CLM

CLM

Φέρτε το SSL.com στην πλατφόρμα CLM που ήδη εμπιστεύεστε.

Η Διαχείριση Κύκλου Ζωής Πιστοποιητικών (CLM) είναι ο κλάδος της ανακάλυψης, της καταγραφής, της έκδοσης, της ανανέωσης και της ανάκλησης πιστοποιητικών σε ολόκληρη την περιουσία σας. Οι περισσότερες επιχειρήσεις το εκτελούν αυτό μέσω μιας ειδικής πλατφόρμας CLM — η Venafi (τώρα μέρος της CyberArk) και η Keyfactor είναι οι δύο πιο ευρέως αναπτυγμένες. Το SSL.com ενσωματώνεται ως CA και στα δύο — και εκθέτει δύο REST API για προσαρμοσμένες ενσωματώσεις — ώστε να μπορείτε να διατηρήσετε την υπάρχουσα πλατφόρμα CLM, τις ροές εργασίας και το απόθεμά σας και να χρησιμοποιήσετε το SSL.com για τα ίδια τα πιστοποιητικά.

Τι είναι η CLM και ποιος κάνει τι

Διαχείριση Κύκλου Ζωής Πιστοποιητικών (CLM) καλύπτει ολόκληρη τη διάρκεια ζωής ενός πιστοποιητικού: ανακάλυψη στο δίκτυο, απογραφή σε ομάδες και CA, έκδοση, ανάπτυξη, παρακολούθηση, ανανέωση και ανάκληση. Διαφορετικά μέρη αυτού του κύκλου ζωής ανήκουν σε διαφορετικά επίπεδα της στοίβας.

Εάν ήδη εκτελείτε το Venafi TPP ή το Keyfactor Command, δεν χρειάζεστε το SSL.com για να Επίσης να είναι μια πλατφόρμα CLM — χρειάζεστε SSL.com για να συνδεθείτε σε αυτήν που ήδη έχετε. Αυτό καλύπτει αυτή η σελίδα.

ΣτρώμαΤι κάνειΠού ταιριάζει το SSL.com
Πλατφόρμα CLM (Venafi, Keyfactor)Ανακάλυψη, απόθεμα πολλαπλών CA, ροές εργασίας έγκρισης, φόρμες αιτημάτων, RBAC, έλεγχος, αναφορά, πολιτικήΤο SSL.com ενσωματώνεται ως CA στην πλατφόρμα μέσω ενός δημοσιευμένου προγράμματος οδήγησης/plugin
Πρωτόκολλο αυτοματισμού (ACME)Τυποποιημένη, μη επιτηρούμενη έκδοση και ανανέωσηΤο SSL.com είναι μια πλήρως συμβατή με ACME CA — δείτε τη σελίδα ACME
REST API (SWS API, Developer Portal API)Προγραμματική πρόσβαση στον πλήρη κύκλο ζωής του πιστοποιητικού για προσαρμοσμένες ενσωματώσειςΚαι τα δύο δημοσιεύονται και υποστηρίζονται από το SSL.com — δείτε την ενότητα REST APIs παρακάτω
Αρχή έκδοσης πιστοποιητικών (SSL.com)Επικύρωση, έκδοση, ανάκληση, ειδοποιήσεις λήξης, διαχείριση σε επίπεδο λογαριασμούΤο επίπεδο CA της στοίβας CLM σας

Χαρακτηριστικά εγγενούς κύκλου ζωής στο SSL.com

Αυτές οι λειτουργίες παρέχονται απευθείας μέσα στον λογαριασμό SSL.com και δεν απαιτούν ενσωμάτωση:

Ειδοποιήσεις λήξης

Αυτόματες ειδοποιήσεις μέσω email πριν από τη λήξη του πιστοποιητικού — ώστε να το γνωρίζετε πριν το μάθουν οι χρήστες σας.

Λίστα πιστοποιητικών σε επίπεδο λογαριασμού

Προβολή, λήψη και διαχείριση πιστοποιητικών που εκδίδονται μέσω του λογαριασμού σας SSL.com από ένα μέρος.

Ανανέωση και επανέκδοση

Ανανεώστε ή επανεκδώστε οποιοδήποτε πιστοποιητικό από την πύλη SSL.com — δεν απαιτούνται πρόσθετα εργαλεία.

Ανάκληση

Ανάκληση πιστοποιητικών που εκδίδονται μέσω του λογαριασμού σας, μεμονωμένα ή μαζικά.

Αυτοματισμός ACME

Πλήρως αυτοματοποιημένη έκδοση και ανανέωση μέσω του πρωτοκόλλου ACME. Δείτε τη σελίδα δυνατοτήτων ACME για πλήρεις λεπτομέρειες.

