CLM
CLM
Интегрируйте SSL.com в уже проверенную вами платформу CLM.
Управление жизненным циклом сертификатов (CLM) — это дисциплина, занимающаяся обнаружением, инвентаризацией, выдачей, продлением и аннулированием сертификатов по всей вашей сети. Большинство предприятий используют для этого специализированную платформу CLM — Venafi (теперь часть CyberArk) и Keyfactor являются двумя наиболее распространенными. SSL.com интегрируется в обе платформы в качестве центра сертификации и предоставляет два REST API для пользовательских интеграций, поэтому вы можете сохранить существующую платформу CLM, рабочие процессы и инвентаризацию, а SSL.com использовать для самих сертификатов.
Что такое CLM и кто чем занимается?
Управление жизненным циклом сертификатов (CLM) Этот цикл охватывает весь жизненный цикл сертификата: обнаружение в сети, инвентаризация в различных командах и центрах сертификации, выдача, развертывание, мониторинг, продление и аннулирование. Различные этапы этого жизненного цикла отвечают разные уровни стека.
Если вы уже используете Venafi TPP или Keyfactor Command, вам не нужен SSL.com. причислены Чтобы использовать платформу CLM, вам потребуется SSL.com для подключения к уже имеющейся у вас платформе. Именно об этом и рассказывается на этой странице.
| Слой | Что она делает | Где находится SSL.com |
|---|---|---|
| Платформа CLM (Venafi, Keyfactor) | Обнаружение, многоцентровая инвентаризация, рабочие процессы утверждения, формы запросов, RBAC, аудит, отчетность, политика | SSL.com интегрируется в платформу в качестве центра сертификации (CA) через опубликованный драйвер/плагин. |
| Протокол автоматизации (ACME) | Стандартизированная, автоматизированная выдача и продление документов. | SSL.com — это полностью совместимый с ACME центр сертификации. см. страницу ACME |
| REST API (SWS API, API портала разработчиков) | Программный доступ ко всему жизненному циклу сертификата для пользовательских интеграций. | Оба сервиса публикуются и поддерживаются SSL.com — см. раздел REST API ниже. |
| Центр сертификации (SSL.com) | Проверка подлинности, выдача, аннулирование, уведомления об истечении срока действия, управление на уровне учетной записи. | Уровень CA вашего стека CLM |
Встроенные функции управления жизненным циклом на SSL.com
Эти функции предоставляются непосредственно в учетной записи SSL.com и не требуют интеграции:
Уведомления об истечении срока действия
Автоматические оповещения по электронной почте перед истечением срока действия сертификата — вы узнаете об этом раньше, чем ваши пользователи.Список сертификатов на уровне учетной записи
Просматривайте, загружайте и управляйте сертификатами, выданными через вашу учетную запись SSL.com, в одном месте.Обновление и переиздание
Продлите или перевыпустите любой сертификат через портал SSL.com — никаких дополнительных инструментов не требуется.ревокация
Отозывайте сертификаты, выданные через ваш аккаунт, по отдельности или группами.Автоматизация ACME
Полностью автоматизированная выдача и продление документов по протоколу ACME. Подробную информацию см. на странице возможностей ACME.API REST
Два REST/JSON API охватывают весь жизненный цикл программно — SWS API и API портала разработчиков по адресу api.ssl.com.Интеграция — Venafi TPP (CyberArk)
SSL.com интегрируется с Платформа защиты доверия Venafi (TPP) — теперь часть портфеля решений CyberArk Machine Identity Security — посредством Адаптируемый драйвер SSL.com для Venafi.
Что предоставляет интеграция
- Полная автоматизация жизненного цикла с помощью Venafi: Запрос, выдача, продление и аннулирование сертификатов SSL.com на платформе Venafi.
- Покрытие по типам сертификатов SSL.com: SSL /TLSаутентификация клиента, S/MIMEи подписание кода
- Создано на основе API SWS: Драйвер взаимодействует с SSL.com через API SWS, поэтому полный жизненный цикл сертификата и данные в режиме реального времени доступны внутри Venafi.
- Централизованная прозрачность и политика: Venafi остается единым интерфейсом — SSL.com указан в качестве одного из центров сертификации, против которых Venafi может выпускать сертификаты.
