Digitális tanúsítvány és PKI Ipari megoldások
Hogyan illeszkednek az iparágak az SSL termékkatalógusához?
Az SSL.com 2002 óta bocsát ki nyilvánosan megbízható tanúsítványokat, de a tanúsítványok önmagukban nem oldják meg az iparági problémákat.
Egy pénzügyi szolgáltató cégnek nincs szüksége „tanúsítványra”. Meg kell akadályoznia, hogy az ügyfelek postaládáiban visszaéljenek velük, alá kell írnia a banki átutalások jóváhagyását oly módon, hogy az kiküszöbölje az üzleti e-mailek kompromittálását, és meg kell felelnie az identitás-ellenőrzéseket ellenőrző szabályozó hatóságoknak. Egy eszközgyártónak nincs szüksége „PKI„Olyan termékekre van szükség, amelyek az első naptól kezdve működnek az Apple Home és a Google Home rendszerekkel, olyan aláírt firmware-ekre, amelyekben a felhasználók megbízhatnak, és több millió egyedi tanúsítványra, amelyeket emberi beavatkozás nélkül bocsátanak a gyártósorra.”
Az SSL.com termékkatalógusa aszerint van rendszerezve, hogy mit véd az egyes termékek: Márka, Műveletek vagy Hang. Az iparágak ezeken a pilléreken átívelnek. Az alábbi táblázat bemutatja, hogy az egyes pillérek hogyan viszonyulnak a tanúsítványtípusokhoz, és az azt követő iparági oldalak az ágazat valódi problémájából indulnak ki, és visszafelé haladnak azokhoz a termékekhez, amelyek megoldják azt.
Az Ön márkája
Az ügyfeleknek tett ígéret: ellenőrzött domainek, hitelesített e-mail logók, védett tartalom eredete.
Az Ön működése
A szoftverek, eszközök, dokumentumok és hálózatok, amelyeken a vállalkozása működik.
A hangod
Hogyan kommunikálsz és alkotsz: aláírt e-mailek, hitelesített dokumentumok, ellenőrzött eredetű tartalmak.
Fedezze fel iparág szerint
Szoftver és DevOps
Főbb termékek: eSigner kódhoz · EV/OV/IV kódaláírás · ACME/CLM · TLS/SSL · S/MIME
Szabványok: Authenticode · Kapuőr · SLSA · SSDF · SOC 2 · CA/B Fórum CS BR
Felhőinfrastruktúra és CDN
Főbb termékek: ACME/CLM · Több domaines TLS · Helyettesítő kártya · Egyedi márkajelzésű Kalifornia · Magántulajdonban PKI
Szabványok: CA/B Fórum BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Banki és pénzügyi szolgáltatások
Főbb termékek: VMC · Szponzor S/MIME · Elektronikus dokumentumaláíró · EV TLS · Kezelt PKI
Szabványok: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
Kormányzati és állami szektor
Főbb termékek: GMC · Szponzor S/MIME · Dokumentumok elektronikus aláírója · Dedikált PKI · NAESB
Szabványok: FedRAMP · FISMA · FICAM · eIDAS · VMC irányelvek · NAESB WEQ-12
Energia és közművek
Főbb termékek: NAESB WEQ-12 · Klienshitelesítés · Matter DAC · Felügyelt PKI · Magán PKI
Szabványok: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Média és tartalomkiadás
Főbb termékek: C2PA · CAWG · VMC · CMC · IV S/MIME · Szponzor S/MIME
Szabványok: C2PA · CAWG · EU AI törvény · BIMI · CA/B fórum S/MIME BR
IoT és eszközgyártók
Főbb termékek: Matter DAC · Matter PAI · Kliens hitelesítés · Kód aláírás · Felügyelt PKI
Szabványok: Anyag (CSA) · IEC 62443 · NIST 800-213 · EU Kiberbiztonsági Törvény
Jogi és szakmai szolgáltatások
Főbb termékek: IV S/MIME · Szponzor S/MIME · Dokumentum aláírás · Elektronikus aláíró · VMC
Szabványok: eIDAS · E-SIGN · UETA · SRA (UK) · GDPR · CA/B fórum S/MIME BR
Közös vonások minden iparágban
| Képesség | Miért fontos ez az iparágakban? |
|---|---|
| REST API (SWS API) | Akár CI/CD-ről, akár több millió ügyfél-tartományi tanúsítványt kibocsátó CDN-ről, akár eszközidentitásokat kibocsátó gyártósorról van szó, a tanúsítványautomatizálás API-n keresztül a közös nevező. |
| ACME protokoll (RFC 8555) | As TLS az élettartam 47 napra csökken, minden nyilvános tanúsítványokat kibocsátó iparágnak ACME automatizálásra van szüksége, ez már nem DevOps-specifikus probléma |
| WebTrust auditok (BDO) | A vállalati beszerzés, a FedRAMP, a SOC 2, a PCI DSS és az energiaszektor megfelelőségének független auditbizonyítékai mind megkövetelik egy... PKI partner |
| CA/B Fórum alapkövetelményei | A nyilvánosan megbízható tanúsítványok közös megfelelőségi szintje, TLS, S/MIME, a kódaláírás és a VMC mind CA/B Forum BR-ek alatt működik. |
| FIPS 140-2 3. szintű HSM-ek | A CA privát kulcsait tanúsított hardvereken generálják és tárolják, ami a szabályozott iparágak minimális infrastrukturális szabványa. |
| 2002 óta működik | A több mint két évtizedes folyamatos CA működésnek köszönhetően a nagyvállalati, kormányzati és szabályozott ügyfelek által elért eredmények megkövetelik |