Icône du site SSL.com

Guide des meilleures pratiques de sécurité des autorités de certification pour les revendeurs de marque : mesures de sécurité complètes

Introduction

En tant qu'autorité de certification (CA) leader et société de services de confiance, nous accordons la priorité à la sécurité et à la fiabilité de nos certificats numériques et de nos procédures de validation d'identité. Ce guide est axé sur nos partenaires revendeurs de marque qui détiennent des autorités de certification subordonnées liées à la racine de confiance de SSL.com (appelées « sous-CA ») et sont responsables de la collecte des preuves de validation, de leur soumission à notre portail d'autorité d'enregistrement et de faciliter l'émission de certificats des sous-CA de marque partenaire gérées par SSL.com. L'objectif de ce guide est de garantir l'intégrité et la sécurité du processus de soumission des preuves de validation et du cycle de vie des certificats, car les revendeurs n'ont pas d'accès direct au matériel racine et ne peuvent interagir avec les opérations du cycle de vie des certificats que via une API désignée ou via un compte dans le portail de l'autorité d'enregistrement (RA) géré par SSL.com.

Collecte sécurisée de preuves de validation pour les types de validation étendue, organisationnelle et individuelle


Soumission sécurisée des preuves de validation à l’autorité de certification racine


Meilleures pratiques d'utilisation de l'API Certificate Lifecycle Operations

Maintenir un site Web sécurisé


Exigences de sécurité du réseau et des systèmes de certificats du CA/B Forum

Promouvoir les meilleures pratiques des utilisateurs finaux en matière de génération, de stockage et de clé privée CSRs


Stockage sécurisé des clés privées

La confiance en notre CA et nos revendeurs de marque est primordiale. En adhérant à ces meilleures pratiques complètes, nous pouvons garantir la sécurité et l'intégrité du processus de délivrance de certificats, protéger les données des utilisateurs et maintenir la confiance de nos utilisateurs finaux. Nous encourageons tous nos revendeurs à mettre en œuvre ces pratiques avec diligence et à nous contacter pour toute orientation ou clarification supplémentaire.
Quitter la version mobile