CLM
CLM
Integreer SSL.com in het CLM-platform dat u al vertrouwt.
Certificate Lifecycle Management (CLM) is het vakgebied dat zich bezighoudt met het ontdekken, inventariseren, uitgeven, verlengen en intrekken van certificaten binnen uw gehele IT-omgeving. De meeste bedrijven gebruiken hiervoor een speciaal CLM-platform – Venafi (nu onderdeel van CyberArk) en Keyfactor zijn de twee meest gebruikte. SSL.com integreert als certificeringsinstantie (CA) met beide platforms en biedt twee REST API's voor maatwerkintegraties. Zo kunt u uw bestaande CLM-platform, workflows en inventaris behouden en SSL.com gebruiken voor de certificaten zelf.
Wat CLM is en wie wat doet.
Certificaatlevenscyclusbeheer (CLM) Het omvat de volledige levenscyclus van een certificaat: ontdekking op het netwerk, inventarisatie door teams en certificeringsinstanties, uitgifte, implementatie, monitoring, verlenging en intrekking. Verschillende onderdelen van die levenscyclus worden beheerd door verschillende lagen van de architectuurstack.
Als je Venafi TPP of Keyfactor Command al gebruikt, heb je SSL.com niet nodig. ook Wil je een CLM-platform worden, dan heb je SSL.com nodig om te integreren met het platform dat je al hebt. Daarover gaat deze pagina.
| Verschillende Lagen | Wat het doet | Waar SSL.com past |
|---|---|---|
| CLM-platform (Venafi, Keyfactor) | Ontdekking, inventarisatie van meerdere CA's, goedkeuringsworkflows, aanvraagformulieren, RBAC, audit, rapportage, beleid | SSL.com integreert als certificeringsinstantie (CA) in het platform via een gepubliceerde driver/plug-in. |
| Automatiseringsprotocol (ACME) | Gestandaardiseerde, geautomatiseerde uitgifte en verlenging | SSL.com is een volledig ACME-compatibele certificeringsinstantie. zie de ACME-pagina |
| REST API's (SWS API, Developer Portal API) | Programmatische toegang tot de volledige certificaatlevenscyclus voor maatwerkintegraties. | Beide worden gepubliceerd en ondersteund door SSL.com — zie het gedeelte REST API's hieronder. |
| Certificeringsinstantie (SSL.com) | Validatie, uitgifte, intrekking, vervaldatummeldingen, beheer op accountniveau | De CA-laag van uw CLM-stack |
Native lifecycle-functies op SSL.com
Deze functies zijn direct beschikbaar binnen het SSL.com-account en vereisen geen integratie:
Vervaldatummeldingen
Geautomatiseerde e-mailwaarschuwingen vóór het verlopen van certificaten, zodat u het weet voordat uw gebruikers het weten.Lijst met certificaten op accountniveau
Bekijk, download en beheer certificaten die via uw SSL.com-account zijn uitgegeven, allemaal op één plek.Vernieuwing en heruitgave
Vernieuw of herverkrijg elk certificaat via het SSL.com-portaal — er is geen extra tooling nodig.herroeping
Trek certificaten die via uw account zijn uitgegeven, individueel of in bulk, in.ACME-automatisering
Volledig geautomatiseerde uitgifte en verlenging via het ACME-protocol. Zie de ACME-functionaliteitspagina voor meer informatie.REST API's
Twee REST/JSON API's dekken de volledige levenscyclus programmatisch af: de SWS API en de Developer Portal API op api.ssl.com.Integratie — Venafi TPP (CyberArk)
SSL.com integreert met Venafi Trust Protection Platform (TPP) — nu onderdeel van het CyberArk Machine Identity Security-portfolio — via de SSL.com aanpasbare driver voor Venafi.
Wat de integratie biedt
- Volledige automatisering van de levenscyclus via Venafi: Aanvragen, uitgifte, verlenging en intrekking van SSL.com-certificaten via het Venafi-platform.
- Dekking voor alle soorten SSL.com-certificaten: SSL /TLS, clientauthenticatie, S/MIMEen codeondertekening
- Gebouwd op de SWS API: De driver communiceert met SSL.com via de SWS API, waardoor de volledige certificaatlevenscyclus en realtime gegevens beschikbaar zijn binnen Venafi.
- Gecentraliseerde zichtbaarheid en beleid: Venafi blijft het centrale beheersysteem — SSL.com verschijnt als een van de certificeringsinstanties waartegen Venafi certificaten kan uitgeven.
