CLM

CLM

SSL.comを、既に信頼しているCLMプラットフォームに統合しましょう。

証明書ライフサイクル管理(CLM)とは、組織全体の証明書を検出、管理、発行、更新、失効させる一連のプロセスです。ほとんどの企業は専用のCLMプラットフォームを使用してこれを実行しており、Venafi(現在はCyber​​Arkの一部)とKeyfactorが最も広く導入されています。SSL.comは、これらのプラットフォーム両方に認証局(CA)として統合され、カスタム統合用の2つのREST APIも提供しているため、既存のCLMプラットフォーム、ワークフロー、インベントリを維持したまま、SSL.comを証明書自体に使用することができます。

CLMとは何か、そして誰が何をするのか

証明書ライフサイクル管理(CLM) 証明書のライフサイクル全体(ネットワーク上での検出、チームや認証局間でのインベントリ管理、発行、展開、監視、更新、失効)を網羅します。このライフサイクルの各段階は、スタックの異なるレイヤーによって管理されています。

すでにVenafi TPPまたはKeyfactor Commandを実行している場合は、SSL.comは必要ありません。 また CLMプラットフォームとして利用するには、既存のプラットフォームにSSL.comを連携させる必要があります。このページではその点について説明します。

何それがありませんSSL.comが当てはまる場所
CLMプラットフォーム(Venafi、Keyfactor)検出、複数CAインベントリ、承認ワークフロー、リクエストフォーム、RBAC、監査、レポート、ポリシーSSL.comは、公開されているドライバ/プラグインを介して認証局(CA)としてプラットフォームに統合されます。
自動化プロトコル(ACME)標準化された、無人発行および更新SSL.comはACMEと完全に互換性のある認証局です。 ACMEのページをご覧ください
REST API(SWS API、開発者ポータルAPI)カスタム統合のための証明書ライフサイクル全体へのプログラムによるアクセスどちらもSSL.comによって公開およびサポートされています。詳細は下記のREST APIセクションをご覧ください。
認証局(SSL.com)検証、発行、取り消し、有効期限通知、アカウントレベルの管理CLMスタックのCAレイヤー

SSL.comのネイティブライフサイクル機能

これらの機能はSSL.comアカウント内で直接提供されており、統合は不要です。

有効期限通知

証明書の有効期限が切れる前に自動的にメールで通知するので、ユーザーよりも先に知ることができます。

アカウントレベルの証明書一覧

SSL.comアカウントを通じて発行された証明書を、すべて一箇所で表示、ダウンロード、管理できます。

更新と再発行

SSL.comポータルから証明書を更新または再発行できます。追加のツールは必要ありません。

取消

アカウントを通じて発行された証明書を、個別に、またはまとめて失効させることができます。

ACME オートメーション

ACMEプロトコルによる完全自動化された発行および更新。詳細については、ACME機能ページをご覧ください。

REST API

2つのREST/JSON API(SWS APIとapi.ssl.comの開発者ポータルAPI)が、ライフサイクル全体をプログラムでカバーしています。
SSL.comでネイティブに提供されています: ネットワーク全体の証明書検出、複数認証局(CA)のインベントリ管理、承認ワークフロー、カスタマイズ可能なリクエストフォーム、およびフリート全体のRBAC(ロールベースアクセス制御)など、これらはCLMプラットフォームの機能です。VenafiまたはKeyfactorにSSL.comをCAとして組み込んで使用してください。

統合 — Venafi TPP (Cyber​​Ark)

SSL.comは以下と統合されています Venafiトラスト保護プラットフォーム(TPP) — 現在、Cyber​​Ark Machine Identity Security ポートフォリオの一部となっている — Venafi用のSSL.com適応型ドライバー.

統合によって得られるもの

  • Venafiによるライフサイクル全体の自動化: VenafiプラットフォームからのSSL.com証明書の要求、発行、更新、および失効
  • SSL.comの証明書タイプ全体にわたるカバー範囲: SSL /TLSクライアント認証、 S/MIME、およびコード署名
  • SWS APIに基づいて構築されています。 ドライバーはSWS APIを介してSSL.comと通信するため、証明書のライフサイクル全体とリアルタイムデータがVenafi内で利用可能になります。
  • 一元化された可視性とポリシー: Venafiは引き続き単一のアクセスポイントであり、SSL.comはVenafiが認証局を発行できる認証局の1つとして表示される。

導入方法

このドライバーはVenafi / Cyber​​Ark Marketplaceで公開されています。Venafi TPP環境にインストールし、SSL.comアカウントの認証情報を設定し、チームが発行できるSSL.com製品を定義してください。

SSL.comの概要記事  ·  Cyber​​Ark Marketplaceの出品情報

統合 — キーファクターコマンド

SSL.comは以下と統合されています キーファクターコマンド を通して以下のようなさまざまな SSL.com AnyCA Gateway RESTプラグインKeyfactorのGitHub上で公開および管理されています。

統合によって得られるもの

  • 発行、取り消し、同期 Keyfactor Command の SSL.com 証明書、および Keyfactor が管理するその他の CA 証明書
  • 最新のRESTベースのアーキテクチャ: 従来のDCOMゲートウェイではなく、KeyfactorのAnyCA Gateway RESTフレームワーク上で動作します。
  • 設定可能な証明書テンプレート: KeyfactorでSSL.com製品IDを証明書プロファイルにマッピングし、コマンドの登録フィールドを介して有効期間やその他のパラメータを制御します。
  • Keyfactor Command v12.3以降に対応

導入方法

Keyfactorのドキュメントに従ってAnyCA Gateway RESTをインストールし、SSL.comプラグインをGatewayのExtensionsディレクトリに配置し、サービスを再起動し、Keyfactor Command内でSSL.comをHTTPS CAとして追加します。

