クラウドインフラストラクチャは、他のどの業界も経験したことのない規模の証明書の複雑さに直面している。
証明書の有効期間は47日に向けて短縮されている。
更新頻度が高いため、手作業による処理は不可能です。
複数テナントによる発行は数百万規模に拡大する必要がある
生産規模での速度制限のないACMEは不可欠である
顧客はプラットフォームブランドの証明書を期待している
デフォルトのCAブランディングでは、プラットフォームがサードパーティの再販業者のように見えます。
内部サービスメッシュにはプライベートが必要です PKI
公共 TLS 単独では内部サービス間トラフィックを保護できません
コンプライアンスは広範かつ多層的である
SOC 2、PCI DSS、ISO 27001、FedRAMP、GDPRすべて適用されます
SSL.comがクラウドインフラストラクチャとCDNに提供するもの
クラウドインフラストラクチャおよびCDNに関する規制環境
CA/Bフォーラムの基本要件
All SSL.comは一般に信頼されています TLS 現在の CA/Browser Forum ベースライン要件に基づいて発行される証明書は、Microsoft、Apple、Google、および Mozilla のルート プログラム ポリシーに準拠しています。ベースライン クラウド プラットフォームは、顧客の信頼を透過的に提供するために継承されます。
証明書の有効期間の短縮
公共 TLS ライフサイクルは2026年3月までに200日に短縮され、2029年までに47日までさらに短縮するためのCA/B Forumの承認も既に得られています。数十万もの顧客にサービスを提供するクラウドプラットフォームは、ACMEの自動化なしにはこのペースに対応できません。
SOC 2
SOC 2 Type IIの可用性およびセキュリティ基準には、証明書のライフサイクル管理が含まれます。SSL.comマネージド PKI ACMEによる自動更新により、SOC 2の指摘事項につながる有効期限切れ証明書によるサービス停止が解消されます。
PCI DSS v4
PCI DSS v4.0.1 要件4では、転送中のカード所有者データに対して強力な暗号化を義務付けています。SSL.comは一般に信頼されています。 TLS 証明書とプライベート PKI 内部サービス全体で、完全な伝送制御面を満たします。
ISO 27001
ISO 27001附属書A.10の暗号化管理では、文書化された証明書管理が求められています。SSL.comマネージド PKI ISO 27001監査レビューにおいて、発行、更新、および取り消しの記録を一元管理します。
フェドランプ
FedRAMPの中程度および高レベルの基準では、管理された暗号化サービスと文書化されたサービスが求められます。 PKI SSL.comは、連邦政府機関向けクラウドプラットフォームにおいて、FedRAMPに準拠した証明書プログラムをサポートしています。
GDPR
GDPR第32条は、転送中の暗号化を含む、個人データを保護するための適切な技術的措置を要求しています。SSL.com TLS 自動更新機能を備えた証明書は、クラウドインフラストラクチャを介した個人データの継続的な保護を保証します。
SSL.comのクラウドインフラストラクチャおよびCDNワークフロー
自動化 TLS 数百万のドメインのプロビジョニング
プラットフォームブランドの証明書
内部mTLS 分散インフラストラクチャ向け
SOC 2監査対応済み PKI
クラウドツール向けコード署名
クラウドインフラストラクチャプロバイダーがSSL.comを選ぶ理由
ACMEの料金制限はありません
SSL.com ACMEの実装は、レート制限の制約がなく、本番環境での利用に対応しています。クラウドプラットフォームは、スロットリングを行うことなく、数十万もの顧客に対して証明書を発行および更新できます。カスタムブランドの発行CA
SSL.comのパブリックトラストアンカーの下で発行される専用の中間認証局(CA)で、発行者チェーンにお客様のプラットフォーム名が記載されます。顧客向け証明書には、第三者認証局ではなく、お客様のブランドが表示されます。WebTrust for CA、BR SSL
BDOによる年次監査では、認証局(CA)の業務、SSLの基本要件、ネットワークセキュリティを網羅的に調査します。SSL.comのインフラストラクチャがグローバルな信頼プログラムの要件を満たしていることを、独立した立場から保証します。統合REST API
SSL.com Web Services API は、あらゆる証明書タイプへのプログラムによるアクセスを提供します。パブリック証明書のための統合は 1 つだけです。 TLS、コード署名、 S/MIMEおよびクライアント認証。FIPS 140-2 レベル 3 HSM
FIPS 140-2レベル3の認証を受けたハードウェアセキュリティモジュールは、ルートおよび中間CAの秘密鍵を保護します。これは、政府のクラウド調達プログラムで要求されるのと同じ保護プロファイルです。2002年から運営中
20年以上にわたり、主要なブラウザのルートプログラム、投票方法の変更、コンプライアンス移行など、あらゆる段階を経て、継続的にパブリック認証局(CA)を運用してきました。クラウド規模のインフラストラクチャで実績を積み重ねています。