API REST

Δύο REST/JSON API καλύπτουν τον πλήρη κύκλο ζωής προγραμματιστικά — το SWS API και το Developer Portal API στη διεύθυνση api.ssl.com.
Τι είναι δεν παρέχεται εγγενώς στο SSL.com: Ανακάλυψη πιστοποιητικών σε ολόκληρο το δίκτυο, απόθεμα πολλαπλών CA, ροές εργασίας έγκρισης, προσαρμόσιμες φόρμες αιτημάτων και RBAC σε ολόκληρο τον στόλο. Αυτές είναι δυνατότητες πλατφόρμας CLM — χρησιμοποιήστε Venafi ή Keyfactor με το SSL.com συνδεδεμένο ως CA.

Ενσωμάτωση — Venafi TPP (CyberArk)

Το SSL.com ενσωματώνεται με Πλατφόρμα Προστασίας Εμπιστοσύνης Venafi (TPP) — πλέον μέρος του χαρτοφυλακίου CyberArk Machine Identity Security — μέσω του SSL.com Προσαρμόσιμο πρόγραμμα οδήγησης για Venafi.

Τι προσφέρει η ενσωμάτωση

  • Πλήρης αυτοματοποίηση κύκλου ζωής μέσω του Venafi: αίτημα, έκδοση, ανανέωση και ανάκληση πιστοποιητικών SSL.com από την πλατφόρμα Venafi
  • Κάλυψη σε όλους τους τύπους πιστοποιητικών SSL.com: SSL /TLS, έλεγχος ταυτότητας πελάτη, S/MIMEκαι υπογραφή κώδικα
  • Χτισμένο στο SWS API: Το πρόγραμμα οδήγησης επικοινωνεί με το SSL.com μέσω του SWS API, έτσι ώστε ο πλήρης κύκλος ζωής του πιστοποιητικού και τα δεδομένα σε πραγματικό χρόνο να είναι διαθέσιμα μέσα στο Venafi.
  • Κεντρική προβολή και πολιτική: Το Venafi παραμένει το μοναδικό τζάμι — το SSL.com εμφανίζεται ως μία από τις CA που μπορεί να εκδώσει το Venafi

Πώς να αναπτύξετε

Το πρόγραμμα οδήγησης δημοσιεύεται στο Venafi / CyberArk Marketplace. Εγκαταστήστε το στο περιβάλλον Venafi TPP, διαμορφώστε τα διαπιστευτήρια του λογαριασμού SSL.com και ορίστε τα προϊόντα SSL.com για τα οποία η ομάδα σας θα πρέπει να μπορεί να εκδώσει εκθέσεις.

Άρθρο επισκόπησης SSL.com  ·  Καταχώριση στην αγορά CyberArk

Ενσωμάτωση — Εντολή Keyfactor

Το SSL.com ενσωματώνεται με Εντολή Keyfactor μέσα από Πρόσθετο REST της πύλης AnyCA του SSL.com, δημοσιεύτηκε και συντηρείται στο GitHub της Keyfactor.

Τι προσφέρει η ενσωμάτωση

  • Έκδοση, ανάκληση και συγχρονισμός Πιστοποιητικά SSL.com από την εντολή Keyfactor, μαζί με οποιεσδήποτε άλλες CA που διαχειρίζεται η Keyfactor
  • Σύγχρονη αρχιτεκτονική βασισμένη σε REST: εκτελείται ενάντια στο πλαίσιο REST του AnyCA Gateway του Keyfactor αντί για την παλαιότερη πύλη DCOM
  • Πρότυπα πιστοποιητικών με δυνατότητα διαμόρφωσης: αντιστοιχίστε τα αναγνωριστικά προϊόντων SSL.com σε προφίλ πιστοποιητικών στο Keyfactor. ελέγξτε τη διάρκεια ζωής και άλλες παραμέτρους μέσω των πεδίων εγγραφής της εντολής
  • Συμβατό με το Keyfactor Command v12.3 και νεότερες εκδόσεις

Πώς να αναπτύξετε

Εγκαταστήστε το AnyCA Gateway REST σύμφωνα με την τεκμηρίωση του Keyfactor, αποθέστε το πρόσθετο SSL.com στον κατάλογο Extensions του Gateway, επανεκκινήστε την υπηρεσία και προσθέστε το SSL.com ως HTTPS CA μέσα στην εντολή Keyfactor.

