CLM

CLM

Få SSL.com inn i CLM-plattformen du allerede stoler på.

Sertifikatlivssyklusadministrasjon (CLM) er disiplinen med å oppdage, lagre, utstede, fornye og tilbakekalle sertifikater på tvers av hele sertifikatsystemet ditt. De fleste bedrifter kjører dette gjennom en dedikert CLM-plattform – Venafi (nå en del av CyberArk) og Keyfactor er de to mest utbredte. SSL.com integreres som en CA i begge – og eksponerer to REST API-er for tilpassede integrasjoner – slik at du kan beholde din eksisterende CLM-plattform, arbeidsflyter og lagerbeholdning, og bruke SSL.com for selve sertifikatene.

Hva CLM er, og hvem gjør hva

Sertifikatlivssyklushåndtering (CLM) strekker seg over hele sertifikatets levetid: oppdagelse på nettverket, inventar på tvers av team og CA-er, utstedelse, distribusjon, overvåking, fornyelse og tilbakekalling. Ulike deler av denne livssyklusen eies av forskjellige lag i stakken.

Hvis du allerede kjører Venafi TPP eller Keyfactor Command, trenger du ikke SSL.com for å også være en CLM-plattform – du trenger SSL.com for å koble til den du allerede har. Det er det denne siden dekker.

LagHva det gjørDer SSL.com passer inn
CLM-plattform (Venafi, Keyfactor)Oppdaging, multi-CA-lager, godkjenningsarbeidsflyter, forespørselsskjemaer, RBAC, revisjon, rapportering, policySSL.com integreres som en CA i plattformen via en publisert driver/plugin
Automatiseringsprotokoll (ACME)Standardisert, uovervåket utstedelse og fornyelseSSL.com er en fullstendig ACME-kompatibel CA — se ACME-siden
REST API-er (SWS API, Developer Portal API)Programmatisk tilgang til hele sertifikatlivssyklusen for tilpassede integrasjonerBegge er publisert og støttet av SSL.com – se REST API-delen nedenfor.
Sertifikatutsteder (SSL.com)Validering, utstedelse, tilbakekalling, utløpsvarsler, administrasjon på kontonivåCA-laget i CLM-stakken din

Innfødte livssyklusfunksjoner på SSL.com

Disse funksjonene leveres direkte i SSL.com-kontoen og krever ingen integrasjon:

Utløpsvarsler

Automatiske e-postvarsler før sertifikatet utløper – slik at du vet det før brukerne dine gjør det.

Liste over sertifikater på kontonivå

Vis, last ned og administrer sertifikater utstedt gjennom din SSL.com-konto fra ett sted.

Fornyelse og nyutgivelse

Forny eller utsted et hvilket som helst sertifikat på nytt fra SSL.com-portalen – ingen ekstra verktøy kreves.

tilbakekall

Tilbakekall sertifikater utstedt via kontoen din, enkeltvis eller samlet.

ACME automatisering

Helautomatisk utstedelse og fornyelse via ACME-protokollen. Se ACME-funksjonssiden for fullstendige detaljer.

REST APIer

To REST/JSON API-er dekker hele livssyklusen programmatisk – SWS API og Developer Portal API på api.ssl.com.
Hva er ikke levert innebygd på SSL.com: Nettverksomfattende sertifikatoppdagelse, fler-CA-inventar, godkjenningsarbeidsflyter, tilpassbare forespørselsskjemaer og flåteomfattende RBAC. Dette er CLM-plattformfunksjoner – bruk Venafi eller Keyfactor med SSL.com koblet til som CA.

Integrasjon — Venafi TPP (CyberArk)

SSL.com integreres med Venafi Trust Protection Platform (TPP) – nå en del av CyberArk Machine Identity Security-porteføljen – gjennom SSL.com tilpassbar driver for Venafi.

