CLM

CLM

Intégrez SSL.com à la plateforme CLM à laquelle vous faites déjà confiance.

La gestion du cycle de vie des certificats (CLM) consiste à identifier, inventorier, émettre, renouveler et révoquer les certificats de l'ensemble de votre parc informatique. La plupart des entreprises utilisent une plateforme CLM dédiée : Venafi (désormais intégrée à CyberArk) et Keyfactor sont les deux plus répandues. SSL.com s'intègre en tant qu'autorité de certification (CA) à ces deux plateformes et propose deux API REST pour des intégrations personnalisées. Vous pouvez ainsi conserver votre plateforme CLM, vos flux de travail et votre inventaire existants, et utiliser SSL.com pour la gestion des certificats.

Qu'est-ce que CLM et qui fait quoi ?

Gestion du cycle de vie des certificats (CLM) Elle couvre l'intégralité du cycle de vie d'un certificat : découverte sur le réseau, inventaire auprès des équipes et des autorités de certification, émission, déploiement, surveillance, renouvellement et révocation. Différentes étapes de ce cycle de vie sont gérées par différentes couches de l'architecture.

Si vous utilisez déjà Venafi TPP ou Keyfactor Command, vous n'avez pas besoin de SSL.com. aussi Pour utiliser une plateforme CLM, vous devez connecter SSL.com à celle que vous utilisez déjà. C'est le sujet de cette page.

CoucheCe qu'il faitOù SSL.com trouve sa place
Plateforme CLM (Venafi, Keyfactor)Découverte, inventaire multi-autorités de certification, flux d'approbation, formulaires de demande, contrôle d'accès basé sur les rôles (RBAC), audit, rapports, politiqueSSL.com s'intègre à la plateforme en tant qu'autorité de certification via un pilote/plugin publié.
Protocole d'automatisation (ACME)Délivrance et renouvellement standardisés et automatisésSSL.com est une autorité de certification entièrement compatible ACME. voir la page ACME
API REST (API SWS, API du portail développeur)Accès programmatique au cycle de vie complet des certificats pour les intégrations personnaliséesCes deux services sont publiés et pris en charge par SSL.com — voir la section API REST ci-dessous.
Autorité de certification (SSL.com)Validation, émission, révocation, notifications d'expiration, gestion des comptesLa couche CA de votre pile CLM

Fonctionnalités natives du cycle de vie sur SSL.com

Ces fonctionnalités sont fournies directement dans le compte SSL.com et ne nécessitent aucune intégration :

Notifications d'expiration

Alertes automatiques par e-mail avant l'expiration du certificat — vous êtes ainsi informé avant vos utilisateurs.

liste des certificats au niveau du compte

Consultez, téléchargez et gérez les certificats émis via votre compte SSL.com depuis un seul et même endroit.

Renouvellement et réédition

Renouvelez ou réémettez n'importe quel certificat depuis le portail SSL.com — aucun outil supplémentaire n'est requis.

Révocation

Révoquer les certificats émis via votre compte, individuellement ou en masse.

Automatisation ACME

Émission et renouvellement entièrement automatisés via le protocole ACME. Consultez la page relative aux fonctionnalités ACME pour plus de détails.

API REST

Deux API REST/JSON couvrent l'intégralité du cycle de vie de manière programmatique : l'API SWS et l'API du portail développeur sur api.ssl.com.
Ce qui est pas fourni nativement sur SSL.com : Découverte des certificats à l'échelle du réseau, inventaire multi-autorités de certification, flux d'approbation, formulaires de demande personnalisables et contrôle d'accès basé sur les rôles (RBAC) pour l'ensemble du parc : autant de fonctionnalités offertes par la plateforme CLM. Utilisez Venafi ou Keyfactor avec SSL.com comme autorité de certification.

Intégration — Venafi TPP (CyberArk)

SSL.com s'intègre à Plateforme de protection de la confiance Venafi (TPP) — désormais intégré au portefeuille CyberArk Machine Identity Security — par le biais de Pilote adaptable SSL.com pour Venafi.

