Sertifikaatide väljastamise automatiseerimine pilveskaalas
Pilveinfrastruktuur seisab silmitsi sertifikaatide keerukusega mastaabis, millega ükski teine tööstusharu ei tegele
Sertifikaatide kehtivusaeg lüheneb 47 päevani
Uuendamise sagedus muudab käsitsi töötlemise võimatuks
Mitme üürniku emiteerimine peab ulatuma miljoniteni
Tootmismahus ACME ilma kiirusepiiranguteta on hädavajalik
Kliendid ootavad platvormi kaubamärgiga sertifikaate
Vaikimisi CA bränding muudab teie platvormi kolmanda osapoole edasimüüja sarnaseks
Sisemine teenusevõrk nõuab privaatset PKI
avalik TLS üksi ei suuda sisemist teenustevahelist liiklust turvata
Vastavus on lai ja mitmekihiline
Kehtivad SOC 2, PCI DSS, ISO 27001, FedRAMP ja GDPR.
Mida SSL.com pakub pilveinfrastruktuuri ja CDN-i jaoks
MLC
Integreeri SSL.com oma CLM-platvormiga (Venafi, Keyfactor) või loo kohandatud töövooge SWS API kaudu.
Kohandatud kaubamärgiga emiteeriv asutus
Vahepealne CA teie kaubamärgiga SSL.com usaldusväärse juurteenuse all
Erasektori vastavus PKI
WebTrusti auditeeritud spetsiaalne sertifitseerimisasutus sisemise infrastruktuuri jaoks
Pilveinfrastruktuuri ja CDN-i regulatiivne kontekst
CA/B foorumi baasnõuded
Kõik SSL.com on avalikult usaldusväärne TLS Sertifikaatide väljastamine vastavalt kehtivatele CA/Browser Forumi baasnõuetele, mis on kooskõlas Microsofti, Apple'i, Google'i ja Mozilla juurprogrammipoliitikatega: baaspilveplatvormid pärivad, et teenida klientide usaldust läbipaistvalt.
Lühemad sertifikaatide eluajad
avalik TLS Eluiga langes 2026. aasta märtsis 200 päevani ning CA/B foorumilt on juba saadud heakskiit edasiseks lühendamiseks 47 päeva suunas 2029. aastaks. Pilveplatvormid, mis teenindavad sadu tuhandeid kliente, ei suuda seda rütmi ilma ACME automatiseerimiseta täita.
SOC 2
SOC 2 II tüüpi kättesaadavuse ja turvakriteeriumid hõlmavad sertifikaadi elutsükli kontrolli. SSL.com hallatud PKI ACME kaudu automaatse uuendamise abil kõrvaldatakse aegunud sertifikaatide katkestused, mis põhjustavad SOC 2 leide.
PCI DSS v4
PCI DSS v4.0.1 nõue 4 nõuab kaardiomaniku andmete edastamiseks tugevat krüptograafiat. SSL.com on avalikult usaldusväärne. TLS sertifikaadid ja eraviisilised PKI sisemiste teenuste puhul vastavad need koos kogu käigukasti juhtimispinnale.
ISO 27001
ISO 27001 lisa A.10 krüptograafilised kontrollid nõuavad dokumenteeritud sertifikaatide haldamist. SSL.com hallatud PKI pakub tsentraliseeritud väljastamis-, uuendamis- ja tühistamisandmeid vastavalt ISO 27001 auditite läbivaatamisele.
FedRAMP
FedRAMP-i mõõdukad ja kõrged baastasemed nõuavad kontrollitud krüptograafilisi teenuseid ja dokumenteeritud PKI toimingud. SSL.com toetab FedRAMP-iga kooskõlastatud sertifikaadiprogramme föderaalagentuure teenindavatele pilveplatvormidele.
GDPR
GDPR artikkel 32 nõuab isikuandmete kaitsmiseks asjakohaseid tehnilisi meetmeid, sealhulgas krüpteerimist edastamise ajal. SSL.com TLS Automaatse uuendamisega sertifikaadid tagavad isikuandmete pideva kaitse pilveinfrastruktuuri kaudu.
SSL.com pilveinfrastruktuuris ja CDN-i töövoogudes
Automatiseeritud TLS miljonite domeenide varustamine
Platvormi kaubamärgiga sertifikaadid
Sisemine mTLS hajutatud infrastruktuuri jaoks
SOC 2 auditivalmis PKI
Koodiallkirjastamine pilvetööriistade jaoks
Miks pilveinfrastruktuuri pakkujad valivad SSL.com-i
ACME hinnapiiranguid ei ole
SSL.com ACME juurutus on tootmisvalmis ilma kiirusepiiranguteta: pilveplatvormid saavad väljastada ja uuendada sertifikaate sadadele tuhandetele klientidele ilma kiirusepiiranguteta.Kohandatud kaubamärgiga emiteeriv asutus
Spetsiaalne vahepealne CA, mis on väljastatud SSL.com avaliku usalduse ankur, mille väljastaja ahelas on teie platvormi nimi. Kliendile suunatud sertifikaadid kannavad teie kaubamärki, mitte kolmanda osapoole CA-d.WebTrust CA ja BR SSL-i jaoks
Iga-aastased BDO auditid, mis hõlmavad CA tegevust, SSL-i baasnõudeid ja võrguturvet. Sõltumatu kinnitus, et SSL.com infrastruktuur vastab ülemaailmse usaldusprogrammi nõuetele.Ühendatud REST API
SSL.com veebiteenuste API pakub programmilist juurdepääsu igat tüüpi sertifikaatidele: üks integratsioon avalikkusele TLS, koodi allkirjastamine, S/MIMEja kliendi autentimine.FIPS 140-2 3. taseme HSM-id
Sertifitseeritud riistvara turvamoodulid FIPS 140-2 3. tasemel kaitsevad juur- ja vahepealseid CA privaatvõtmeid: sama kaitseprofiil, mida nõuavad valitsuse pilvehankeprogrammid.Tegutseb alates 2002. aastast
Üle kahe aastakümne pidevat avaliku CA tegevust iga suurema brauseri juurprogrammi, hääletussedelite muudatuse ja vastavusse viimise kaudu. Tõestatud infrastruktuur pilveskaalas.