Как развернуть
Драйвер опубликован на торговой площадке Venafi / CyberArk. Установите его в свою среду Venafi TPP, настройте учетные данные SSL.com и определите продукты SSL.com, с которыми ваша команда должна иметь возможность выпускать сертификаты.
Обзорная статья SSL.com · Объявление на торговой площадке CyberArk
Интеграция — Команда Keyfactor
SSL.com интегрируется с Команда ключевого фактора через SSL.com AnyCA Gateway REST-плагинОпубликовано и поддерживается на GitHub компании Keyfactor.
Что предоставляет интеграция
- Выпускать, отзывать и синхронизировать Сертификаты SSL.com от Keyfactor Command, а также любые другие центры сертификации, управляемые Keyfactor.
- Современная архитектура на основе REST: работает с использованием REST-фреймворка AnyCA Gateway от Keyfactor, а не устаревшего шлюза DCOM.
- Настраиваемые шаблоны сертификатов: Сопоставьте идентификаторы продуктов SSL.com с профилями сертификатов в Keyfactor; управляйте сроком действия и другими параметрами с помощью полей регистрации в Command.
- Совместимо с Keyfactor Command версии 12.3 и более поздних версий.
Как развернуть
Установите AnyCA Gateway REST в соответствии с документацией Keyfactor, поместите плагин SSL.com в каталог расширений шлюза, перезапустите службу и добавьте SSL.com в качестве центра сертификации HTTPS в Keyfactor Command.
Плагин Keyfactor для GitHub · Документация Keyfactor AnyCA Gateway по REST
REST API-интерфейсы
SSL.com раскрывает жизненный цикл своих сертификатов через два REST/JSON APIОба варианта можно использовать напрямую для создания пользовательских рабочих процессов CLM или в качестве интеграционной основы для сторонней платформы CLM. Оба аутентифицируются через учетную запись SSL.com, возвращают JSON и охватывают полный жизненный цикл сертификата.
| API | Что это | Когда использовать |
|---|---|---|
| SWS API (веб-сервисы SSL.com) | Устоявшийся REST API. Обеспечивает заказ, проверку, выдачу, повторный ввод, аннулирование сертификатов и управление учетными записями. Поддерживается общедоступной песочницей для безопасного тестирования. | Интеграция с существующими партнерами, адаптируемый драйвер SSL.com для Venafi и большая часть текущей автоматизации. Стабильная, широко распространенная, хорошо документированная система. |
API портала разработчиков api.ssl.com | Новый REST API и портал самообслуживания для разработчиков — тот же жизненный цикл, обновленный интерфейс и личный кабинет для ввода учетных данных и доступа к документации. Тестирование на тестовой платформе. api.www.ssl.com. | Рекомендуется для новых интеграционных проектов. Используйте тестовую среду для разработки; перевод в продакшн — после завершения разработки. api.ssl.com когда готово. |
Выбор подхода
| Ваша ситуация | Рекомендуемый подход |
|---|---|
| Небольшой автопарк, в основном ориентированный на взаимодействие с клиентами. TLS, отсутствует существующая платформа CLM | Используйте встроенные уведомления об истечении срока действия SSL.com и Автоматизация ACME |
| Средний по размеру бизнес-ландшафт, ориентированный на DevOps, без платформы управления жизненным циклом приложений (CLM). | ACME для автоматизации выдачи/продления лицензий, а также встроенные функции SSL.com на уровне учетной записи для отслеживания. |
| Уже используется Venafi TPP / CyberArk Machine Identity Security. | Установите адаптируемый драйвер SSL.com — используйте Venafi в качестве единого интерфейса управления. |
| Команда Keyfactor уже запущена. | Установите REST-плагин SSL.com AnyCA Gateway — используйте Keyfactor в качестве единого интерфейса управления. |
| Разработка собственных инструментов или интеграция с платформой CLM, не указанной выше. | Создавайте сборки, используя API SWS или API портала разработчиков, по адресу: api.ssl.com |
| Требуется обнаружение сети, инвентаризация с несколькими центрами сертификации, утверждения, формы запросов или управление доступом на основе ролей (RBAC) для всего автопарка. | Внедрите платформу CLM (Venafi или Keyfactor) и интегрируйте SSL.com с помощью соответствующего плагина. |