Ce que l'intégration offre

  • Automatisation complète du cycle de vie via Venafi : Demande, émission, renouvellement et révocation de certificats SSL.com depuis la plateforme Venafi
  • Couverture pour tous les types de certificats SSL.com : SSL /TLS, authentification du client, S/MIMEet la signature de code
  • Construit sur l'API SWS : Le pilote communique avec SSL.com via l'API SWS afin que le cycle de vie complet du certificat et les données en temps réel soient disponibles dans Venafi.
  • Visibilité et politique centralisées : Venafi reste le seul et unique intermédiaire — SSL.com apparaît comme l'une des autorités de certification auxquelles Venafi peut émettre des certificats.

Comment déployer

Le pilote est disponible sur la plateforme Venafi/CyberArk. Installez-le dans votre environnement Venafi TPP, configurez les identifiants de votre compte SSL.com et définissez les produits SSL.com que votre équipe pourra utiliser.

Article de présentation de SSL.com  ·  Annonce sur la plateforme CyberArk Marketplace

Intégration — Commande Keyfactor

SSL.com s'intègre à Commande Keyfactor dans le cadre du Plugin REST SSL.com AnyCA Gateway, publié et maintenu sur le GitHub de Keyfactor.

Ce que l'intégration offre

  • Émettre, révoquer et synchroniser Les certificats SSL.com de Keyfactor Command, ainsi que toutes les autres autorités de certification gérées par Keyfactor,
  • Architecture moderne basée sur REST : Il s'exécute avec le framework REST AnyCA Gateway de Keyfactor plutôt qu'avec l'ancienne passerelle DCOM.
  • Modèles de certificats configurables : Associez les identifiants de produit SSL.com aux profils de certificat dans Keyfactor ; contrôlez la durée de vie et d’autres paramètres via les champs d’inscription de Command.
  • Compatible avec Keyfactor Command v12.3 et versions ultérieures

Comment déployer

Installez AnyCA Gateway REST conformément à la documentation de Keyfactor, déposez le plugin SSL.com dans le répertoire Extensions de la passerelle, redémarrez le service et ajoutez SSL.com comme autorité de certification HTTPS dans Keyfactor Command.

Plugin GitHub Keyfactor  ·  Documentation REST de Keyfactor AnyCA Gateway

Interfaces API REST

SSL.com expose le cycle de vie de ses certificats via deux API REST/JSONChacune de ces solutions peut être utilisée directement pour créer des flux de travail CLM personnalisés, ou comme substrat d'intégration pour une plateforme CLM tierce. Toutes deux s'authentifient auprès d'un compte SSL.com, renvoient du JSON et couvrent l'intégralité du cycle de vie des certificats.

APICe que c'estQuand l’utiliser
API SWS (Services Web SSL.com)L'API REST existante permet de gérer les commandes, la validation, l'émission, le renouvellement et la révocation des certificats, ainsi que les comptes. Elle est protégée par un environnement de test public sécurisé.Intégrations partenaires existantes, pilote adaptable SSL.com pour Venafi et la plupart des fonctionnalités d'automatisation les plus récentes. Stable, largement déployé et bien documenté.
API du portail développeur api.ssl.comLa nouvelle API REST et le portail développeur en libre-service — même cycle de vie, interface modernisée et un portail membre pour les identifiants et la documentation. En phase de test à api.www.ssl.com.Recommandé pour les nouveaux projets d'intégration. Utiliser un environnement de préproduction pour le développement ; déployer en production progressivement. api.ssl.com quand prêt

Choisir une approche

Ta situationApproche recommandée
Flotte réduite, principalement destinée au public TLS, aucune plateforme CLM existanteUtilisez les notifications d'expiration natives de SSL.com et Automatisation ACME
Environnement de taille moyenne, axé sur le DevOps, sans plateforme CLMACME pour l'automatisation de l'émission/du renouvellement, ainsi que les fonctionnalités natives de SSL.com au niveau du compte pour le suivi
Venafi TPP / CyberArk Machine Identity Security est déjà en cours d'exécution.Installez le pilote adaptable SSL.com — conservez Venafi comme interface unique.
Keyfactor Command est déjà en cours d'exécutionInstallez le plugin REST SSL.com AnyCA Gateway ; conservez Keyfactor comme interface unique.
Outils internes personnalisés ou intégration avec une plateforme CLM non mentionnée ci-dessusUtilisez l'API SWS ou l'API du portail développeur à l'adresse suivante : api.ssl.com
Besoin de découverte de réseau, d'un inventaire multi-autorités de certification, d'approbations, de formulaires de demande ou d'un contrôle d'accès basé sur les rôles (RBAC) à l'échelle du parc informatique ?Adoptez une plateforme CLM (Venafi ou Keyfactor) et intégrez SSL.com à l'aide du plugin approprié.

