Digitaalne sertifikaat ja PKI Tööstuse lahendused
Kuidas tööstusharud SSL-i tootekataloogi vastenduvad
SSL.com on avalikult usaldusväärseid sertifikaate väljastanud alates 2002. aastast, kuid sertifikaadid iseenesest ei lahenda valdkonna probleeme.
Finantsteenuste ettevõte ei vaja „sertifikaati“. See peab lõpetama klientide postkastides isikuandmete võltsimise, allkirjastama pangaülekannete kinnitused viisil, mis välistab ärimeilide kompromiteerimise, ja rahuldama identiteedikontrolle auditeerivate regulaatorite nõudeid. Seadme tootja ei vaja „PKI„See vajab tooteid, mis töötavad Apple Home'i ja Google Home'iga esimesest päevast alates, allkirjastatud püsivara, mida kasutajad saavad usaldada, ja miljoneid unikaalseid sertifikaate, mis edastatakse tootmisliinile ilma inimese sekkumiseta.“
SSL.com tootekataloog on korraldatud selle järgi, mida iga toode kaitseb: bränd, operatsioonid või hääl. Tööstusharud hõlmavad neid sambaid. Allolev tabel näitab, kuidas iga sammas vastab sertifikaaditüüpidele, ja järgnevad tööstusharude lehed algavad sektori tegelikust probleemist ja liiguvad tagasi toodeteni, mis seda lahendavad.
Sinu bränd
Lubadus, mida klientidele annate: kontrollitud domeenid, autentitud e-posti logod, kaitstud sisu päritolu.
Teie tegevused
Tarkvara, seadmed, dokumendid ja võrgud, mida teie ettevõte kasutab.
Sinu hääl
Kuidas te suhtlete ja loote: allkirjastatud e-kirjad, autentitud dokumendid, kontrollitud päritoluga sisu.
Avasta valdkonna järgi
Tarkvara ja DevOps
Peamised tooted: Koodi e-allkirjastaja · EV/OV/IV koodiallkirjastamine · ACME/CLM · TLS/SSL · S/MIME
Standardid: Authenticode · Väravavaht · SLSA · SSDF · SOC 2 · CA/B foorum CS BR
Pilveinfrastruktuur ja CDN
Peamised tooted: ACME/CLM · Mitme domeeniga TLS · Metamärk · Kohandatud kaubamärgiga CA · Privaatne PKI
Standardid: CA/B foorum BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Pangandus- ja finantsteenused
Peamised tooted: VMC · Sponsor S/MIME · Dokumentide e-allkirjastaja · EV TLS · Haldatud PKI
Standardid: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
Valitsus ja avalik sektor
Peamised tooted: GMC · Sponsor S/MIME · Dokumentide e-allkirjastaja · Spetsiaalne PKI · NAESB
Standardid: FedRAMP · FISMA · FICAM · eIDAS · VMC juhised · NAESB WEQ-12
Energia ja kommunaalteenused
Peamised tooted: NAESB WEQ-12 · Kliendi autentimine · Matter DAC · Haldatud PKI · Privaatne PKI
Standardid: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Meedia ja sisu avaldamine
Peamised tooted: C2PA · CAWG · VMC · CMC · IV S/MIME · Sponsor S/MIME
Standardid: C2PA · CAWG · EL AI seadus · BIMI · CA/B foorum S/MIME BR
Asjade interneti ja seadmete tootjad
Peamised tooted: Matteri DAC · Matteri PAI · Kliendi autentimine · Koodiallkirjastamine · Hallatud PKI
Standardid: Matter (CSA) · IEC 62443 · NIST 800-213 · EL-i kübervastupidavusvõime seadus
Õigus- ja professionaalsed teenused
Peamised tooted: IV S/MIME · Sponsor S/MIME · Dokumentide allkirjastamine · E-allkirjastaja · VMC
Standardid: eIDAS · E-MÄRK · UETA · SRA (UK) · GDPR · CA/B foorum S/MIME BR
Ühised jooned igas tööstusharus
| Võime | Miks see on oluline erinevates tööstusharudes |
|---|---|
| REST API (SWS API) | Olenemata sellest, kas töökoormus on CI/CD, miljoneid kliendidomeeni sertifikaate väljastav CDN või seadmete identiteete eraldav tootmisliin, on API kaudu sertifikaatide automatiseerimine ühine nimetaja. |
| ACME protokoll (RFC 8555) | As TLS Eluaeg lüheneb 47 päevani, iga avalikke sertifikaate väljastav tööstusharu vajab ACME automatiseerimist, see pole enam DevOps-spetsiifiline mure. |
| WebTrusti auditid (BDO) | Sõltumatu auditi tõendid, mida ettevõtte hanked, FedRAMP, SOC 2, PCI DSS ja energiasektori vastavusnõuded kõik nõuavad, on... PKI partner |
| CA/B foorumi baasnõuded | Avalikult usaldusväärsete sertifikaatide ühine vastavuslävi TLS, S/MIME, koodiallkirjastamine ja VMC toimivad kõik CA/B foorumi BR-ide all. |
| FIPS 140-2 3. taseme HSM-id | CA privaatvõtmed genereeritakse ja salvestatakse sertifitseeritud riistvaras, mis on reguleeritud tööstusharude minimaalne infrastruktuuristandard. |
| Tegutseb alates 2002. aastast | Üle kahe aastakümne pideva CA tegevuse on suurettevõtete, valitsusasutuste ja reguleeritud klientide kogemused nõudnud |