Πρόσθετο Keyfactor GitHub  ·  Τεκμηρίωση REST για το Keyfactor AnyCA Gateway

Διεπαφές REST API

Το SSL.com εκθέτει τον κύκλο ζωής του πιστοποιητικού του μέσω δύο API REST/JSONΚαι τα δύο μπορούν να χρησιμοποιηθούν απευθείας για τη δημιουργία προσαρμοσμένων ροών εργασίας CLM ή ως υπόστρωμα ενσωμάτωσης κάτω από μια πλατφόρμα CLM τρίτου μέρους. Και τα δύο ελέγχουν την ταυτότητά τους σε έναν λογαριασμό SSL.com, επιστρέφουν JSON και καλύπτουν τον πλήρη κύκλο ζωής του πιστοποιητικού.

APIΤι είναιΠότε να χρησιμοποιήσετε
SWS API (Υπηρεσίες Ιστού SSL.com)Το καθιερωμένο REST API. Οδηγεί την παραγγελία πιστοποιητικών, την επικύρωση, την έκδοση, την ανανέωση κλειδιών, την ανάκληση και τη διαχείριση λογαριασμών. Υποστηρίζεται από ένα δημόσιο sandbox για ασφαλείς δοκιμές.Υπάρχουσες ενσωματώσεις συνεργατών, το SSL.com Adaptable Driver για Venafi και οι περισσότερες πρόσφατες εργασίες αυτοματοποίησης. Σταθερό, ευρέως αναπτυγμένο, καλά τεκμηριωμένο.
API πύλης προγραμματιστών στη διεύθυνση api.ssl.comΤο νεότερο REST API και η πύλη αυτοεξυπηρέτησης για προγραμματιστές — ίδιος κύκλος ζωής, ανανεωμένη επιφάνεια και μια πύλη μελών για διαπιστευτήρια και έγγραφα. api.www.ssl.com.Συνιστάται για νέες εργασίες ενσωμάτωσης. Χρησιμοποιήστε σταδιακή επεξεργασία για ανάπτυξη· προωθήστε σε παραγωγή έναντι api.ssl.com όταν είσαι έτοιμος.

Επιλογή προσέγγισης

Η κατάστασή σαςΣυνιστώμενη προσέγγιση
Μικρός στόλος, κυρίως για το κοινό TLS, δεν υπάρχει υπάρχουσα πλατφόρμα CLMΧρησιμοποιήστε τις εγγενείς ειδοποιήσεις λήξης του SSL.com και Αυτοματισμός ACME
Μεσαίου μεγέθους station wagon, με DevOps, χωρίς πλατφόρμα CLMACME για αυτοματοποίηση έκδοσης/ανανέωσης, καθώς και οι εγγενείς λειτουργίες σε επίπεδο λογαριασμού του SSL.com για παρακολούθηση
Ήδη εκτελείται το Venafi TPP / CyberArk Machine Identity SecurityΕγκαταστήστε το SSL.com Adaptable Driver — κρατήστε το Venafi ως το μοναδικό σας τζάμι
Εκτελείται ήδη η εντολή KeyfactorΕγκαταστήστε το πρόσθετο SSL.com AnyCA Gateway REST — διατηρήστε το Keyfactor ως το μοναδικό σας τζάμι
Προσαρμοσμένη εσωτερική χρήση εργαλείων ή ενσωμάτωση με πλατφόρμα CLM που δεν αναφέρεται παραπάνωΔημιουργήστε με βάση το SWS API ή το Developer Portal API στη διεύθυνση api.ssl.com
Χρειάζεστε ανακάλυψη δικτύου, απόθεμα πολλαπλών CA, εγκρίσεις, φόρμες αιτημάτων ή RBAC για ολόκληρο τον στόλοΥιοθετήστε μια πλατφόρμα CLM (Venafi ή Keyfactor) και ενσωματώστε το SSL.com χρησιμοποιώντας το σχετικό πρόσθετο

