CLM
CLM
Få SSL.com inn i CLM-plattformen du allerede stoler på.
Sertifikatlivssyklusadministrasjon (CLM) er disiplinen med å oppdage, lagre, utstede, fornye og tilbakekalle sertifikater på tvers av hele sertifikatsystemet ditt. De fleste bedrifter kjører dette gjennom en dedikert CLM-plattform – Venafi (nå en del av CyberArk) og Keyfactor er de to mest utbredte. SSL.com integreres som en CA i begge – og eksponerer to REST API-er for tilpassede integrasjoner – slik at du kan beholde din eksisterende CLM-plattform, arbeidsflyter og lagerbeholdning, og bruke SSL.com for selve sertifikatene.
Hva CLM er, og hvem gjør hva
Sertifikatlivssyklushåndtering (CLM) strekker seg over hele sertifikatets levetid: oppdagelse på nettverket, inventar på tvers av team og CA-er, utstedelse, distribusjon, overvåking, fornyelse og tilbakekalling. Ulike deler av denne livssyklusen eies av forskjellige lag i stakken.
Hvis du allerede kjører Venafi TPP eller Keyfactor Command, trenger du ikke SSL.com for å også være en CLM-plattform – du trenger SSL.com for å koble til den du allerede har. Det er det denne siden dekker.
| Lag | Hva det gjør | Der SSL.com passer inn |
|---|---|---|
| CLM-plattform (Venafi, Keyfactor) | Oppdaging, multi-CA-lager, godkjenningsarbeidsflyter, forespørselsskjemaer, RBAC, revisjon, rapportering, policy | SSL.com integreres som en CA i plattformen via en publisert driver/plugin |
| Automatiseringsprotokoll (ACME) | Standardisert, uovervåket utstedelse og fornyelse | SSL.com er en fullstendig ACME-kompatibel CA — se ACME-siden |
| REST API-er (SWS API, Developer Portal API) | Programmatisk tilgang til hele sertifikatlivssyklusen for tilpassede integrasjoner | Begge er publisert og støttet av SSL.com – se REST API-delen nedenfor. |
| Sertifikatutsteder (SSL.com) | Validering, utstedelse, tilbakekalling, utløpsvarsler, administrasjon på kontonivå | CA-laget i CLM-stakken din |
Innfødte livssyklusfunksjoner på SSL.com
Disse funksjonene leveres direkte i SSL.com-kontoen og krever ingen integrasjon:
Utløpsvarsler
Automatiske e-postvarsler før sertifikatet utløper – slik at du vet det før brukerne dine gjør det.Liste over sertifikater på kontonivå
Vis, last ned og administrer sertifikater utstedt gjennom din SSL.com-konto fra ett sted.Fornyelse og nyutgivelse
Forny eller utsted et hvilket som helst sertifikat på nytt fra SSL.com-portalen – ingen ekstra verktøy kreves.tilbakekall
Tilbakekall sertifikater utstedt via kontoen din, enkeltvis eller samlet.ACME automatisering
Helautomatisk utstedelse og fornyelse via ACME-protokollen. Se ACME-funksjonssiden for fullstendige detaljer.REST APIer
To REST/JSON API-er dekker hele livssyklusen programmatisk – SWS API og Developer Portal API på api.ssl.com.Integrasjon — Venafi TPP (CyberArk)
SSL.com integreres med Venafi Trust Protection Platform (TPP) – nå en del av CyberArk Machine Identity Security-porteføljen – gjennom SSL.com tilpassbar driver for Venafi.
Hva integrasjonen gir
- Fullstendig livssyklusautomatisering gjennom Venafi: forespørsel, utstedelse, fornyelse og tilbakekalling av SSL.com-sertifikater fra Venafi-plattformen
- Dekning på tvers av SSL.com-sertifikattyper: SSL /TLS, klientautentisering, S/MIMEog kodesignering
- Bygget på SWS API: Driveren kommuniserer med SSL.com via SWS API, slik at hele sertifikatets livssyklus og sanntidsdata er tilgjengelige i Venafi.