Foire aux questions

Non. SSL.com propose des fonctionnalités de base de gestion du cycle de vie des certificats au niveau du compte (notifications d'expiration, liste des certificats, renouvellement, révocation), ainsi qu'une automatisation ACME complète et deux API REST. La découverte, l'inventaire multi-autorités de certification, les flux d'approbation, les formulaires de demande et le contrôle d'accès basé sur les rôles (RBAC) ne sont pas disponibles nativement. Pour bénéficier de ces fonctionnalités, il est nécessaire d'intégrer SSL.com à une plateforme CLM telle que Venafi TPP ou Keyfactor Command.
Non. La découverte du réseau (analyse des hôtes et des terminaux pour constituer un inventaire, quelle que soit l'autorité de certification émettrice) est une fonctionnalité des plateformes CLM. Venafi et Keyfactor la proposent. SSL.com n'a de visibilité que sur les certificats émis via votre compte SSL.com.
Non. Il s'agit de fonctionnalités de la plateforme CLM. Définissez vos flux de travail et vos formulaires de demande dans Venafi ou Keyfactor, puis acheminez l'émission vers SSL.com via l'intégration.
Oui. Le pilote Venafi et le plugin Keyfactor sont indépendants ; une organisation utilisant les deux plateformes peut connecter SSL.com à chacune.
Pour les nouvelles intégrations, l'API du portail développeur (api.ssl.com, environnement de test : api.www.ssl.com) est la méthode recommandée. Pour les automatisations existantes, les intégrations partenaires et les applications développées avec le pilote adaptable SSL.com pour Venafi, l'API SWS reste stable et entièrement prise en charge. Les deux API couvrent l'intégralité du cycle de vie des certificats.
ACME est le protocole d'automatisation standard de l'IETF pour l'émission et le renouvellement des certificats. Il peut être utilisé directement (en configurant un client ACME sur SSL.com) ou être invoqué par une plateforme CLM. De nombreuses équipes utilisent une plateforme CLM pour la visibilité et la gouvernance, ACME servant de protocole d'automatisation sous-jacent. Consultez la page dédiée aux fonctionnalités d'ACME pour plus d'informations.
SSL Manager SSL est une interface graphique Windows pour la gestion des certificats au niveau des terminaux : émission, installation et renouvellement sur une seule machine. CLM est la méthode de gestion à l'échelle de l'organisation, exécutée via Venafi ou Keyfactor (ou les fonctionnalités natives de compte SSL.com pour les environnements plus simples). Les équipes utilisent souvent SSL. SSL Manager pour le travail sur chaque serveur et une plateforme CLM pour la vue d'ensemble du parc.

Produits et fonctionnalités associés

ACME

Protocole d'automatisation utilisé par le point de terminaison ACME natif de SSL.com et par les plateformes CLM qui invoquent ACME — la couche d'émission et de renouvellement.

SSL Manager

Outil de bureau Windows pour les opérations de certificats au niveau du terminal — complémentaire à la gestion du cycle de vie des certificats (CLM) au niveau de la flotte.

Domaine unique TLS/SSL

Distribué via les intégrations CLM, les API REST, ACME ou directement.

Wildcard TLS/SSL

Distribué via les intégrations CLM, les API REST, ACME ou directement.

Géré PKI

Gestion de niveau entreprise PKI — généralement associée à une plateforme CLM.
SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.

Aperçu de la confidentialité
SSL.com

Ce site utilise des cookies afin que nous puissions vous offrir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre quelles sections du site Web vous trouvez les plus intéressantes et utiles.

Pour plus d'informations, lisez notre Cookie et déclaration de confidentialité.

3rd Party Cookies

Ce site utilise Google Analytics & compteur statistique pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus consultées.

Garder ces cookies activés nous aide à améliorer notre site Web.

Afficher les détails