Hva integrasjonen gir

  • Fullstendig livssyklusautomatisering gjennom Venafi: forespørsel, utstedelse, fornyelse og tilbakekalling av SSL.com-sertifikater fra Venafi-plattformen
  • Dekning på tvers av SSL.com-sertifikattyper: SSL /TLS, klientautentisering, S/MIMEog kodesignering
  • Bygget på SWS API: Driveren kommuniserer med SSL.com via SWS API, slik at hele sertifikatets livssyklus og sanntidsdata er tilgjengelige i Venafi.
  • Sentralisert synlighet og policy: Venafi er fortsatt den eneste glassruten – SSL.com fremstår som en av CA-ene Venafi kan utstede mot

Slik distribuerer du

Driveren er publisert på Venafi/CyberArk Marketplace. Installer den i Venafi TPP-miljøet ditt, konfigurer SSL.com-kontolegitimasjonen og definer SSL.com-produktene teamet ditt skal kunne utstede rettigheter mot.

SSL.com oversiktsartikkel  ·  CyberArk Marketplace-oppføring

Integrasjon — Keyfactor-kommando

SSL.com integreres med Keyfactor-kommandoen via SSL.com AnyCA Gateway REST-plugin, publisert og vedlikeholdt på Keyfactors GitHub.

Hva integrasjonen gir

  • Utstede, tilbakekalle og synkronisere SSL.com-sertifikater fra Keyfactor Command, sammen med andre CA-er Keyfactor administrerer
  • Moderne REST-basert arkitektur: kjører mot Keyfactors AnyCA Gateway REST-rammeverk i stedet for den eldre DCOM-gatewayen
  • Konfigurerbare sertifikatmaler: tilordne SSL.com produkt-ID-er til sertifikatprofiler i Keyfactor; kontrollere levetid og andre parametere via Commands registreringsfelt
  • Kompatibel med Keyfactor Command v12.3 og nyere

Slik distribuerer du

Installer AnyCA Gateway REST i henhold til Keyfactors dokumentasjon, slipp SSL.com-pluginen i Gateways Extensions-katalog, start tjenesten på nytt og legg til SSL.com som en HTTPS CA i Keyfactor Command.

Keyfactor GitHub-plugin  ·  Keyfactor AnyCA Gateway REST-dokumentasjon

REST API-grensesnitt

SSL.com eksponerer sertifikatets livssyklus gjennom to REST/JSON API-erBegge kan brukes direkte til å bygge tilpassede CLM-arbeidsflyter, eller som integrasjonssubstrat under en tredjeparts CLM-plattform. Begge autentiserer mot en SSL.com-konto, returnerer JSON og dekker hele sertifikatets livssyklus.

APIHva det erNår skal brukes
SWS API (SSL.com webtjenester)Det etablerte REST API-et. Driver bestilling, validering, utstedelse, omkoding, tilbakekalling og kontoadministrasjon av sertifikater. Støttet av en offentlig sandkasse for sikker testing.Eksisterende partnerintegrasjoner, SSL.com Adaptable Driver for Venafi og det meste av det nyeste automatiseringsarbeidet. Stabil, bredt distribuert, godt dokumentert.
Utviklerportal-API på api.ssl.comDet nyere REST API-et og den selvbetjente utviklerportalen – samme livssyklus, oppdatert overflate og en medlemsportal for legitimasjon og dokumenter. Oppstart kl. api.www.ssl.com.Anbefales for nytt integrasjonsarbeid. Bruk staging for utvikling; forfrem til produksjon mot api.ssl.com når du er klar.

Velge en tilnærming

Din situasjonAnbefalt tilnærming
Liten flåte, hovedsakelig offentlig rettet TLS, ingen eksisterende CLM-plattformBruk SSL.coms innebygde utløpsvarsler og ACME automatisering
Mellomstor eiendom, DevOps-drevet, ingen CLM-plattformACME for automatisering av utstedelse/fornyelse, pluss SSL.coms innebygde kontonivåfunksjoner for sporing
Kjører allerede Venafi TPP / CyberArk Machine Identity SecurityInstaller SSL.com Adaptable Driver – behold Venafi som din eneste glassrute
Kjører allerede Keyfactor-kommandoenInstaller SSL.com AnyCA Gateway REST-pluginen – behold Keyfactor som din eneste glassrute
Tilpasset internt verktøy eller integrering med en CLM-plattform som ikke er oppført ovenforBygg mot SWS API eller Developer Portal API på api.ssl.com
Trenger nettverksoppdagelse, fler-CA-inventar, godkjenninger, forespørselsskjemaer eller flåteomfattende RBACTa i bruk en CLM-plattform (Venafi eller Keyfactor) og integrer SSL.com ved hjelp av den relevante plugin-modulen

Ofte stilte spørsmål

Nei. SSL.com tilbyr grunnleggende livssyklusfunksjoner på kontonivå – utløpsvarsler, sertifikatliste, fornyelse, tilbakekalling – pluss full ACME-automatisering og to REST API-er. Oppdagelse, multi-CA-inventar, godkjenningsarbeidsflyter, forespørselsskjemaer og RBAC leveres ikke innebygd. For disse funksjonene, integrer SSL.com med en CLM-plattform som Venafi TPP eller Keyfactor Command.
Nei. Nettverksoppdagelse – skanning av verter og endepunkter for å bygge en oversikt uavhengig av hvilken CA som har utstedt dem – er en CLM-plattformfunksjon. Både Venafi og Keyfactor tilbyr den. SSL.com har bare innsyn i sertifikater utstedt gjennom din SSL.com-konto.
Nei. Dette er CLM-plattformfunksjoner. Definer arbeidsflytene og forespørselsskjemaene dine i Venafi eller Keyfactor, og send utstedelsen til SSL.com via integrasjonen.
Ja. Venafi-driveren og Keyfactor-pluginen er uavhengige – en organisasjon som kjører begge plattformene kan koble SSL.com til hver av dem.
For nye integrasjoner anbefales Developer Portal API på api.ssl.com (staging: api.www.ssl.com). For eksisterende automatisering, partnerintegrasjoner og alt som er bygget mot SSL.com Adaptable Driver for Venafi, forblir SWS API stabilt og støttes fullt ut. Begge API-ene dekker hele sertifikatets livssyklus.
ACME er IETF-standard automatiseringsprotokoll for utstedelse og fornyelse. Den kan brukes direkte (konfigurer en ACME-klient mot SSL.com) eller påkalles av en CLM-plattform på dine vegne. Mange team bruker en CLM-plattform for synlighet og styring, med ACME som underliggende automatiseringstransport. Se ACME-funksjonalitetssiden for fullstendige detaljer.
SSL Manager er et brukergrensesnitt for Windows-skrivebordet for sertifikatoperasjoner på endepunktnivå – utstedelse, installasjon og fornyelse på én enkelt maskin. CLM er den organisasjonsomfattende administrasjonsdisiplinen, som kjøres gjennom Venafi eller Keyfactor (eller SSL.coms innebygde kontofunksjoner for enklere eiendommer). Team bruker ofte SSL Manager for individuelt serverarbeid og en CLM-plattform for flåtevisningen.

Relaterte produkter og funksjoner

ACME

Automatiseringsprotokoll brukt av SSL.coms native ACME-endepunkt og av CLM-plattformer som påkaller ACME – utstedelses- og fornyelseslaget.

SSL Manager

Windows-skrivebordsverktøy for sertifikatoperasjoner på endepunktnivå – et supplement til CLM på flåtenivå.

Enkelt domene TLS/SSL

Utstedt via CLM-integrasjoner, REST API-er, ACME eller direkte.

Wildcard TLS/SSL

Utstedt via CLM-integrasjoner, REST API-er, ACME eller direkte.

Privat PKI

Ditt eget dedikerte CA-hierarki som er en privateid, SSL.com-drevet, FIPS-herdet infrastruktur for intern eller regulert bruk.
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer