MLC
MLC
Tooge SSL.com CLM-platvormile, mida te juba usaldate.
Sertifikaatide elutsükli haldus (CLM) on distsipliin, mis hõlmab sertifikaatide avastamist, inventuuri, väljastamist, uuendamist ja tühistamist kogu teie valduses. Enamik ettevõtteid haldab seda spetsiaalse CLM-platvormi kaudu – Venafi (nüüd osa CyberArkist) ja Keyfactor on kaks kõige laialdasemalt kasutatavat. SSL.com integreerub CA-na mõlemasse – ja pakub kohandatud integratsioonide jaoks kahte REST API-t –, nii et saate säilitada oma olemasoleva CLM-platvormi, töövooge ja inventuuri ning kasutada SSL.com-i sertifikaatide endi jaoks.
Mis on CLM ja kes mida teeb?
Sertifikaadi elutsükli haldus (CLM) hõlmab sertifikaadi kogu eluiga: avastamist võrgus, meeskondade ja sertifitseerimisasutuste vahelist inventuuri, väljastamist, juurutamist, jälgimist, uuendamist ja tühistamist. Selle elutsükli erinevad osad kuuluvad pinu erinevatele kihtidele.
Kui teil juba käitatakse Venafi TPP-d või Keyfactor Commandi, siis te ei vaja SSL.com-i Ka olema CLM-platvorm — vajate SSL.com-i, et ühenduda juba olemasolevaga. Seda see leht ka käsitleb.
| kiht | Mida see teeb | Kuhu SSL.com sobib |
|---|---|---|
| CLM-platvorm (Venafi, Keyfactor) | Avastamine, mitme CA inventuur, kinnitamise töövood, taotlusvormid, RBAC, audit, aruandlus, poliitika | SSL.com integreerub CA-na platvormiga avaldatud draiveri/plugina kaudu |
| Automatiseerimisprotokoll (ACME) | Standardiseeritud, automaatse väljastamise ja uuendamise | SSL.com on täielikult ACME-ga ühilduv CA — vaata ACME lehte |
| REST API-d (SWS API, arendajaportaali API) | Programmiline juurdepääs sertifikaadi täielikule elutsüklile kohandatud integratsioonide jaoks | Mõlemad on avaldatud ja toetatud SSL.com poolt — vaata allpool REST API-de jaotist |
| Sertifitseerimisasutus (SSL.com) | Valideerimine, väljastamine, tühistamine, aegumisteated, kontohaldus | Teie CLM-virna CA-kiht |
Natiivsed elutsükli funktsioonid saidil SSL.com
Need funktsioonid pakutakse otse SSL.com konto sees ja ei vaja integratsiooni:
Aegumisteated
Automaatsed meiliteavitused enne sertifikaadi aegumist – nii teate seda enne, kui teie kasutajad teavad.Konto tasemel sertifikaatide loend
Vaadake, laadige alla ja hallake oma SSL.com konto kaudu väljastatud sertifikaate ühest kohast.Pikendamine ja uuesti väljastamine
Uuendage või väljastage uuesti mis tahes sertifikaati saidilt SSL.com portaal – täiendavaid tööriistu pole vaja.Tühistamine
Tühistada oma konto kaudu väljastatud sertifikaate ükshaaval või hulgi.ACME automatiseerimine
Täisautomaatne väljastamine ja uuendamine ACME protokolli kaudu. Täpsema teabe saamiseks vaadake ACME võimaluste lehte.REST API-d
Kaks REST/JSON API-t katavad programmiliselt kogu elutsükli – SWS API ja arendajaportaali API aadressil api.ssl.com.Integratsioon — Venafi TPP (CyberArk)
SSL.com integreerub Venafi usalduskaitse platvorm (TPP) — nüüd osa CyberArk Machine Identity Security portfellist — läbi SSL.com kohandatav draiver Venafi jaoks.
Mida integratsioon pakub
- Täielik elutsükli automatiseerimine Venafi kaudu: SSL.com sertifikaatide taotlemine, väljastamine, uuendamine ja tühistamine Venafi platvormilt
- Hõlmab kõiki SSL.com sertifikaaditüüpe: SSL /TLSkliendi autentimine, S/MIMEja koodiallkirjastamine
- Ehitatud SWS API-le: Draiver suhtleb SSL.com-iga SWS API kaudu, seega on kogu sertifikaadi elutsükkel ja reaalajas andmed Venafis saadaval
- Tsentraliseeritud nähtavus ja poliitika: Venafi jääb ühtseks klaaspinnaks – SSL.com näib olevat üks sertifitseerimisasutustest, mille vastu Venafi saab esitada kaebusi
Kuidas juurutada
Draiver on avaldatud Venafi / CyberArk Marketplace'is. Installige see oma Venafi TPP keskkonda, konfigureerige SSL.com konto volitused ja määrake SSL.com tooted, mille vastu teie meeskond peaks saama välja anda.
