CLM
CLM
Integre SSL.com en la plataforma CLM en la que ya confía.
La gestión del ciclo de vida de los certificados (CLM) es la disciplina que abarca el descubrimiento, el inventario, la emisión, la renovación y la revocación de certificados en toda su infraestructura. La mayoría de las empresas gestionan esto mediante una plataforma CLM dedicada; Venafi (ahora parte de CyberArk) y Keyfactor son las dos más utilizadas. SSL.com se integra como CA en ambas y ofrece dos API REST para integraciones personalizadas, de modo que puede conservar su plataforma CLM, flujos de trabajo e inventario existentes y usar SSL.com para los certificados.
Qué es CLM y quién lo hace
Gestión del ciclo de vida de los certificados (CLM) Abarca todo el ciclo de vida de un certificado: descubrimiento en la red, inventario entre equipos y autoridades de certificación, emisión, implementación, supervisión, renovación y revocación. Diferentes partes de ese ciclo de vida son gestionadas por diferentes capas de la arquitectura.
Si ya ejecuta Venafi TPP o Keyfactor Command, no necesita SSL.com para también Si necesitas una plataforma CLM, necesitas SSL.com para integrarla con la que ya tienes. Esta página trata sobre eso.
| Capa | ¿Qué hace? | Dónde encaja SSL.com |
|---|---|---|
| Plataforma CLM (Venafi, Keyfactor) | Descubrimiento, inventario multi-CA, flujos de trabajo de aprobación, formularios de solicitud, RBAC, auditoría, informes, política | SSL.com se integra como CA en la plataforma a través de un controlador/complemento publicado. |
| Protocolo de automatización (ACME) | Emisión y renovación estandarizadas y sin supervisión. | SSL.com es una CA totalmente compatible con ACME. ver la página de ACME |
| API REST (API de SWS, API del portal para desarrolladores) | Acceso programático al ciclo de vida completo del certificado para integraciones personalizadas. | Ambas plataformas son publicadas y compatibles con SSL.com; consulte la sección de API REST a continuación. |
| Autoridad de certificación (SSL.com) | Validación, emisión, revocación, notificaciones de vencimiento, gestión a nivel de cuenta | La capa CA de su pila CLM |
Funcionalidades nativas del ciclo de vida en SSL.com
Estas funciones se proporcionan directamente dentro de la cuenta de SSL.com y no requieren integración:
Notificaciones de caducidad
Alertas automáticas por correo electrónico antes de que caduque el certificado, para que usted lo sepa antes que sus usuarios.Lista de certificados a nivel de cuenta
Visualiza, descarga y gestiona los certificados emitidos a través de tu cuenta de SSL.com desde un único lugar.Renovación y reedición
Renueve o vuelva a emitir cualquier certificado desde el portal SSL.com; no se requieren herramientas adicionales.Revocación
Puede revocar los certificados emitidos a través de su cuenta, de forma individual o en grupo.Automatización ACME
Emisión y renovación totalmente automatizadas mediante el protocolo ACME. Consulte la página de funcionalidades de ACME para obtener más información.API REST
Dos API REST/JSON cubren el ciclo de vida completo de forma programática: la API SWS y la API del Portal para Desarrolladores en api.ssl.com.Integración — Venafi TPP (CyberArk)
SSL.com se integra con Plataforma de Protección de Confianza (TPP) de Venafi — ahora parte de la cartera de seguridad de identidad de máquinas de CyberArk — a través de la Controlador adaptable SSL.com para Venafi.
Lo que proporciona la integración
- Automatización completa del ciclo de vida mediante Venafi: Solicitud, emisión, renovación y revocación de certificados SSL.com desde la plataforma Venafi.
- Cobertura en todos los tipos de certificados de SSL.com: SSL /TLS, autenticación del cliente, S/MIMEy la firma de código
- Construido sobre la API de SWS: El controlador se comunica con SSL.com a través de la API SWS, por lo que el ciclo de vida completo del certificado y los datos en tiempo real están disponibles dentro de Venafi.
- Visibilidad y políticas centralizadas: Venafi sigue siendo el único proveedor de servicios; SSL.com aparece como una de las CA contra las que Venafi puede emitir certificados.
Cómo implementar
El controlador está publicado en el Marketplace de Venafi/CyberArk. Instálelo en su entorno Venafi TPP, configure las credenciales de la cuenta SSL.com y defina los productos SSL.com que su equipo debería poder emitir.
Artículo de introducción a SSL.com · Listado en CyberArk Marketplace
Integración — Comando Keyfactor
SSL.com se integra con Comando de factor clave a través de la Plugin REST de SSL.com AnyCA Gateway, publicado y mantenido en el GitHub de Keyfactor.
Lo que proporciona la integración
- Emitir, revocar y sincronizar Certificados SSL.com de Keyfactor Command, junto con cualquier otra CA que gestione Keyfactor.
- Arquitectura moderna basada en REST: Se ejecuta sobre el marco REST AnyCA Gateway de Keyfactor en lugar de la puerta de enlace DCOM heredada.
- Plantillas de certificados configurables: Asigne los ID de producto de SSL.com a los perfiles de certificado en Keyfactor; controle la duración y otros parámetros a través de los campos de inscripción de Command.
- Compatible con Keyfactor Command v12.3 y versiones posteriores.
Cómo implementar
Instale AnyCA Gateway REST según la documentación de Keyfactor, coloque el complemento SSL.com en el directorio Extensions de Gateway, reinicie el servicio y agregue SSL.com como una CA HTTPS dentro de Keyfactor Command.
Plugin de Keyfactor para GitHub · Documentación REST de Keyfactor AnyCA Gateway
Interfaces API REST
SSL.com expone el ciclo de vida de sus certificados a través de dos API REST/JSONAmbas opciones pueden utilizarse directamente para crear flujos de trabajo CLM personalizados o como base de integración para una plataforma CLM de terceros. Ambas se autentican con una cuenta de SSL.com, devuelven datos en formato JSON y cubren todo el ciclo de vida del certificado.
| API | Lo que es | Cuándo usarlos |
|---|---|---|
| API de SWS (Servicios web de SSL.com) | La API REST establecida permite solicitar, validar, emitir, renovar claves, revocar certificados y administrar cuentas. Cuenta con un entorno de pruebas público para realizar pruebas seguras. | Integraciones con socios existentes, el controlador adaptable SSL.com para Venafi y la mayor parte del trabajo de automatización actual. Estable, ampliamente implementado y bien documentado. |
API del portal para desarrolladores en api.ssl.com | La nueva API REST y el portal de autoservicio para desarrolladores: mismo ciclo de vida, interfaz renovada y un portal para miembros para credenciales y documentación. Puesta en marcha en api.www.ssl.com. | Recomendado para nuevos trabajos de integración. Utilice el entorno de pruebas para el desarrollo; promueva a producción contra api.ssl.com cuando esté listo. |
Elegir un enfoque
| Tu situación | Enfoque recomendado |
|---|---|
| Flota pequeña, principalmente orientada al público. TLSNo existe ninguna plataforma CLM | Utilice las notificaciones de vencimiento nativas de SSL.com y Automatización ACME |
| Infraestructura de tamaño mediano, basada en DevOps, sin plataforma CLM. | ACME para la automatización de emisión/renovación, además de las funciones nativas de nivel de cuenta de SSL.com para el seguimiento. |
| Ya está en funcionamiento Venafi TPP / CyberArk Machine Identity Security. | Instale el controlador adaptable de SSL.com: mantenga Venafi como su panel de control centralizado. |
| Ya se está ejecutando el comando Keyfactor. | Instale el complemento REST de SSL.com AnyCA Gateway; mantenga Keyfactor como su panel de control centralizado. |
| Herramientas personalizadas desarrolladas internamente o integración con una plataforma CLM no mencionada anteriormente. | Compile contra la API de SWS o la API del Portal para desarrolladores en api.ssl.com |
| ¿Necesita detección de red, inventario de múltiples CA, aprobaciones, formularios de solicitud o RBAC para toda la flota? | Adopte una plataforma CLM (Venafi o Keyfactor) e integre SSL.com utilizando el plugin correspondiente. |