Digitaal certificaat en PKI Oplossingen per branche
Hoe branches aansluiten op de productcatalogus van SSL
SSL.com geeft al sinds 2002 publiekelijk vertrouwde certificaten uit, maar certificaten alleen lossen de problemen in de branche niet op.
Een financiële dienstverlener heeft geen "certificaat" nodig. Het moet voorkomen dat klanten zich voordoen als een ander in hun e-mailaccounts, goedkeuringen voor bankoverschrijvingen ondertekenen op een manier die Business Email Compromise (BEC) voorkomt, en voldoen aan de eisen van toezichthouders die identiteitscontroles uitvoeren. Een fabrikant van apparaten heeft geen "certificaat" nodig.PKIHet vereist producten die vanaf dag één compatibel zijn met Apple Home en Google Home, ondertekende firmware die gebruikers kunnen vertrouwen, en miljoenen unieke certificaten die zonder menselijke tussenkomst op een productielijn worden geïnstalleerd.
De productcatalogus van SSL.com is georganiseerd op basis van wat elk product beschermt: merk, bedrijfsvoering of spraakcommunicatie. Branches overlappen deze pijlers. De onderstaande tabel laat zien hoe elke pijler overeenkomt met certificaattypen. De pagina's die volgen, beginnen bij het daadwerkelijke probleem van de sector en werken terug naar de producten die dit probleem oplossen.
Jouw merk
De belofte die u aan uw klanten doet: geverifieerde domeinen, geauthenticeerde e-maillogo's, beschermde herkomst van de inhoud.
Uw activiteiten
De software, apparaten, documenten en netwerken waarop uw bedrijf draait.
Je stem
Hoe u communiceert en creëert: ondertekende e-mails, geauthenticeerde documenten, content met geverifieerde herkomst.
Zoek op branche
Software & DevOps
Belangrijkste producten: eSigner voor code · EV/OV/IV codeondertekening · ACME/CLM · TLS/SSL · S/MIME
Normen: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · CA/B Forum CS BR
Cloudinfrastructuur en CDN
Belangrijkste producten: ACME/CLM · Multidomein TLS · Wildcard · CA met eigen merk · Privé PKI
Normen: CA/B Forum BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Bank- en financiële diensten
Belangrijkste producten: VMC · Sponsor S/MIME · eSigner voor documenten · EV TLS · Beheerd PKI
Normen: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
Overheid & Publieke Sector
Belangrijkste producten: GMC · Sponsor S/MIME · eSigner voor documenten · Speciaal PKI · NAESB
Normen: FedRAMP · FISMA · FICAM · eIDAS · VMC-richtlijnen · NAESB WEQ-12
Energie en nutsvoorzieningen
Belangrijkste producten: NAESB WEQ-12 · Clientauthenticatie · Matter DAC · Beheerd PKI · Privé PKI
Normen: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Media & Content Publishing
Belangrijkste producten: C2PA · CAWG · VMC · CMC · IV S/MIME • Sponsor S/MIME
Normen: C2PA · CAWG · EU AI-wet · BIMI · CA/B-forum S/MIME BR
IoT- en apparaatfabrikanten
Belangrijkste producten: Matter DAC · Matter PAI · Client Auth · Code Signing · Managed PKI
Normen: Materie (CSA) · IEC 62443 · NIST 800-213 · EU-wet inzake cyberveerkracht
Juridische en professionele diensten
Belangrijkste producten: IV S/MIME • Sponsor S/MIME · Documentondertekening · eSigner · VMC
Normen: eIDAS · E-SIGN · UETA · SRA (VK) · AVG · CA/B-forum S/MIME BR
Gemeenschappelijke kenmerken in elke branche
| Bekwaamheid | Waarom dit van belang is in alle sectoren |
|---|---|
| REST API (SWS API) | Of het nu gaat om CI/CD, een CDN dat miljoenen klantdomeincertificaten uitgeeft, of een productielijn die apparaatidentiteiten configureert, certificaatautomatisering via API is de gemene deler. |
| ACME-protocol (RFC 8555) | As TLS De geldigheidsduur wordt verkort tot ongeveer 47 dagen, elke branche die openbare certificaten uitgeeft heeft ACME-automatisering nodig, dit is niet langer een DevOps-specifiek probleem. |
| WebTrust Audits (BDO) | Het onafhankelijke auditbewijs voor bedrijfsinkoop, FedRAMP, SOC 2, PCI DSS en naleving van de regelgeving in de energiesector is allemaal vereist in een PKI partner |
| Basisvereisten voor het CA/B-forum | De gemeenschappelijke minimumvereiste voor publiekelijk erkende certificaten. TLS, S/MIMECodeondertekening en VMC opereren allemaal onder de CA/B Forum BR's. |
| FIPS 140-2 niveau 3 HSM's | CA-privésleutels worden gegenereerd en opgeslagen in gecertificeerde hardware, de minimale infrastructuurstandaard voor gereguleerde sectoren. |
| In bedrijf sinds 2002 | Met meer dan twintig jaar ononderbroken CA-activiteiten heeft het bedrijf een staat van dienst opgebouwd die grote bedrijven, overheidsinstellingen en gereguleerde klanten vereisen. |