CLM

CLM

Integre SSL.com en la plataforma CLM en la que ya confía.

La gestión del ciclo de vida de los certificados (CLM) es la disciplina que abarca el descubrimiento, el inventario, la emisión, la renovación y la revocación de certificados en toda su infraestructura. La mayoría de las empresas gestionan esto mediante una plataforma CLM dedicada; Venafi (ahora parte de CyberArk) y Keyfactor son las dos más utilizadas. SSL.com se integra como CA en ambas y ofrece dos API REST para integraciones personalizadas, de modo que puede conservar su plataforma CLM, flujos de trabajo e inventario existentes y usar SSL.com para los certificados.

Qué es CLM y quién lo hace

Gestión del ciclo de vida de los certificados (CLM) Abarca todo el ciclo de vida de un certificado: descubrimiento en la red, inventario entre equipos y autoridades de certificación, emisión, implementación, supervisión, renovación y revocación. Diferentes partes de ese ciclo de vida son gestionadas por diferentes capas de la arquitectura.

Si ya ejecuta Venafi TPP o Keyfactor Command, no necesita SSL.com para también Si necesitas una plataforma CLM, necesitas SSL.com para integrarla con la que ya tienes. Esta página trata sobre eso.

Capa¿Qué hace?Dónde encaja SSL.com
Plataforma CLM (Venafi, Keyfactor)Descubrimiento, inventario multi-CA, flujos de trabajo de aprobación, formularios de solicitud, RBAC, auditoría, informes, políticaSSL.com se integra como CA en la plataforma a través de un controlador/complemento publicado.
Protocolo de automatización (ACME)Emisión y renovación estandarizadas y sin supervisión.SSL.com es una CA totalmente compatible con ACME. ver la página de ACME
API REST (API de SWS, API del portal para desarrolladores)Acceso programático al ciclo de vida completo del certificado para integraciones personalizadas.Ambas plataformas son publicadas y compatibles con SSL.com; consulte la sección de API REST a continuación.
Autoridad de certificación (SSL.com)Validación, emisión, revocación, notificaciones de vencimiento, gestión a nivel de cuentaLa capa CA de su pila CLM

Funcionalidades nativas del ciclo de vida en SSL.com

Estas funciones se proporcionan directamente dentro de la cuenta de SSL.com y no requieren integración:

Notificaciones de caducidad

Alertas automáticas por correo electrónico antes de que caduque el certificado, para que usted lo sepa antes que sus usuarios.

Lista de certificados a nivel de cuenta

Visualiza, descarga y gestiona los certificados emitidos a través de tu cuenta de SSL.com desde un único lugar.

Renovación y reedición

Renueve o vuelva a emitir cualquier certificado desde el portal SSL.com; no se requieren herramientas adicionales.

Revocación

Puede revocar los certificados emitidos a través de su cuenta, de forma individual o en grupo.

Automatización ACME

Emisión y renovación totalmente automatizadas mediante el protocolo ACME. Consulte la página de funcionalidades de ACME para obtener más información.

API REST

Dos API REST/JSON cubren el ciclo de vida completo de forma programática: la API SWS y la API del Portal para Desarrolladores en api.ssl.com.
Qué está haciendo No Proporcionado de forma nativa en SSL.com: Descubrimiento de certificados en toda la red, inventario de múltiples CA, flujos de trabajo de aprobación, formularios de solicitud personalizables y control de acceso basado en roles (RBAC) para toda la flota. Estas son capacidades de la plataforma CLM: utilice Venafi o Keyfactor con SSL.com integrado como CA.

Integración — Venafi TPP (CyberArk)

SSL.com se integra con Plataforma de Protección de Confianza (TPP) de Venafi — ahora parte de la cartera de seguridad de identidad de máquinas de CyberArk — a través de la Controlador adaptable SSL.com para Venafi.

