Certificato di identità aziendale con YubiKey

YubiKey FIPS

SSL.com's Identità aziendale la firma dei documenti, l'autenticazione del client e i certificati e-mail vengono forniti su token USB YubiKey convalidati FIPS 140.2, offrendo molti vantaggi ai clienti di SSL.com.

Le YubiKey FIPS token offre una sicurezza extra per le tue chiavi private, che sono protette da un PIN e non sono esportabili dal dispositivo. Inoltre, hai la comodità di avere i tuoi certificati e chiavi installati su un piccolo token USB che puoi mettere sul tuo portachiavi e portare ovunque!

Continua a leggere per saperne di più su tutte le fantastiche funzionalità offerte dai nostri certificati di identità aziendale, oltre alle informazioni per l'ordine:

Se possiedi già un FIPS YubiKey su cui desideri installare un certificato di identità aziendale, ci pensiamo noi! Si prega di leggere il nostro how-to Generazione e attestazione chiave con YubiKey per i dettagli.

Token hardware convalidato FIPS 140.2

Ogni certificato di identità aziendale viene spedito su un YubiKey convalidato FIPS 140.2 Token USB, che offre molteplici vantaggi in termini di sicurezza e praticità:

  • Le chiavi private per l'autenticazione e la firma dei documenti sono generate e archiviate in modo sicuro su YubiKey e non possono essere esportate, rendendo YubiKey un identificatore univoco per la firma di documenti e e-mail e l'autenticazione client.
  • Ogni YubiKey è protetto da un PIN che può essere impostato dall'utente.
  • La conformità con Standard FIPS 140.2 (Livello generale 2, Livello di sicurezza fisica 3) per i moduli crittografici e soddisfa il più alto livello di affidabilità dell'autenticatore (AAL3) di NIST SP800-63B guida.
  • Protocolli di autenticazione multipli e algoritmi crittografici.
  • Dispositivo USB piccolo e comodo che non richiede batterie o connettività di rete.
  • Manager YubiKey software per la gestione semplice di PIN, certificati e funzionalità One-Time Password (OTP).
  • Perfetta integrazione con SSL.com SSL Manager Software.

Firme digitali per Adobe PDF e Microsoft Office

Il certificato di identità aziendale può essere utilizzato per la firma sicura di documenti in PDF Adobe e documenti di Microsoft Office.

  • Una firma digitale fornisce la prova che il firmatario di un documento elettronico è chi dichiarano di essere e dimostra che le informazioni nel documento non sono state modificate da quando è stato firmato.
  • I documenti firmati digitalmente sono legali non ripudio. Se una persona firma digitalmente un documento con la sua chiave di firma del documento privato, è difficile per loro negare di averlo firmato.
  • Come autorità di certificazione di fiducia pubblica e membro di Adobe Trusted List (AATL), I certificati di identità aziendale di SSL.com sono considerati affidabili in tutto il mondo per la firma di documenti digitali, inclusi Adobe PDF e Microsoft Office.
Un contratto firmato digitalmente o altro documento legale è giuridicamente vincolante come un contratto cartaceo firmato con inchiostro. Le Firme elettroniche nella legge sul commercio globale e nazionale (2000) indica che un contratto o una firma "non può essere negato effetto legale, validità o esecutività solo perché è in forma elettronica".

Sicuro S/MIME E-mail

I certificati di identità aziendale di SSL.com supportano anche l'estensione S/MIME standard per la protezione della posta elettronica. S/MIME funziona in due modi per prevenire attacchi di phishing e proteggere i messaggi durante il trasporto:

  • Firme digitali per i messaggi di posta elettronica offrono gli stessi vantaggi dei documenti PDF e Word con firma digitale. I tuoi destinatari possono essere certi che i messaggi che invii sono veramente da te e non un attaccante. E, come i documenti firmati, l'e-mail firmata fornisce non ripudio legale.
  • e-mail criptata mantiene sicuri i tuoi messaggi in transito utilizzando lo stesso tipo di strong crittografia a chiave pubblica utilizzato per proteggere i siti Web HTTPS sul World Wide Web.
Nota: Poiché è impossibile esportare una chiave privata da un YubiKey FIPS, è importante consegnarne uno separato S/MIME certificato di crittografia esterno a YubiKey in modo che gli utenti possano eseguire il backup della propria chiave privata. Altrimenti, rischiano di perdere l'accesso ai propri dati in caso di smarrimento di un YubiKey. Per questo motivo, ogni certificato di identità aziendale include un credito di download per un'ulteriore organizzazione convalidata (OV) S/MIME certificato, che può facoltativamente essere installato da un utente sul proprio YubiKey. Si prega di consultare il nostro how-to con le istruzioni complete per questo semplice processo.

Autenticazione client e Single Sign-On

I certificati di identità aziendale di SSL offrono un ulteriore livello di autenticazione client per l'accesso a workstation, applicazioni e siti Web che non è suscettibile ad attacchi di phishing, keystroke logger o altre forme di furto di credenziali. Una volta impostato, è facile accedere a qualsiasi computer Windows, Mac o Linux con solo la YubiKey e un PIN (consultare la documentazione di Yubico per informazioni specifiche istruzioni per ogni piattaforma). Inoltre, per la massima flessibilità, ogni FIPS YubiKey offre diversi protocolli aggiuntivi per l'autenticazione e l'accesso, tra cui:

Ordinamento

I certificati di identità aziendale di SSL.com con YubiKey lo sono disponibile per l'ordinazione ora, con sconti fino al 45% per ordini pluriennali. Ulteriori sconti sono disponibili anche attraverso il nostro programma rivenditore.

 

In caso di domande, si prega di contattarci via e-mail all'indirizzo Support@SSL.com, chiama 1-877-SSL-SECUREoppure fai clic sul link della chat in basso a destra in questa pagina. Grazie per aver scelto SSL.com!

 

Iscriviti alla Newsletter di SSL.com

Non perdere nuovi articoli e aggiornamenti da SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.