Hoe implementeer je dit?
Het stuurprogramma is beschikbaar op de Venafi/CyberArk Marketplace. Installeer het in uw Venafi TPP-omgeving, configureer de inloggegevens van SSL.com en definieer de SSL.com-producten waarmee uw team certificaten moet kunnen uitgeven.
Overzichtsartikel over SSL.com · CyberArk Marketplace-aanbieding
Integratie — Keyfactor-opdracht
SSL.com integreert met Keyfactor-opdracht door de SSL.com AnyCA Gateway REST-plugin, gepubliceerd en onderhouden op Keyfactor's GitHub.
Wat de integratie biedt
- Uitgeven, intrekken en synchroniseren SSL.com-certificaten van Keyfactor Command, naast alle andere CA's die Keyfactor beheert.
- Moderne REST-gebaseerde architectuur: Het maakt gebruik van Keyfactor's AnyCA Gateway REST-framework in plaats van de oude DCOM-gateway.
- Configureerbare certificaatsjablonen: Koppel SSL.com-product-ID's aan certificaatprofielen in Keyfactor; beheer de geldigheidsduur en andere parameters via de inschrijvingsvelden van Command.
- Compatibel met Keyfactor Command v12.3 en later.
Hoe implementeer je dit?
Installeer de AnyCA Gateway REST volgens de documentatie van Keyfactor, plaats de SSL.com-plugin in de map Extensions van de Gateway, herstart de service en voeg SSL.com toe als een HTTPS CA in Keyfactor Command.
Keyfactor GitHub-plugin · Keyfactor AnyCA Gateway REST-documentatie
REST API-interfaces
SSL.com maakt de levenscyclus van zijn certificaten openbaar via twee REST/JSON API'sBeide kunnen direct worden gebruikt om aangepaste CLM-workflows te bouwen, of als integratiebasis voor een CLM-platform van derden. Beide authenticeren via een SSL.com-account, retourneren JSON en bestrijken de volledige certificaatlevenscyclus.
| API | Wat het is | Wanneer te gebruiken |
|---|---|---|
| SWS API (SSL.com Web Services) | De bestaande REST API. Stuurt het bestellen, valideren, uitgeven, opnieuw genereren en intrekken van certificaten en accountbeheer aan. Ondersteund door een openbare sandbox voor veilig testen. | Bestaande partnerintegraties, de SSL.com Adaptable Driver voor Venafi en de meeste recente automatiseringsprojecten. Stabiel, breed ingezet en goed gedocumenteerd. |
API voor ontwikkelaarsportal op api.ssl.com | De nieuwere REST API en selfservice-ontwikkelaarsportal — dezelfde levenscyclus, vernieuwde interface en een ledenportaal voor inloggegevens en documentatie. Staging op api.www.ssl.com. | Aanbevolen voor nieuwe integratieprojecten. Gebruik staging voor ontwikkeling; promoveer naar productie voor api.ssl.com wanneer klaar. |
Een aanpak kiezen
| Jou situatie | Aanbevolen aanpak |
|---|---|
| Kleine vloot, voornamelijk gericht op het publiek. TLSgeen bestaand CLM-platform | Gebruik de ingebouwde vervaldatummeldingen van SSL.com en ACME-automatisering |
| Middelgroot landgoed, DevOps-gedreven, geen CLM-platform | ACME voor automatisering van uitgifte/vernieuwing, plus de eigen accountfuncties van SSL.com voor het bijhouden van transacties. |
| Venafi TPP / CyberArk Machine Identity Security is al in gebruik. | Installeer de SSL.com Adaptable Driver — houd Venafi als uw centrale beheersysteem. |
| Keyfactor-opdracht wordt al uitgevoerd | Installeer de SSL.com AnyCA Gateway REST-plugin en gebruik Keyfactor als centraal beheersysteem. |
| Aangepaste interne tools of integratie met een CLM-platform dat hierboven niet is vermeld. | Ontwikkel je project met behulp van de SWS API of de Developer Portal API op api.ssl.com |
| Heeft u netwerkdetectie, inventarisatie van meerdere CA's, goedkeuringen, aanvraagformulieren of RBAC voor uw gehele wagenpark nodig? | Gebruik een CLM-platform (Venafi of Keyfactor) en integreer SSL.com met behulp van de bijbehorende plugin. |