CLM
CLM
Φέρτε το SSL.com στην πλατφόρμα CLM που ήδη εμπιστεύεστε.
Η Διαχείριση Κύκλου Ζωής Πιστοποιητικών (CLM) είναι ο κλάδος της ανακάλυψης, της καταγραφής, της έκδοσης, της ανανέωσης και της ανάκλησης πιστοποιητικών σε ολόκληρη την περιουσία σας. Οι περισσότερες επιχειρήσεις το εκτελούν αυτό μέσω μιας ειδικής πλατφόρμας CLM — η Venafi (τώρα μέρος της CyberArk) και η Keyfactor είναι οι δύο πιο ευρέως αναπτυγμένες. Το SSL.com ενσωματώνεται ως CA και στα δύο — και εκθέτει δύο REST API για προσαρμοσμένες ενσωματώσεις — ώστε να μπορείτε να διατηρήσετε την υπάρχουσα πλατφόρμα CLM, τις ροές εργασίας και το απόθεμά σας και να χρησιμοποιήσετε το SSL.com για τα ίδια τα πιστοποιητικά.
Τι είναι η CLM και ποιος κάνει τι
Διαχείριση Κύκλου Ζωής Πιστοποιητικών (CLM) καλύπτει ολόκληρη τη διάρκεια ζωής ενός πιστοποιητικού: ανακάλυψη στο δίκτυο, απογραφή σε ομάδες και CA, έκδοση, ανάπτυξη, παρακολούθηση, ανανέωση και ανάκληση. Διαφορετικά μέρη αυτού του κύκλου ζωής ανήκουν σε διαφορετικά επίπεδα της στοίβας.
Εάν ήδη εκτελείτε το Venafi TPP ή το Keyfactor Command, δεν χρειάζεστε το SSL.com για να Επίσης να είναι μια πλατφόρμα CLM — χρειάζεστε SSL.com για να συνδεθείτε σε αυτήν που ήδη έχετε. Αυτό καλύπτει αυτή η σελίδα.
| Στρώμα | Τι κάνει | Πού ταιριάζει το SSL.com |
|---|---|---|
| Πλατφόρμα CLM (Venafi, Keyfactor) | Ανακάλυψη, απόθεμα πολλαπλών CA, ροές εργασίας έγκρισης, φόρμες αιτημάτων, RBAC, έλεγχος, αναφορά, πολιτική | Το SSL.com ενσωματώνεται ως CA στην πλατφόρμα μέσω ενός δημοσιευμένου προγράμματος οδήγησης/plugin |
| Πρωτόκολλο αυτοματισμού (ACME) | Τυποποιημένη, μη επιτηρούμενη έκδοση και ανανέωση | Το SSL.com είναι μια πλήρως συμβατή με ACME CA — δείτε τη σελίδα ACME |
| REST API (SWS API, Developer Portal API) | Προγραμματική πρόσβαση στον πλήρη κύκλο ζωής του πιστοποιητικού για προσαρμοσμένες ενσωματώσεις | Και τα δύο δημοσιεύονται και υποστηρίζονται από το SSL.com — δείτε την ενότητα REST APIs παρακάτω |
| Αρχή έκδοσης πιστοποιητικών (SSL.com) | Επικύρωση, έκδοση, ανάκληση, ειδοποιήσεις λήξης, διαχείριση σε επίπεδο λογαριασμού | Το επίπεδο CA της στοίβας CLM σας |
Χαρακτηριστικά εγγενούς κύκλου ζωής στο SSL.com
Αυτές οι λειτουργίες παρέχονται απευθείας μέσα στον λογαριασμό SSL.com και δεν απαιτούν ενσωμάτωση:
Ειδοποιήσεις λήξης
Αυτόματες ειδοποιήσεις μέσω email πριν από τη λήξη του πιστοποιητικού — ώστε να το γνωρίζετε πριν το μάθουν οι χρήστες σας.Λίστα πιστοποιητικών σε επίπεδο λογαριασμού
Προβολή, λήψη και διαχείριση πιστοποιητικών που εκδίδονται μέσω του λογαριασμού σας SSL.com από ένα μέρος.Ανανέωση και επανέκδοση
Ανανεώστε ή επανεκδώστε οποιοδήποτε πιστοποιητικό από την πύλη SSL.com — δεν απαιτούνται πρόσθετα εργαλεία.Ανάκληση
Ανάκληση πιστοποιητικών που εκδίδονται μέσω του λογαριασμού σας, μεμονωμένα ή μαζικά.Αυτοματισμός ACME
Πλήρως αυτοματοποιημένη έκδοση και ανανέωση μέσω του πρωτοκόλλου ACME. Δείτε τη σελίδα δυνατοτήτων ACME για πλήρεις λεπτομέρειες.API REST
Δύο REST/JSON API καλύπτουν τον πλήρη κύκλο ζωής προγραμματιστικά — το SWS API και το Developer Portal API στη διεύθυνση api.ssl.com.Ενσωμάτωση — Venafi TPP (CyberArk)
Το SSL.com ενσωματώνεται με Πλατφόρμα Προστασίας Εμπιστοσύνης Venafi (TPP) — πλέον μέρος του χαρτοφυλακίου CyberArk Machine Identity Security — μέσω του SSL.com Προσαρμόσιμο πρόγραμμα οδήγησης για Venafi.
Τι προσφέρει η ενσωμάτωση
- Πλήρης αυτοματοποίηση κύκλου ζωής μέσω του Venafi: αίτημα, έκδοση, ανανέωση και ανάκληση πιστοποιητικών SSL.com από την πλατφόρμα Venafi
- Κάλυψη σε όλους τους τύπους πιστοποιητικών SSL.com: SSL /TLS, έλεγχος ταυτότητας πελάτη, S/MIMEκαι υπογραφή κώδικα
- Χτισμένο στο SWS API: Το πρόγραμμα οδήγησης επικοινωνεί με το SSL.com μέσω του SWS API, έτσι ώστε ο πλήρης κύκλος ζωής του πιστοποιητικού και τα δεδομένα σε πραγματικό χρόνο να είναι διαθέσιμα μέσα στο Venafi.
- Κεντρική προβολή και πολιτική: Το Venafi παραμένει το μοναδικό τζάμι — το SSL.com εμφανίζεται ως μία από τις CA που μπορεί να εκδώσει το Venafi
Πώς να αναπτύξετε
Το πρόγραμμα οδήγησης δημοσιεύεται στο Venafi / CyberArk Marketplace. Εγκαταστήστε το στο περιβάλλον Venafi TPP, διαμορφώστε τα διαπιστευτήρια του λογαριασμού SSL.com και ορίστε τα προϊόντα SSL.com για τα οποία η ομάδα σας θα πρέπει να μπορεί να εκδώσει εκθέσεις.
Ενσωμάτωση — Εντολή Keyfactor
Το SSL.com ενσωματώνεται με Εντολή Keyfactor μέσα από Πρόσθετο REST της πύλης AnyCA του SSL.com, δημοσιεύτηκε και συντηρείται στο GitHub της Keyfactor.
Τι προσφέρει η ενσωμάτωση
- Έκδοση, ανάκληση και συγχρονισμός Πιστοποιητικά SSL.com από την εντολή Keyfactor, μαζί με οποιεσδήποτε άλλες CA που διαχειρίζεται η Keyfactor
- Σύγχρονη αρχιτεκτονική βασισμένη σε REST: εκτελείται ενάντια στο πλαίσιο REST του AnyCA Gateway του Keyfactor αντί για την παλαιότερη πύλη DCOM
- Πρότυπα πιστοποιητικών με δυνατότητα διαμόρφωσης: αντιστοιχίστε τα αναγνωριστικά προϊόντων SSL.com σε προφίλ πιστοποιητικών στο Keyfactor. ελέγξτε τη διάρκεια ζωής και άλλες παραμέτρους μέσω των πεδίων εγγραφής της εντολής
- Συμβατό με το Keyfactor Command v12.3 και νεότερες εκδόσεις
Πώς να αναπτύξετε
Εγκαταστήστε το AnyCA Gateway REST σύμφωνα με την τεκμηρίωση του Keyfactor, αποθέστε το πρόσθετο SSL.com στον κατάλογο Extensions του Gateway, επανεκκινήστε την υπηρεσία και προσθέστε το SSL.com ως HTTPS CA μέσα στην εντολή Keyfactor.
Πρόσθετο Keyfactor GitHub · Τεκμηρίωση REST για το Keyfactor AnyCA Gateway
Διεπαφές REST API
Το SSL.com εκθέτει τον κύκλο ζωής του πιστοποιητικού του μέσω δύο API REST/JSONΚαι τα δύο μπορούν να χρησιμοποιηθούν απευθείας για τη δημιουργία προσαρμοσμένων ροών εργασίας CLM ή ως υπόστρωμα ενσωμάτωσης κάτω από μια πλατφόρμα CLM τρίτου μέρους. Και τα δύο ελέγχουν την ταυτότητά τους σε έναν λογαριασμό SSL.com, επιστρέφουν JSON και καλύπτουν τον πλήρη κύκλο ζωής του πιστοποιητικού.
| API | Τι είναι | Πότε να χρησιμοποιήσετε |
|---|---|---|
| SWS API (Υπηρεσίες Ιστού SSL.com) | Το καθιερωμένο REST API. Οδηγεί την παραγγελία πιστοποιητικών, την επικύρωση, την έκδοση, την ανανέωση κλειδιών, την ανάκληση και τη διαχείριση λογαριασμών. Υποστηρίζεται από ένα δημόσιο sandbox για ασφαλείς δοκιμές. | Υπάρχουσες ενσωματώσεις συνεργατών, το SSL.com Adaptable Driver για Venafi και οι περισσότερες πρόσφατες εργασίες αυτοματοποίησης. Σταθερό, ευρέως αναπτυγμένο, καλά τεκμηριωμένο. |
API πύλης προγραμματιστών στη διεύθυνση api.ssl.com | Το νεότερο REST API και η πύλη αυτοεξυπηρέτησης για προγραμματιστές — ίδιος κύκλος ζωής, ανανεωμένη επιφάνεια και μια πύλη μελών για διαπιστευτήρια και έγγραφα. api.www.ssl.com. | Συνιστάται για νέες εργασίες ενσωμάτωσης. Χρησιμοποιήστε σταδιακή επεξεργασία για ανάπτυξη· προωθήστε σε παραγωγή έναντι api.ssl.com όταν είσαι έτοιμος. |
Επιλογή προσέγγισης
| Η κατάστασή σας | Συνιστώμενη προσέγγιση |
|---|---|
| Μικρός στόλος, κυρίως για το κοινό TLS, δεν υπάρχει υπάρχουσα πλατφόρμα CLM | Χρησιμοποιήστε τις εγγενείς ειδοποιήσεις λήξης του SSL.com και Αυτοματισμός ACME |
| Μεσαίου μεγέθους station wagon, με DevOps, χωρίς πλατφόρμα CLM | ACME για αυτοματοποίηση έκδοσης/ανανέωσης, καθώς και οι εγγενείς λειτουργίες σε επίπεδο λογαριασμού του SSL.com για παρακολούθηση |
| Ήδη εκτελείται το Venafi TPP / CyberArk Machine Identity Security | Εγκαταστήστε το SSL.com Adaptable Driver — κρατήστε το Venafi ως το μοναδικό σας τζάμι |
| Εκτελείται ήδη η εντολή Keyfactor | Εγκαταστήστε το πρόσθετο SSL.com AnyCA Gateway REST — διατηρήστε το Keyfactor ως το μοναδικό σας τζάμι |
| Προσαρμοσμένη εσωτερική χρήση εργαλείων ή ενσωμάτωση με πλατφόρμα CLM που δεν αναφέρεται παραπάνω | Δημιουργήστε με βάση το SWS API ή το Developer Portal API στη διεύθυνση api.ssl.com |
| Χρειάζεστε ανακάλυψη δικτύου, απόθεμα πολλαπλών CA, εγκρίσεις, φόρμες αιτημάτων ή RBAC για ολόκληρο τον στόλο | Υιοθετήστε μια πλατφόρμα CLM (Venafi ή Keyfactor) και ενσωματώστε το SSL.com χρησιμοποιώντας το σχετικό πρόσθετο |