor, пуснете плъгина SSL.com в директорията с разширения на Gateway, рестартирайте услугата и добавете SSL.com като HTTPS CA в командата Keyfactor.
Плъгинът Keyfactor за GitHub · Документация за REST на Keyfactor AnyCA Gateway
REST API интерфейси
SSL.com разкрива жизнения цикъл на сертификата си чрез два REST/JSON API-таИ двата могат да се използват директно за изграждане на персонализирани CLM работни потоци или като интеграционен субстрат под CLM платформа на трета страна. И двата се удостоверяват срещу SSL.com акаунт, връщат JSON и покриват пълния жизнен цикъл на сертификата.
| API | Какво е | Кога да използвате |
|---|---|---|
| SWS API (SSL.com уеб услуги) | Установеният REST API. Управлява поръчването, валидирането, издаването, прекодирането, анулирането и управлението на сертификати. Подкрепен от публична среда за безопасно тестване. | Съществуващи партньорски интеграции, адаптивният драйвер SSL.com за Venafi и най-актуалната автоматизация. Стабилен, широко внедрен, добре документиран. |
API на портала за разработчици на адрес api.ssl.com | По-новият REST API и порталът за разработчици за самообслужване — същият жизнен цикъл, обновена повърхност и портал за членове за идентификационни данни и документи. Подготовка на api.www.ssl.com. | Препоръчва се за нова интеграционна работа. Използвайте етапно разработване; прехвърлете към производство спрямо api.ssl.com когато са готови. |
Избор на подход
| Вашата ситуация | Препоръчителен подход |
|---|---|
| Малък автопарк, предимно с лице към обществеността TLS, няма съществуваща CLM платформа | Използвайте вградените известия за изтичане на SSL.com и ACME автоматизация |
| Средно голямо имение, DevOps-ориентирано, без CLM платформа | ACME за автоматизация на издаване/подновяване, плюс вградените функции на SSL.com на ниво акаунт за проследяване |
| Вече използвам Venafi TPP / CyberArk Machine Identity Security | Инсталирайте адаптивния драйвер SSL.com — запазете Venafi като единствения си панел от стъкло |
| Вече се изпълнява командата Keyfactor | Инсталирайте плъгина SSL.com AnyCA Gateway REST — запазете Keyfactor като единствен панел от стъкло |
| Персонализирано вътрешнофирмено оборудване или интегриране с CLM платформа, която не е посочена по-горе | Изградете спрямо SWS API или Developer Portal API на api.ssl.com |
| Необходимо е откриване на мрежа, инвентаризация на множество CA, одобрения, формуляри за заявки или RBAC за целия автопарк | Вземете CLM платформа (Venafi или Keyfactor) и интегрирайте SSL.com, използвайки съответния плъгин. |