Integratsioon — Keyfactor Command
SSL.com integreerub Võtmeteguri käsk läbi SSL.com AnyCA lüüsi REST-i pistikprogramm, avaldatud ja hallatakse Keyfactori GitHubis.
Mida integratsioon pakub
- Väljastamine, tühistamine ja sünkroonimine SSL.com sertifikaadid Keyfactor Commandilt koos kõigi teiste Keyfactori hallatavate sertifitseerimisasutustega
- Kaasaegne REST-põhine arhitektuur: töötab Keyfactori AnyCA Gateway REST raamistiku, mitte pärand DCOM-lüüsi vastu
- Konfigureeritavad sertifikaadimallid: kaardista SSL.com toote ID-d sertifikaadiprofiilidega Keyfactoris; kontrolli eluiga ja muid parameetreid Commandi registreerimisväljade kaudu
- Ühildub Keyfactor Command v12.3 ja uuemate versioonidega
Kuidas juurutada
Paigalda AnyCA Gateway REST vastavalt Keyfactori dokumentatsioonile, lohista SSL.com plugin Gateway laienduste kataloogi, taaskäivita teenus ja lisa SSL.com HTTPS CA-na Keyfactori käsu sees.
Keyfactori GitHubi plugin · Keyfactor AnyCA Gateway REST dokumentatsioon
REST API liidesed
SSL.com avalikustab oma sertifikaadi elutsükli läbi kaks REST/JSON API-tMõlemat saab kasutada otse kohandatud CLM-i töövoogude loomiseks või integratsiooni substraadina kolmanda osapoole CLM-platvormi all. Mõlemad autentitakse SSL.com-i konto vastu, tagastavad JSON-i ja katavad kogu sertifikaadi elutsükli.
| API | Mis see on | Millal kasutada |
|---|---|---|
| SWS API (SSL.com veebiteenused) | Väljakujunenud REST API. Juhib sertifikaatide tellimist, valideerimist, väljastamist, ümberkodeerimist, tühistamist ja kontode haldamist. Turvaliseks testimiseks avaliku liivakasti toel. | Olemasolevad partnerintegratsioonid, SSL.com Adaptable Driver Venafi jaoks ja enamik uusimaid automatiseeringuid toimivad. Stabiilne, laialdaselt juurutatud, hästi dokumenteeritud. |
Arendajaportaali API aadressil api.ssl.com | Uuem REST API ja iseteeninduslik arendajaportaal – sama elutsükkel, värskendatud pind ja liikmeportaal volituste ja dokumentide jaoks. Lavastuslik ettevalmistus. api.www.ssl.com. | Soovitatav uute integratsioonitööde jaoks. Kasutage arenduses etapiviisilist versiooni; viige tootmiskeskkonda enne api.ssl.com kui valmis. |
Lähenemisviisi valimine
| Teie olukord | Soovitatav lähenemisviis |
|---|---|
| Väike laevastik, enamasti avalikele reisijatele suunatud TLS, olemasolevat CLM-platvormi pole | Kasutage SSL.com-i natiivseid aegumisteateid ja ACME automatiseerimine |
| Keskmise suurusega kinnisvara, DevOps-põhine, ilma CLM-platvormita | ACME väljastamise/uuendamise automatiseerimiseks, lisaks SSL.com-i natiivsed kontotaseme funktsioonid jälgimiseks |
| Juba käitab Venafi TPP / CyberArk Machine Identity Securityt | Paigalda SSL.com Adaptable Driver – hoia Venafi oma ühtse kaitsepaneelina |
| Keyfactor Command töötab juba | Paigalda SSL.com AnyCA Gateway REST plugin — hoia Keyfactor oma ühtse aknapaneelina |
| Kohandatud ettevõttesisesed tööriistad või integreerimine CLM-platvormiga, mida ülalpool pole loetletud | Ehita SWS API või Developer Portal API abil aadressil api.ssl.com |
| Vaja võrgu avastamist, mitme CA inventuuri, kinnitusi, taotlusvorme või kogu autopargi RBAC-i | Võtke kasutusele CLM-platvorm (Venafi või Keyfactor) ja integreerige SSL.com vastava pistikprogrammi abil |