Lo que proporciona la integración

  • Automatización completa del ciclo de vida mediante Venafi: Solicitud, emisión, renovación y revocación de certificados SSL.com desde la plataforma Venafi.
  • Cobertura en todos los tipos de certificados de SSL.com: SSL /TLS, autenticación del cliente, S/MIMEy la firma de código
  • Construido sobre la API de SWS: El controlador se comunica con SSL.com a través de la API SWS, por lo que el ciclo de vida completo del certificado y los datos en tiempo real están disponibles dentro de Venafi.
  • Visibilidad y políticas centralizadas: Venafi sigue siendo el único proveedor de servicios; SSL.com aparece como una de las CA contra las que Venafi puede emitir certificados.

Cómo implementar

El controlador está publicado en el Marketplace de Venafi/CyberArk. Instálelo en su entorno Venafi TPP, configure las credenciales de la cuenta SSL.com y defina los productos SSL.com que su equipo debería poder emitir.

Artículo de introducción a SSL.com  ·  Listado en CyberArk Marketplace

Integración — Comando Keyfactor

SSL.com se integra con Comando de factor clave a través de la Plugin REST de SSL.com AnyCA Gateway, publicado y mantenido en el GitHub de Keyfactor.

Lo que proporciona la integración

  • Emitir, revocar y sincronizar Certificados SSL.com de Keyfactor Command, junto con cualquier otra CA que gestione Keyfactor.
  • Arquitectura moderna basada en REST: Se ejecuta sobre el marco REST AnyCA Gateway de Keyfactor en lugar de la puerta de enlace DCOM heredada.
  • Plantillas de certificados configurables: Asigne los ID de producto de SSL.com a los perfiles de certificado en Keyfactor; controle la duración y otros parámetros a través de los campos de inscripción de Command.
  • Compatible con Keyfactor Command v12.3 y versiones posteriores.

Cómo implementar

Instale AnyCA Gateway REST según la documentación de Keyfactor, coloque el complemento SSL.com en el directorio Extensions de Gateway, reinicie el servicio y agregue SSL.com como una CA HTTPS dentro de Keyfactor Command.

Plugin de Keyfactor para GitHub  ·  Documentación REST de Keyfactor AnyCA Gateway

Interfaces API REST

SSL.com expone el ciclo de vida de sus certificados a través de dos API REST/JSONAmbas opciones pueden utilizarse directamente para crear flujos de trabajo CLM personalizados o como base de integración para una plataforma CLM de terceros. Ambas se autentican con una cuenta de SSL.com, devuelven datos en formato JSON y cubren todo el ciclo de vida del certificado.

APILo que esCuándo usarlos
API de SWS (Servicios web de SSL.com)La API REST establecida permite solicitar, validar, emitir, renovar claves, revocar certificados y administrar cuentas. Cuenta con un entorno de pruebas público para realizar pruebas seguras.Integraciones con socios existentes, el controlador adaptable SSL.com para Venafi y la mayor parte del trabajo de automatización actual. Estable, ampliamente implementado y bien documentado.
API del portal para desarrolladores en api.ssl.comLa nueva API REST y el portal de autoservicio para desarrolladores: mismo ciclo de vida, interfaz renovada y un portal para miembros para credenciales y documentación. Puesta en marcha en api.www.ssl.com.Recomendado para nuevos trabajos de integración. Utilice el entorno de pruebas para el desarrollo; promueva a producción contra api.ssl.com cuando esté listo.

Elegir un enfoque

Tu situaciónEnfoque recomendado
Flota pequeña, principalmente orientada al público. TLSNo existe ninguna plataforma CLMUtilice las notificaciones de vencimiento nativas de SSL.com y Automatización ACME
Infraestructura de tamaño mediano, basada en DevOps, sin plataforma CLM.ACME para la automatización de emisión/renovación, además de las funciones nativas de nivel de cuenta de SSL.com para el seguimiento.
Ya está en funcionamiento Venafi TPP / CyberArk Machine Identity Security.Instale el controlador adaptable de SSL.com: mantenga Venafi como su panel de control centralizado.
Ya se está ejecutando el comando Keyfactor.Instale el complemento REST de SSL.com AnyCA Gateway; mantenga Keyfactor como su panel de control centralizado.
Herramientas personalizadas desarrolladas internamente o integración con una plataforma CLM no mencionada anteriormente.Compile contra la API de SWS o la API del Portal para desarrolladores en api.ssl.com
¿Necesita detección de red, inventario de múltiples CA, aprobaciones, formularios de solicitud o RBAC para toda la flota?Adopte una plataforma CLM (Venafi o Keyfactor) e integre SSL.com utilizando el plugin correspondiente.

Preguntas frecuentes

No. SSL.com ofrece funciones básicas de gestión del ciclo de vida de las cuentas (notificaciones de caducidad, listado de certificados, renovación y revocación), además de automatización completa de ACME y dos API REST. No incluye de forma nativa funciones como descubrimiento, inventario multi-CA, flujos de trabajo de aprobación, formularios de solicitud ni control de acceso basado en roles (RBAC). Para acceder a estas funcionalidades, integre SSL.com con una plataforma CLM como Venafi TPP o Keyfactor Command.
No. El descubrimiento de red (escaneo de hosts y puntos finales para crear un inventario, independientemente de la CA que los haya emitido) es una función de la plataforma CLM. Tanto Venafi como Keyfactor la ofrecen. SSL.com solo tiene visibilidad de los certificados emitidos a través de su cuenta de SSL.com.
No. Estas son funciones de la plataforma CLM. Defina sus flujos de trabajo y formularios de solicitud en Venafi o Keyfactor, y dirija la emisión a SSL.com mediante la integración.
Sí. El controlador Venafi y el complemento Keyfactor son independientes; una organización que utilice ambas plataformas puede conectar SSL.com a cada una.
Para nuevas integraciones, se recomienda utilizar la API del Portal para Desarrolladores en api.ssl.com (entorno de prueba: api.www.ssl.com). Para la automatización existente, las integraciones con socios y cualquier aplicación desarrollada con el controlador adaptable de SSL.com para Venafi, la API de SWS sigue siendo estable y cuenta con soporte completo. Ambas API cubren todo el ciclo de vida del certificado.
ACME es el protocolo de automatización estándar de la IETF para la emisión y renovación de certificados. Puede utilizarse directamente (configurando un cliente ACME con SSL.com) o invocarse mediante una plataforma CLM. Muchos equipos utilizan una plataforma CLM para la visibilidad y la gobernanza, con ACME como protocolo de automatización subyacente. Consulte la página de funcionalidades de ACME para obtener más información.
SSL Manager es una interfaz gráfica de usuario (GUI) de escritorio para Windows para operaciones de certificados a nivel de punto final: emisión, instalación y renovación en una sola máquina. CLM es la disciplina de gestión de toda la organización, ejecutada a través de Venafi o Keyfactor (o las funciones de cuenta nativas de SSL.com para entornos más simples). Los equipos a menudo utilizan SSL Manager para el trabajo con servidores individuales y una plataforma CLM para la visualización de la flota.

Productos y capacidades relacionados

CUMBRE

Protocolo de automatización utilizado por el punto final ACME nativo de SSL.com y por las plataformas CLM que invocan ACME: la capa de emisión y renovación.

SSL Manager

Herramienta de escritorio para Windows para operaciones de certificados a nivel de punto final, complementaria a la gestión de certificados a nivel de flota.

solo dominio TLS/SSL

Emitido a través de integraciones CLM, API REST, ACME o directamente.

Comodín TLS/SSL

Emitido a través de integraciones CLM, API REST, ACME o directamente.

Privado PKI

Su propia jerarquía de CA dedicada, de propiedad privada, operada por SSL.com, con infraestructura reforzada según la norma FIPS para uso interno o regulado.
SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles