CLM

CLM

Integreer SSL.com in het CLM-platform dat u al vertrouwt.

Certificate Lifecycle Management (CLM) is het vakgebied dat zich bezighoudt met het ontdekken, inventariseren, uitgeven, verlengen en intrekken van certificaten binnen uw gehele IT-omgeving. De meeste bedrijven gebruiken hiervoor een speciaal CLM-platform – Venafi (nu onderdeel van CyberArk) en Keyfactor zijn de twee meest gebruikte. SSL.com integreert als certificeringsinstantie (CA) met beide platforms en biedt twee REST API's voor maatwerkintegraties. Zo kunt u uw bestaande CLM-platform, workflows en inventaris behouden en SSL.com gebruiken voor de certificaten zelf.

Wat CLM is en wie wat doet.

Certificaatlevenscyclusbeheer (CLM) Het omvat de volledige levenscyclus van een certificaat: ontdekking op het netwerk, inventarisatie door teams en certificeringsinstanties, uitgifte, implementatie, monitoring, verlenging en intrekking. Verschillende onderdelen van die levenscyclus worden beheerd door verschillende lagen van de architectuurstack.

Als je Venafi TPP of Keyfactor Command al gebruikt, heb je SSL.com niet nodig. ook Wil je een CLM-platform worden, dan heb je SSL.com nodig om te integreren met het platform dat je al hebt. Daarover gaat deze pagina.

Verschillende LagenWat het doetWaar SSL.com past
CLM-platform (Venafi, Keyfactor)Ontdekking, inventarisatie van meerdere CA's, goedkeuringsworkflows, aanvraagformulieren, RBAC, audit, rapportage, beleidSSL.com integreert als certificeringsinstantie (CA) in het platform via een gepubliceerde driver/plug-in.
Automatiseringsprotocol (ACME)Gestandaardiseerde, geautomatiseerde uitgifte en verlengingSSL.com is een volledig ACME-compatibele certificeringsinstantie. zie de ACME-pagina
REST API's (SWS API, Developer Portal API)Programmatische toegang tot de volledige certificaatlevenscyclus voor maatwerkintegraties.Beide worden gepubliceerd en ondersteund door SSL.com — zie het gedeelte REST API's hieronder.
Certificeringsinstantie (SSL.com)Validatie, uitgifte, intrekking, vervaldatummeldingen, beheer op accountniveauDe CA-laag van uw CLM-stack

Native lifecycle-functies op SSL.com

Deze functies zijn direct beschikbaar binnen het SSL.com-account en vereisen geen integratie:

Vervaldatummeldingen

Geautomatiseerde e-mailwaarschuwingen vóór het verlopen van certificaten, zodat u het weet voordat uw gebruikers het weten.

Lijst met certificaten op accountniveau

Bekijk, download en beheer certificaten die via uw SSL.com-account zijn uitgegeven, allemaal op één plek.

Vernieuwing en heruitgave

Vernieuw of herverkrijg elk certificaat via het SSL.com-portaal — er is geen extra tooling nodig.

herroeping

Trek certificaten die via uw account zijn uitgegeven, individueel of in bulk, in.

ACME-automatisering

Volledig geautomatiseerde uitgifte en verlenging via het ACME-protocol. Zie de ACME-functionaliteitspagina voor meer informatie.

REST API's

Twee REST/JSON API's dekken de volledige levenscyclus programmatisch af: de SWS API en de Developer Portal API op api.ssl.com.
Wat is niet standaard beschikbaar op SSL.com: Netwerkbrede certificaatdetectie, inventarisatie van meerdere certificeringsinstanties, goedkeuringsworkflows, aanpasbare aanvraagformulieren en RBAC voor de gehele vloot. Dit zijn CLM-platformmogelijkheden — gebruik Venafi of Keyfactor met SSL.com als certificeringsinstantie.

Integratie — Venafi TPP (CyberArk)

SSL.com integreert met Venafi Trust Protection Platform (TPP) — nu onderdeel van het CyberArk Machine Identity Security-portfolio — via de SSL.com aanpasbare driver voor Venafi.

Wat de integratie biedt

  • Volledige automatisering van de levenscyclus via Venafi: Aanvragen, uitgifte, verlenging en intrekking van SSL.com-certificaten via het Venafi-platform.
  • Dekking voor alle soorten SSL.com-certificaten: SSL /TLS, clientauthenticatie, S/MIMEen codeondertekening
  • Gebouwd op de SWS API: De driver communiceert met SSL.com via de SWS API, waardoor de volledige certificaatlevenscyclus en realtime gegevens beschikbaar zijn binnen Venafi.
  • Gecentraliseerde zichtbaarheid en beleid: Venafi blijft het centrale beheersysteem — SSL.com verschijnt als een van de certificeringsinstanties waartegen Venafi certificaten kan uitgeven.

Hoe implementeer je dit?

Het stuurprogramma is beschikbaar op de Venafi/CyberArk Marketplace. Installeer het in uw Venafi TPP-omgeving, configureer de inloggegevens van SSL.com en definieer de SSL.com-producten waarmee uw team certificaten moet kunnen uitgeven.

Overzichtsartikel over SSL.com  ·  CyberArk Marketplace-aanbieding

Integratie — Keyfactor-opdracht

SSL.com integreert met Keyfactor-opdracht door de SSL.com AnyCA Gateway REST-plugin, gepubliceerd en onderhouden op Keyfactor's GitHub.

Wat de integratie biedt

  • Uitgeven, intrekken en synchroniseren SSL.com-certificaten van Keyfactor Command, naast alle andere CA's die Keyfactor beheert.
  • Moderne REST-gebaseerde architectuur: Het maakt gebruik van Keyfactor's AnyCA Gateway REST-framework in plaats van de oude DCOM-gateway.
  • Configureerbare certificaatsjablonen: Koppel SSL.com-product-ID's aan certificaatprofielen in Keyfactor; beheer de geldigheidsduur en andere parameters via de inschrijvingsvelden van Command.
  • Compatibel met Keyfactor Command v12.3 en later.

Hoe implementeer je dit?

Installeer de AnyCA Gateway REST volgens de documentatie van Keyfactor, plaats de SSL.com-plugin in de map Extensions van de Gateway, herstart de service en voeg SSL.com toe als een HTTPS CA in Keyfactor Command.

Keyfactor GitHub-plugin  ·  Keyfactor AnyCA Gateway REST-documentatie

REST API-interfaces

SSL.com maakt de levenscyclus van zijn certificaten openbaar via twee REST/JSON API'sBeide kunnen direct worden gebruikt om aangepaste CLM-workflows te bouwen, of als integratiebasis voor een CLM-platform van derden. Beide authenticeren via een SSL.com-account, retourneren JSON en bestrijken de volledige certificaatlevenscyclus.

APIWat het isWanneer te gebruiken
SWS API (SSL.com Web Services)De bestaande REST API. Stuurt het bestellen, valideren, uitgeven, opnieuw genereren en intrekken van certificaten en accountbeheer aan. Ondersteund door een openbare sandbox voor veilig testen.Bestaande partnerintegraties, de SSL.com Adaptable Driver voor Venafi en de meeste recente automatiseringsprojecten. Stabiel, breed ingezet en goed gedocumenteerd.
API voor ontwikkelaarsportal op api.ssl.comDe nieuwere REST API en selfservice-ontwikkelaarsportal — dezelfde levenscyclus, vernieuwde interface en een ledenportaal voor inloggegevens en documentatie. Staging op api.www.ssl.com.Aanbevolen voor nieuwe integratieprojecten. Gebruik staging voor ontwikkeling; promoveer naar productie voor api.ssl.com wanneer klaar.

Een aanpak kiezen

Jou situatieAanbevolen aanpak
Kleine vloot, voornamelijk gericht op het publiek. TLSgeen bestaand CLM-platformGebruik de ingebouwde vervaldatummeldingen van SSL.com en ACME-automatisering
Middelgroot landgoed, DevOps-gedreven, geen CLM-platformACME voor automatisering van uitgifte/vernieuwing, plus de eigen accountfuncties van SSL.com voor het bijhouden van transacties.
Venafi TPP / CyberArk Machine Identity Security is al in gebruik.Installeer de SSL.com Adaptable Driver — houd Venafi als uw centrale beheersysteem.
Keyfactor-opdracht wordt al uitgevoerdInstalleer de SSL.com AnyCA Gateway REST-plugin en gebruik Keyfactor als centraal beheersysteem.
Aangepaste interne tools of integratie met een CLM-platform dat hierboven niet is vermeld.Ontwikkel je project met behulp van de SWS API of de Developer Portal API op api.ssl.com
Heeft u netwerkdetectie, inventarisatie van meerdere CA's, goedkeuringen, aanvraagformulieren of RBAC voor uw gehele wagenpark nodig?Gebruik een CLM-platform (Venafi of Keyfactor) en integreer SSL.com met behulp van de bijbehorende plugin.

Veelgestelde vragen

Nee. SSL.com biedt basisfunctionaliteiten voor de levenscyclus van certificaten op accountniveau, zoals vervaldatummeldingen, certificaatoverzichten, verlenging en intrekking, plus volledige ACME-automatisering en twee REST API's. Ontdekking, inventarisatie van meerdere certificeringsinstanties, goedkeuringsworkflows, aanvraagformulieren en RBAC worden niet standaard aangeboden. Voor deze functionaliteiten kunt u SSL.com integreren met een CLM-platform zoals Venafi TPP of Keyfactor Command.
Nee. Netwerkdetectie — het scannen van hosts en eindpunten om een ​​inventaris op te bouwen, ongeacht welke CA ze heeft uitgegeven — is een functie van het CLM-platform. Venafi en Keyfactor bieden dit beide aan. SSL.com heeft alleen inzicht in certificaten die via uw SSL.com-account zijn uitgegeven.
Nee. Dit zijn CLM-platformfuncties. Definieer uw workflows en aanvraagformulieren in Venafi of Keyfactor en stuur de uitgifte via de integratie door naar SSL.com.
Ja. De Venafi-driver en de Keyfactor-plugin zijn onafhankelijk van elkaar — een organisatie die beide platforms gebruikt, kan SSL.com met beide verbinden.
Voor nieuwe integraties is de Developer Portal API op api.ssl.com (staging: api.www.ssl.com) de aanbevolen route. Voor bestaande automatisering, partnerintegraties en alles wat is gebouwd met de SSL.com Adaptable Driver voor Venafi, blijft de SWS API stabiel en volledig ondersteund. Beide API's bestrijken de volledige levenscyclus van certificaten.
ACME is het IETF-standaard automatiseringsprotocol voor uitgifte en verlenging. Het kan direct worden gebruikt (configureer een ACME-client voor SSL.com) of namens u worden aangeroepen door een CLM-platform. Veel teams gebruiken een CLM-platform voor inzicht en beheer, met ACME als onderliggend automatiseringsprotocol. Zie de ACME-functionaliteitspagina voor meer informatie.
SSL Manager is een grafische gebruikersinterface (GUI) voor Windows-desktops waarmee certificaatbeheer op eindpuntniveau kan worden uitgevoerd: het uitgeven, installeren en verlengen van certificaten op één machine. CLM is de organisatiebrede beheermethode, die wordt uitgevoerd via Venafi of Keyfactor (of de native accountfuncties van SSL.com voor eenvoudigere omgevingen). Teams gebruiken vaak SSL Manager voor individueel serverbeheer en een CLM-platform voor het vlootoverzicht.

Gerelateerde producten en mogelijkheden

ACME

Automatiseringsprotocol gebruikt door het native ACME-eindpunt van SSL.com en door CLM-platformen die ACME aanroepen — de uitgifte- en verlengingslaag.

SSL Manager

Windows-desktoptool voor certificaatbeheer op eindpuntniveau — een aanvulling op CLM op vlootniveau.

Eén domein TLS/SSL

Uitgegeven via CLM-integraties, REST API's, ACME of rechtstreeks.

wildcard TLS/SSL

Uitgegeven via CLM-integraties, REST API's, ACME of rechtstreeks.

Privé PKI

Uw eigen, specifieke CA-hiërarchie, die in particulier bezit is, beheerd wordt door SSL.com en een FIPS-beveiligde infrastructuur heeft voor intern of gereguleerd gebruik.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details