- Sentralisert synlighet og policy: Venafi er fortsatt den eneste glassruten – SSL.com fremstår som en av CA-ene Venafi kan utstede mot
Slik distribuerer du
Driveren er publisert på Venafi/CyberArk Marketplace. Installer den i Venafi TPP-miljøet ditt, konfigurer SSL.com-kontolegitimasjonen og definer SSL.com-produktene teamet ditt skal kunne utstede rettigheter mot.
Integrasjon — Keyfactor-kommando
SSL.com integreres med Keyfactor-kommandoen via SSL.com AnyCA Gateway REST-plugin, publisert og vedlikeholdt på Keyfactors GitHub.
Hva integrasjonen gir
- Utstede, tilbakekalle og synkronisere SSL.com-sertifikater fra Keyfactor Command, sammen med andre CA-er Keyfactor administrerer
- Moderne REST-basert arkitektur: kjører mot Keyfactors AnyCA Gateway REST-rammeverk i stedet for den eldre DCOM-gatewayen
- Konfigurerbare sertifikatmaler: tilordne SSL.com produkt-ID-er til sertifikatprofiler i Keyfactor; kontrollere levetid og andre parametere via Commands registreringsfelt
- Kompatibel med Keyfactor Command v12.3 og nyere
Slik distribuerer du
Installer AnyCA Gateway REST i henhold til Keyfactors dokumentasjon, slipp SSL.com-pluginen i Gateways Extensions-katalog, start tjenesten på nytt og legg til SSL.com som en HTTPS CA i Keyfactor Command.
Keyfactor GitHub-plugin · Keyfactor AnyCA Gateway REST-dokumentasjon
REST API-grensesnitt
SSL.com eksponerer sertifikatets livssyklus gjennom to REST/JSON API-erBegge kan brukes direkte til å bygge tilpassede CLM-arbeidsflyter, eller som integrasjonssubstrat under en tredjeparts CLM-plattform. Begge autentiserer mot en SSL.com-konto, returnerer JSON og dekker hele sertifikatets livssyklus.
| API | Hva det er | Når skal brukes |
|---|---|---|
| SWS API (SSL.com webtjenester) | Det etablerte REST API-et. Driver bestilling, validering, utstedelse, omkoding, tilbakekalling og kontoadministrasjon av sertifikater. Støttet av en offentlig sandkasse for sikker testing. | Eksisterende partnerintegrasjoner, SSL.com Adaptable Driver for Venafi og det meste av det nyeste automatiseringsarbeidet. Stabil, bredt distribuert, godt dokumentert. |
Utviklerportal-API på api.ssl.com | Det nyere REST API-et og den selvbetjente utviklerportalen – samme livssyklus, oppdatert overflate og en medlemsportal for legitimasjon og dokumenter. Oppstart kl. api.www.ssl.com. | Anbefales for nytt integrasjonsarbeid. Bruk staging for utvikling; forfrem til produksjon mot api.ssl.com når du er klar. |
Velge en tilnærming
| Din situasjon | Anbefalt tilnærming |
|---|---|
| Liten flåte, hovedsakelig offentlig rettet TLS, ingen eksisterende CLM-plattform | Bruk SSL.coms innebygde utløpsvarsler og ACME automatisering |
| Mellomstor eiendom, DevOps-drevet, ingen CLM-plattform | ACME for automatisering av utstedelse/fornyelse, pluss SSL.coms innebygde kontonivåfunksjoner for sporing |
| Kjører allerede Venafi TPP / CyberArk Machine Identity Security | Installer SSL.com Adaptable Driver – behold Venafi som din eneste glassrute |
| Kjører allerede Keyfactor-kommandoen | Installer SSL.com AnyCA Gateway REST-pluginen – behold Keyfactor som din eneste glassrute |
| Tilpasset internt verktøy eller integrering med en CLM-plattform som ikke er oppført ovenfor | Bygg mot SWS API eller Developer Portal API på api.ssl.com |
| Trenger nettverksoppdagelse, fler-CA-inventar, godkjenninger, forespørselsskjemaer eller flåteomfattende RBAC | Ta i bruk en CLM-plattform (Venafi eller Keyfactor) og integrer SSL.com ved hjelp av den relevante plugin-modulen |