Digitales Zertifikat und PKI Lösungen nach Branchen
Wie Branchen dem Produktkatalog von SSL zugeordnet werden können
SSL.com stellt seit 2002 öffentlich vertrauenswürdige Zertifikate aus, doch Zertifikate allein lösen keine Probleme der Branche.
Ein Finanzdienstleistungsunternehmen benötigt kein „Zertifikat“. Es muss lediglich verhindern, dass sich Firmen in den E-Mail-Postfächern seiner Kunden als diese ausgeben, Überweisungsfreigaben so signieren, dass Business Email Compromise (BEC) verhindert wird, und die Anforderungen der Aufsichtsbehörden, die die Identitätskontrollen prüfen, erfüllen. Ein Gerätehersteller benötigt kein „Zertifikat“.PKI„Es braucht Produkte, die vom ersten Tag an mit Apple Home und Google Home funktionieren, signierte Firmware, der die Benutzer vertrauen können, und Millionen von einzigartigen Zertifikaten, die ohne menschliches Eingreifen in einer Produktionslinie bereitgestellt werden.“
Der Produktkatalog von SSL.com ist nach den Schutzaspekten der einzelnen Produkte gegliedert: Marke, Betriebsabläufe oder Sprache. Branchenübergreifend sind die Anforderungen dieser Bereiche. Die folgende Tabelle zeigt die Zuordnung der einzelnen Bereiche zu den jeweiligen Zertifikatstypen. Die nachfolgenden Branchenseiten gehen vom konkreten Problem des jeweiligen Sektors aus und stellen die passenden Produkte zur Lösung vor.
Deine Marke
Das Versprechen, das Sie Ihren Kunden geben: verifizierte Domains, authentifizierte E-Mail-Logos, geschützte Herkunft der Inhalte.
Ihre Geschäftstätigkeiten
Die Software, Geräte, Dokumente und Netzwerke, auf denen Ihr Unternehmen basiert.
Ihre Stimme
So kommunizieren und erstellen Sie Inhalte: signierte E-Mails, authentifizierte Dokumente, Inhalte mit verifizierter Herkunft.
Nach Branche suchen
Software & DevOps
Schlüsselprodukte: eSigner für Code · EV/OV/IV-Codierungssignierung · ACME/CLM · TLS/SSL · S/MIME
Standards: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · CA/B Forum CS BR
Cloud-Infrastruktur & CDN
Schlüsselprodukte: ACME/CLM · Multi-Domain TLS • Wildcard • Kundenspezifische CA-Lizenz • Privat PKI
Standards: CA/B Forum BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Bank- und Finanzdienstleistungen
Schlüsselprodukte: VMC · Sponsor S/MIME • Elektronische Signatur für Dokumente • Elektrofahrzeug TLS · Verwaltet PKI
Standards: PCI DSS · SOX · DSGVO · DORA · FFIEC · eIDAS
Regierung & öffentlicher Sektor
Schlüsselprodukte: GMC · Sponsor S/MIME • Elektronische Signatur für Dokumente • Speziell dafür eingerichtet PKI • NAESB
Standards: FedRAMP · FISMA · FICAM · eIDAS · VMC-Richtlinien · NAESB WEQ-12
Energie & Versorgung
Schlüsselprodukte: NAESB WEQ-12 · Kundenauthentifizierung · Matter DAC · Verwaltet PKI · Privat PKI
Standards: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Medien- und Inhaltsveröffentlichung
Schlüsselprodukte: C2PA · CAWG · VMC · CMC · IV S/MIME • Sponsor S/MIME
Standards: C2PA · CAWG · EU-KI-Gesetz · BIMI · CA/B-Forum S/MIME BR
IoT- und Gerätehersteller
Schlüsselprodukte: Matter DAC · Matter PAI · Client-Authentifizierung · Codesignierung · Verwaltet PKI
Standards: Matter (CSA) · IEC 62443 · NIST 800-213 · EU Cyber Resilience Act
Juristische und professionelle Dienstleistungen
Schlüsselprodukte: IV S/MIME • Sponsor S/MIME • Dokumentensignatur • eSigner • VMC
Standards: eIDAS · E-SIGN · UETA · SRA (UK) · DSGVO · CA/B-Forum S/MIME BR
Gemeinsamkeiten in allen Branchen
| Capability | Warum es branchenübergreifend wichtig ist |
|---|---|
| REST-API (SWS-API) | Ob es sich um CI/CD, ein CDN, das Millionen von Kundendomänenzertifikaten ausstellt, oder eine Fertigungslinie zur Bereitstellung von Geräteidentitäten handelt – die Zertifikatsautomatisierung über API ist der gemeinsame Nenner. |
| ACME-Protokoll (RFC 8555) | As TLS Die Gültigkeitsdauer verkürzt sich auf etwa 47 Tage, jede Branche, die öffentliche Zertifikate ausstellt, benötigt ACME-Automatisierung; dies ist kein reines DevOps-Problem mehr. |
| WebTrust-Audits (BDO) | Die unabhängigen Prüfnachweise für die Unternehmensbeschaffung, FedRAMP, SOC 2, PCI DSS und die Einhaltung der Vorschriften im Energiesektor erfordern alle in einem PKI Partner |
| CA/B Forum – Grundvoraussetzungen | Die gemeinsame Mindestanforderung für öffentlich vertrauenswürdige Zertifikate, TLS, S/MIMECode Signing und VMC operieren alle unter CA/B Forum BRs. |
| FIPS 140-2 Level 3 HSMs | CA-Privatschlüssel werden in zertifizierter Hardware generiert und gespeichert, dem Mindestinfrastrukturstandard für regulierte Branchen. |
| Seit 2002 in Betrieb | Seit über zwei Jahrzehnten ununterbrochener CA-Aktivitäten, die Erfolgsbilanz großer Unternehmen, Regierungsbehörden und regulierter Kunden erfordern |