Mis on ühtne sidesertifikaat (UCC)?
Unified Communications Certificate (UCC), tuntud ka kui a Subjekti alternatiivse nime (SAN) sertifikaat, on teatud tüüpi SSL/TLS sertifikaat, mis kaitseb ühe sertifikaadiga mitut domeeninime ja alamdomeeni. UCC-d on eriti kasulikud organisatsioonidele, mis kasutavad Microsoft Exchange'i või Office Communications Serverit, samuti neile, kes haldavad mitut seotud domeeni või alamdomeeni.
Peamised omadused:
- Turvab mitu domeeni ühe sertifikaadiga
- Toetab kuni 500 SAN-i (subjekti alternatiivsed nimed)
- Saadaval domeeni valideeritud (DV), organisatsiooni valideeritud (OV) või laiendatud valideerimise (EV) sertifikaatidena
- Ideaalne Microsoft Exchange'i ja Office Communications Serveri keskkondade jaoks
Kuidas UCC-d töötavad
- Mitme domeeni turvalisus: UCC-d võimaldavad teil ühe sertifikaadi all kaitsta esmast domeeni ja täiendavaid SAN-e.
- Paindlik konfiguratsioon: Saate SAN-e lisada, eemaldada või muuta vastavalt vajadusele kogu sertifikaadi eluea jooksul.
- Kuluefektiivne: UCC-d vähendavad vajadust mitme ühe domeeni sertifikaadi järele, mis võib vähendada üldist SSL-i/TLS kulusid.
- Lihtsustatud haldamine: Kui üks sertifikaat katab mitut domeeni, muutub sertifikaatide haldamine sujuvamaks.
Millal UCC-d kasutada
Kaaluge UCC kasutamist, kui:
- Peate kaitsma mitu domeeni või alamdomeeni
- Kasutate Microsoft Exchange'i või Office Communications Serverit
- soovite SSL-i lihtsustada/TLS sertifikaatide haldamine
- Soovite vähendada mitme ühe domeeni sertifikaadiga seotud kulusid
UCC hankimine ja installimine
1. samm: määrake kindlaks oma vajadused
- Loetlege kõik domeenid ja alamdomeenid, mida peate kaitsma
- Otsustage valideerimise tase (DV, OV või EV)
- Valige mainekas sertifitseerimisasutus (CA)
2. samm: looge sertifikaadi allkirjastamise taotlus (CSR)
- Kasutage oma veebiserverit CSR põlvkonna tööriist
- Lisage oma esmane domeen väljale Üldnimetus (CN).
- Loetlege SAN-väljal täiendavad domeenid
3. samm: esitage oma CSR CA-le
- Esitage CSR teie valitud CA-le
- Viige valideerimisprotsess lõpule (erineb CA ja valideerimistaseme järgi)
- Maksa sertifikaadi eest
4. samm: võtke vastu ja installige sertifikaat
- Laadige sertifikaat CA-st alla
- Installige sertifikaat oma veebiserverisse
- Seadistage oma veebiserver uue sertifikaadi kasutamiseks
5. samm: testige ja kontrollige
- Kontrollige, kas kõik domeenid on õigesti kaitstud
- Veenduge, et brauserites pole sertifikaadivigu
- Testige kõigi turvatud teenuste funktsionaalsust
UCC juhtimise parimad tavad
- Regulaarsed auditid: Vaadake oma UCC perioodiliselt üle, et tagada kõigi vajalike domeenide kaasamine, ja eemaldage kõik, mida enam ei vajata.
- Uuendamise planeerimine: Määrake sertifikaadi aegumiskuupäevade meeldetuletused, et vältida teenuse katkestusi.
- Järelevalve: Rakendage sertifikaadi aegumise ja võimalike turvaprobleemide automaatset jälgimist.
- Dokumentatsioon: Säilitage selged andmed kõigi UCC-ga hõlmatud domeenide ja nende eesmärkide kohta.
- Juurdepääsu kontroll: Piirake juurdepääs sertifikaadihaldustööriistadele ainult volitatud töötajatele.
- backup: Hoidke oma sertifikaadi ja privaatvõtme turvaliselt varukoopiaid.
- Värskendamise protseduurid: Looge selge protsess domeenide lisamiseks või eemaldamiseks UCC-st.
Levinud UCC-probleemid ja tõrkeotsing
- Puuduvad SAN-id: Veenduge, et kõik nõutavad domeenid on loetletud sertifikaadi SAN-väljal.
- Lahendus.: väljastage sertifikaat uuesti õigete SAN-idega.
- Sertifikaadi mittevastavus: Sertifikaat ei vasta domeenile, millele juurde pääsete.
- Lahendus.: Kontrollige serveri konfiguratsiooni ja veenduge, et serveeritakse õiget sertifikaati.
- Aegumine: Sertifikaat on aegunud või hakkab aeguma.
- Lahendus: uuendage viivitamatult sertifikaati ja rakendage aegumise jälgimist.
- Ühilduvus: Mõned vanemad süsteemid ei pruugi UCC-sid toetada.
- Lahendus. Värskendage klienditarkvara või kaaluge pärandsüsteemide jaoks eraldi sertifikaatide kasutamist.
- Sega sisuga hoiatused: Esineb siis, kui mõned ressursid laaditakse HTTPS-i asemel HTTP kaudu.
- Lahendus.: HTTPS-i kasutamiseks värskendage kõiki ressursilinke.
UCC vs metamärgi sertifikaadid
Kuigi nii UCC-d kui ka metamärgisertifikaadid võivad kaitsta mitut domeeni, on neil erinev eesmärk:
| UCC | Metamärgi sertifikaat |
|---|---|
| Turvab kindlad domeenid ja alamdomeenid | Turvab ühe domeeni piiramatud alamdomeenid |
| Lubab erinevaid tipptaseme domeene | Piiratud ühe domeeni alamdomeenidega |
| Paindlikum erinevate domeenistruktuuride jaoks | Parem paljude ühe põhidomeeni all olevate alamdomeenide jaoks |
| Võib olla vähemate domeenide jaoks kuluefektiivsem | Paljude alamdomeenide jaoks kuluefektiivsem |
Valige oma konkreetse domeeni struktuuri ja turbevajaduste põhjal.
Järeldus
Ühtse side sertifikaadid pakuvad paindlikku ja tõhusat lahendust mitme domeeni kaitsmiseks ühe sertifikaadi all. Haldamist lihtsustades ja potentsiaalselt kulusid vähendades on UCC-d suurepärane valik erinevate domeenistruktuuridega organisatsioonidele või neile, kes kasutavad Microsofti sideteenuseid. Ärge unustage järgida sertifikaatide haldamisel häid tavasid, et tagada jätkuv turvalisus ja sujuv toimimine kõigis oma domeenides.
Täiendavad ressursid
- Domeeni kinnitatud SSL.com UCC-sid saab tellida kuni viieks aastaks. UCC-d koos laiendatud valideerimine saab tellida kuni kaheks aastaks.
- See artikkel annab üksikasjalikumalt selle kohta, kuidas tellida SSL.com UC sertifikaati kasutades meie UCC tellimisviisard.