Συχνές ερωτήσεις

Όχι. Το SSL.com παρέχει βασικές λειτουργίες κύκλου ζωής σε επίπεδο λογαριασμού — ειδοποιήσεις λήξης, καταχώριση πιστοποιητικών, ανανέωση, ανάκληση — καθώς και πλήρη αυτοματοποίηση ACME και δύο REST API. Η ανακάλυψη, το απόθεμα πολλαπλών CA, οι ροές εργασίας έγκρισης, οι φόρμες αιτήματος και το RBAC δεν παρέχονται εγγενώς. Για αυτές τις δυνατότητες, ενσωματώστε το SSL.com με μια πλατφόρμα CLM όπως το Venafi TPP ή το Keyfactor Command.
Όχι. Η ανακάλυψη δικτύου — η σάρωση κεντρικών υπολογιστών και τελικών σημείων για τη δημιουργία ενός αποθέματος ανεξάρτητα από το ποια CA τα εξέδωσε — είναι μια λειτουργία της πλατφόρμας CLM. Το Venafi και το Keyfactor το παρέχουν και τα δύο. Το SSL.com έχει ορατότητα μόνο στα πιστοποιητικά που εκδίδονται μέσω του λογαριασμού σας SSL.com.
Όχι. Αυτές είναι λειτουργίες της πλατφόρμας CLM. Ορίστε τις ροές εργασίας και τις φόρμες αιτημάτων σας στο Venafi ή το Keyfactor και δρομολογήστε την έκδοση στο SSL.com μέσω της ενσωμάτωσης.
Ναι. Το πρόγραμμα οδήγησης Venafi και το πρόσθετο Keyfactor είναι ανεξάρτητα — ένας οργανισμός που εκτελεί και τις δύο πλατφόρμες μπορεί να συνδέσει το SSL.com σε κάθε μία.
Για νέες ενσωματώσεις, η συνιστώμενη διαδρομή είναι το Developer Portal API στη διεύθυνση api.ssl.com (staging: api.www.ssl.com). Για τον υπάρχοντα αυτοματισμό, τις ενσωματώσεις συνεργατών και οτιδήποτε έχει δημιουργηθεί με βάση το SSL.com Adaptable Driver για Venafi, το SWS API παραμένει σταθερό και υποστηρίζεται πλήρως. Και τα δύο API καλύπτουν τον πλήρη κύκλο ζωής του πιστοποιητικού.
Το ACME είναι το πρωτόκολλο αυτοματισμού IETF για έκδοση και ανανέωση. Μπορεί να χρησιμοποιηθεί απευθείας (διαμόρφωση ενός προγράμματος-πελάτη ACME έναντι του SSL.com) ή να κληθεί από μια πλατφόρμα CLM εκ μέρους σας. Πολλές ομάδες χρησιμοποιούν μια πλατφόρμα CLM για ορατότητα και διακυβέρνηση, με το ACME ως την υποκείμενη μεταφορά αυτοματισμού. Δείτε τη σελίδα δυνατοτήτων ACME για πλήρεις λεπτομέρειες.
SSL Manager είναι ένα γραφικό περιβάλλον χρήστη (GUI) επιφάνειας εργασίας των Windows για λειτουργίες πιστοποιητικών σε επίπεδο τελικού σημείου — έκδοση, εγκατάσταση και ανανέωση σε ένα μόνο μηχάνημα. Το CLM είναι η πειθαρχία διαχείρισης σε ολόκληρο τον οργανισμό, που εκτελείται μέσω του Venafi ή του Keyfactor (ή των εγγενών λειτουργιών λογαριασμού του SSL.com για απλούστερα estate). Οι ομάδες συχνά χρησιμοποιούν SSL Manager για εργασία μεμονωμένων διακομιστών και μια πλατφόρμα CLM για την προβολή του στόλου.

Σχετικά προϊόντα και δυνατότητες

ΑΚΜΉ

Πρωτόκολλο αυτοματισμού που χρησιμοποιείται από το εγγενές τελικό σημείο ACME του SSL.com και από πλατφόρμες CLM που καλούν το ACME - το επίπεδο έκδοσης και ανανέωσης.

SSL Manager

Εργαλείο επιφάνειας εργασίας των Windows για λειτουργίες πιστοποιητικών σε επίπεδο τελικού σημείου — συμπληρωματικό του CLM σε επίπεδο στόλου.

Ενιαίος Τομέας TLS/SSL

Εκδίδεται μέσω ενσωματώσεων CLM, REST API, ACME ή απευθείας.

Μπαλαντέρ TLS/SSL

Εκδίδεται μέσω ενσωματώσεων CLM, REST API, ACME ή απευθείας.

Υπεύθυνη για τη διαχείριση PKI

Διαχείριση εταιρικού επιπέδου PKI — συνήθως συνδυάζεται με πλατφόρμα CLM.
SSL.com

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.

Επισκόπηση απορρήτου
SSL.com

Αυτός ο ιστότοπος χρησιμοποιεί cookies έτσι ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησής σας και εκτελεί λειτουργίες όπως την αναγνώρισή σας όταν επιστρέφετε στον ιστότοπό μας και βοηθώντας την ομάδα μας να κατανοήσει ποιες ενότητες του ιστότοπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.

Για περισσότερες πληροφορίες διαβάστε το Cookie και δήλωση απορρήτου.

Μπισκότα τρίτου μέρους

Αυτός ο ιστότοπος χρησιμοποιεί Google Analytics & Statcounter για τη συλλογή ανώνυμων πληροφοριών, όπως ο αριθμός των επισκεπτών στον ιστότοπο και οι πιο δημοφιλείς σελίδες.

Η διατήρηση αυτών των cookie μας βοηθά να βελτιώσουμε τον ιστότοπό μας.

Δείξε λεπτομέρειες