Certificato digitale e PKI Soluzioni per settore
Come i diversi settori si mappano al catalogo prodotti di SSL
SSL.com rilascia certificati pubblicamente riconosciuti dal 2002, ma i certificati da soli non risolvono i problemi del settore.
Un'azienda di servizi finanziari non ha bisogno di "un certificato". Deve smettere di essere impersonata nelle caselle di posta dei clienti, firmare le approvazioni dei bonifici in modo da neutralizzare la Business Email Compromise e soddisfare le autorità di regolamentazione che verificano i controlli di identità. Un produttore di dispositivi non ha bisogno di "PKIServono prodotti compatibili con Apple Home e Google Home fin dal primo giorno, firmware firmati di cui gli utenti si possano fidare e milioni di certificati univoci forniti a una linea di produzione senza intervento umano.
Il catalogo prodotti di SSL.com è organizzato in base all'oggetto della protezione di ciascun prodotto: marchio, operazioni o voce. I settori industriali si estendono su questi pilastri. La tabella seguente mostra come ciascun pilastro corrisponde ai tipi di certificato, e le pagine dedicate ai singoli settori partono dal problema reale del settore e risalgono ai prodotti che lo risolvono.
Il tuo marchio
La promessa che fate ai clienti: domini verificati, loghi email autenticati, provenienza dei contenuti protetta.
Le tue operazioni
Il software, i dispositivi, i documenti e le reti su cui si basa la tua attività.
La tua voce
Come comunichi e crei: email firmate, documenti autenticati, contenuti con provenienza verificata.
Esplora per settore
Software e DevOps
Prodotti chiave: Firma elettronica per il codice · Firma del codice EV/OV/IV · ACME/CLM · TLS/SSL · S/MIME
Norme di riferimento: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · CA/B Forum CS BR
Infrastruttura cloud e CDN
Prodotti chiave: ACME/CLM · Multidominio TLS · Carta jolly · CA con marchio personalizzato · Privato PKI
Norme di riferimento: CA/B Forum BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Servizi bancari e finanziari
Prodotti chiave: VMC · Sponsor S/MIME · Firma elettronica per documenti · EV TLS · Gestito PKI
Norme di riferimento: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
Governo e settore pubblico
Prodotti chiave: GMC · Sponsor S/MIME · Firma elettronica per documenti · Dedicato PKI · NASEB
Norme di riferimento: FedRAMP · FISMA · FICAM · eIDAS · Linee guida VMC · NAESB WEQ-12
Energia e servizi
Prodotti chiave: NAESB WEQ-12 · Autenticazione client · DAC Matter · Gestito PKI · Privato PKI
Norme di riferimento: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Media e pubblicazione di contenuti
Prodotti chiave: C2PA · CAWG · VMC · CMC · IV S/MIME · Sponsor S/MIME
Norme di riferimento: C2PA · CAWG · Legge dell'UE sull'AI · BIMI · Forum CA/B S/MIME BR
Produttori di dispositivi e soluzioni IoT
Prodotti chiave: Matter DAC · Matter PAI · Autenticazione client · Firma del codice · Gestito PKI
Norme di riferimento: Matter (CSA) · IEC 62443 · NIST 800-213 · Atto europeo sulla resilienza informatica
Servizi legali e professionali
Prodotti chiave: IV S/MIME · Sponsor S/MIME · Firma di documenti · Firma elettronica · VMC
Norme di riferimento: eIDAS · E-SIGN · UETA · SRA (Regno Unito) · GDPR · Forum CA/B S/MIME BR
Elementi comuni a tutti i settori
| Capacità | Perché è importante in tutti i settori |
|---|---|
| API REST (API SWS) | Che si tratti di CI/CD, di una CDN che emette milioni di certificati per il dominio del cliente o di una linea di produzione che gestisce le identità dei dispositivi, l'automazione dei certificati tramite API è il denominatore comune. |
| Protocollo ACME (RFC 8555) | As TLS La durata di validità dei certificati si riduce a circa 47 giorni, ogni settore che emette certificati pubblici necessita dell'automazione ACME, questo non è più un problema specifico del DevOps. |
| Audit WebTrust (BDO) | Le prove di audit indipendenti, gli appalti aziendali, FedRAMP, SOC 2, PCI DSS e la conformità del settore energetico richiedono tutti in un PKI partner |
| Requisiti di base del forum CA/B | Il livello minimo di conformità comune per i certificati pubblicamente attendibili, TLS, S/MIME, la firma del codice e VMC operano tutti nell'ambito delle regole di business del forum CA/B |
| HSM di livello 140 FIPS 2-3 | Le chiavi private della CA vengono generate e archiviate su hardware certificato, lo standard minimo di infrastruttura per i settori regolamentati. |
| In attività dal 2002 | Oltre due decenni di attività continuativa in CA, il track record richiesto dalle grandi imprese, dagli enti governativi e dai clienti regolamentati |