Keyfactor GitHub プラグイン  ·  Keyfactor AnyCA Gateway RESTドキュメント

REST APIインターフェース

SSL.com は証明書のライフサイクルを公開しています 2つのREST/JSON APIどちらも、カスタムCLMワークフローの構築に直接使用することも、サードパーティ製CLMプラットフォームの基盤となる統合ツールとして使用することもできます。どちらもSSL.comアカウントに対して認証を行い、JSON形式でデータを返し、証明書のライフサイクル全体をカバーします。

APIそれは何ですか使用する場合
SWS API(SSL.com Webサービス)確立されたREST API。証明書の注文、検証、発行、鍵の再生成、失効、およびアカウント管理を担います。安全なテストのための公開サンドボックスによって支えられています。既存のパートナー連携、Venafi向けSSL.comアダプタブルドライバー、および最新の自動化機能のほとんどに対応しています。安定性が高く、広く導入されており、ドキュメントも充実しています。
開発者ポータルAPI api.ssl.com新しいREST APIとセルフサービス開発者ポータル - ライフサイクルは同じ、インターフェースが刷新され、認証情報とドキュメント用のメンバーポータルが追加されました。ステージング環境は api.www.ssl.com.新規統合作業に推奨。開発にはステージングを使用し、本番環境への昇格は api.ssl.com 準備ができたら。

アプローチの選択

あなたの状況推奨されるアプローチ
小規模な船団で、主に一般向け TLS既存のCLMプラットフォームはありませんSSL.comのネイティブ有効期限通知を使用し、 ACME オートメーション
中規模規模の施設、DevOps主導、CLMプラットフォームなしACMEによる発行/更新自動化に加え、SSL.comのネイティブなアカウントレベルの追跡機能も利用可能
既にVenafi TPP / Cyber​​Ark Machine Identity Securityを稼働中SSL.com Adaptable Driverをインストールして、Venafiを単一の管理画面として活用しましょう。
Keyfactorコマンドを既に実行中ですSSL.com AnyCA Gateway RESTプラグインをインストールしてください。Keyfactorは引き続き管理画面としてご利用ください。
上記に記載されていないカスタム社内ツール、またはCLMプラットフォームとの統合SWS API または開発者ポータル API に対してビルドするには、 api.ssl.com
ネットワーク検出、複数CAインベントリ、承認、リクエストフォーム、またはフリート全体のRBACが必要ですCLMプラットフォーム(VenafiまたはKeyfactor)を採用し、関連するプラグインを使用してSSL.comを統合します。

よくある質問

いいえ。SSL.comは、有効期限通知、証明書一覧表示、更新、失効といった基本的なアカウントレベルのライフサイクル機能に加え、ACMEによる完全な自動化機能と2つのREST APIを提供します。検出機能、複数CAインベントリ、承認ワークフロー、リクエストフォーム、RBACは標準では提供されていません。これらの機能を利用するには、Venafi TPPやKeyfactor CommandなどのCLMプラットフォームとSSL.comを統合してください。
いいえ。ネットワーク検出(どの認証局が発行したかに関わらず、ホストとエンドポイントをスキャンしてインベントリを作成する機能)は、CLMプラットフォームの機能です。VenafiとKeyfactorはどちらもこの機能を提供しています。SSL.comは、お客様のSSL.comアカウントを通じて発行された証明書のみを可視化できます。
いいえ。これらはCLMプラットフォームの機能です。VenafiまたはKeyfactorでワークフローとリクエストフォームを定義し、統合機能を使用してSSL.comに発行をルーティングしてください。
はい。VenafiドライバーとKeyfactorプラグインは独立しているため、両方のプラットフォームを使用している組織は、それぞれにSSL.comを接続できます。
新規統合の場合は、api.ssl.com(ステージング環境:api.www.ssl.com)の開発者ポータルAPIのご利用をお勧めします。既存の自動化、パートナー統合、およびVenafi向けSSL.comアダプタブルドライバーに基づいて構築されたすべての機能については、SWS APIが引き続き安定してサポートされます。どちらのAPIも証明書のライフサイクル全体をカバーしています。
ACMEは、発行および更新のためのIETF標準自動化プロトコルです。直接使用することも(SSL.comに対してACMEクライアントを設定する)、CLMプラットフォームを介して呼び出すこともできます。多くのチームは、可視性とガバナンスのためにCLMプラットフォームを使用し、基盤となる自動化トランスポートとしてACMEを利用しています。詳細については、ACME機能ページをご覧ください。
SSL Manager は、エンドポイントレベルの証明書操作(単一のマシン上での発行、インストール、更新)を行うための Windows デスクトップ GUI です。CLM は組織全体の管理手法であり、Venafi または Keyfactor(あるいは、よりシンプルな環境の場合は SSL.com のネイティブアカウント機能)を通じて実行されます。チームはよく を使用します SSL Manager 個々のサーバー作業用と、車両群全体の状況を把握するためのCLMプラットフォーム。

関連製品および機能

ACME

SSL.comのネイティブACMEエンドポイント、およびACMEを呼び出すCLMプラットフォーム(発行および更新レイヤー)で使用される自動化プロトコル。

SSL Manager

エンドポイントレベルの証明書操作のためのWindowsデスクトップツール。フリートレベルのCLMを補完するツールです。

単一ドメイン TLS/SSL

CLM連携、REST API、ACME、または直接発行されます。

ワイルドカード TLS/SSL

CLM連携、REST API、ACME、または直接発行されます。

管理 PKI

エンタープライズグレードのマネージドサービス PKI ―通常はCLMプラットフォームと組み合わせて使用​​される。
SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示