CLM

CLM

Интегрируйте SSL.com в уже проверенную вами платформу CLM.

Управление жизненным циклом сертификатов (CLM) — это дисциплина, занимающаяся обнаружением, инвентаризацией, выдачей, продлением и аннулированием сертификатов по всей вашей сети. Большинство предприятий используют для этого специализированную платформу CLM — Venafi (теперь часть CyberArk) и Keyfactor являются двумя наиболее распространенными. SSL.com интегрируется в обе платформы в качестве центра сертификации и предоставляет два REST API для пользовательских интеграций, поэтому вы можете сохранить существующую платформу CLM, рабочие процессы и инвентаризацию, а SSL.com использовать для самих сертификатов.

Что такое CLM и кто чем занимается?

Управление жизненным циклом сертификатов (CLM) Этот цикл охватывает весь жизненный цикл сертификата: обнаружение в сети, инвентаризация в различных командах и центрах сертификации, выдача, развертывание, мониторинг, продление и аннулирование. Различные этапы этого жизненного цикла отвечают разные уровни стека.

Если вы уже используете Venafi TPP или Keyfactor Command, вам не нужен SSL.com. причислены Чтобы использовать платформу CLM, вам потребуется SSL.com для подключения к уже имеющейся у вас платформе. Именно об этом и рассказывается на этой странице.

СлойЧто она делаетГде находится SSL.com
Платформа CLM (Venafi, Keyfactor)Обнаружение, многоцентровая инвентаризация, рабочие процессы утверждения, формы запросов, RBAC, аудит, отчетность, политикаSSL.com интегрируется в платформу в качестве центра сертификации (CA) через опубликованный драйвер/плагин.
Протокол автоматизации (ACME)Стандартизированная, автоматизированная выдача и продление документов.SSL.com — это полностью совместимый с ACME центр сертификации. см. страницу ACME
REST API (SWS API, API портала разработчиков)Программный доступ ко всему жизненному циклу сертификата для пользовательских интеграций.Оба сервиса публикуются и поддерживаются SSL.com — см. раздел REST API ниже.
Центр сертификации (SSL.com)Проверка подлинности, выдача, аннулирование, уведомления об истечении срока действия, управление на уровне учетной записи.Уровень CA вашего стека CLM

Встроенные функции управления жизненным циклом на SSL.com

Эти функции предоставляются непосредственно в учетной записи SSL.com и не требуют интеграции:

Уведомления об истечении срока действия

Автоматические оповещения по электронной почте перед истечением срока действия сертификата — вы узнаете об этом раньше, чем ваши пользователи.

Список сертификатов на уровне учетной записи

Просматривайте, загружайте и управляйте сертификатами, выданными через вашу учетную запись SSL.com, в одном месте.

Обновление и переиздание

Продлите или перевыпустите любой сертификат через портал SSL.com — никаких дополнительных инструментов не требуется.

ревокация

Отозывайте сертификаты, выданные через ваш аккаунт, по отдельности или группами.

Автоматизация ACME

Полностью автоматизированная выдача и продление документов по протоколу ACME. Подробную информацию см. на странице возможностей ACME.

API REST

Два REST/JSON API охватывают весь жизненный цикл программно — SWS API и API портала разработчиков по адресу api.ssl.com.
какой не Предоставляется непосредственно на SSL.com: Обнаружение сертификатов в масштабе всей сети, инвентаризация сертификатов от нескольких центров сертификации, рабочие процессы утверждения, настраиваемые формы запросов и управление доступом на основе ролей (RBAC) в масштабе всего парка устройств. Это возможности платформы CLM — используйте Venafi или Keyfactor с SSL.com, подключенным в качестве центра сертификации.

Интеграция — Venafi TPP (CyberArk)

SSL.com интегрируется с Платформа защиты доверия Venafi (TPP) — теперь часть портфеля решений CyberArk Machine Identity Security — посредством Адаптируемый драйвер SSL.com для Venafi.

Что предоставляет интеграция

  • Полная автоматизация жизненного цикла с помощью Venafi: Запрос, выдача, продление и аннулирование сертификатов SSL.com на платформе Venafi.
  • Покрытие по типам сертификатов SSL.com: SSL /TLSаутентификация клиента, S/MIMEи подписание кода
  • Создано на основе API SWS: Драйвер взаимодействует с SSL.com через API SWS, поэтому полный жизненный цикл сертификата и данные в режиме реального времени доступны внутри Venafi.
  • Централизованная прозрачность и политика: Venafi остается единым интерфейсом — SSL.com указан в качестве одного из центров сертификации, против которых Venafi может выпускать сертификаты.

Как развернуть

Драйвер опубликован на торговой площадке Venafi / CyberArk. Установите его в свою среду Venafi TPP, настройте учетные данные SSL.com и определите продукты SSL.com, с которыми ваша команда должна иметь возможность выпускать сертификаты.

Обзорная статья SSL.com  ·  Объявление на торговой площадке CyberArk

Интеграция — Команда Keyfactor

SSL.com интегрируется с Команда ключевого фактора через SSL.com AnyCA Gateway REST-плагинОпубликовано и поддерживается на GitHub компании Keyfactor.

Что предоставляет интеграция

  • Выпускать, отзывать и синхронизировать Сертификаты SSL.com от Keyfactor Command, а также любые другие центры сертификации, управляемые Keyfactor.
  • Современная архитектура на основе REST: работает с использованием REST-фреймворка AnyCA Gateway от Keyfactor, а не устаревшего шлюза DCOM.
  • Настраиваемые шаблоны сертификатов: Сопоставьте идентификаторы продуктов SSL.com с профилями сертификатов в Keyfactor; управляйте сроком действия и другими параметрами с помощью полей регистрации в Command.
  • Совместимо с Keyfactor Command версии 12.3 и более поздних версий.

Как развернуть

Установите AnyCA Gateway REST в соответствии с документацией Keyfactor, поместите плагин SSL.com в каталог расширений шлюза, перезапустите службу и добавьте SSL.com в качестве центра сертификации HTTPS в Keyfactor Command.

Плагин Keyfactor для GitHub  ·  Документация Keyfactor AnyCA Gateway по REST

REST API-интерфейсы

SSL.com раскрывает жизненный цикл своих сертификатов через два REST/JSON APIОба варианта можно использовать напрямую для создания пользовательских рабочих процессов CLM или в качестве интеграционной основы для сторонней платформы CLM. Оба аутентифицируются через учетную запись SSL.com, возвращают JSON и охватывают полный жизненный цикл сертификата.

APIЧто этоКогда использовать
SWS API (веб-сервисы SSL.com)Устоявшийся REST API. Обеспечивает заказ, проверку, выдачу, повторный ввод, аннулирование сертификатов и управление учетными записями. Поддерживается общедоступной песочницей для безопасного тестирования.Интеграция с существующими партнерами, адаптируемый драйвер SSL.com для Venafi и большая часть текущей автоматизации. Стабильная, широко распространенная, хорошо документированная система.
API портала разработчиков api.ssl.comНовый REST API и портал самообслуживания для разработчиков — тот же жизненный цикл, обновленный интерфейс и личный кабинет для ввода учетных данных и доступа к документации. Тестирование на тестовой платформе. api.www.ssl.com.Рекомендуется для новых интеграционных проектов. Используйте тестовую среду для разработки; перевод в продакшн — после завершения разработки. api.ssl.com когда готово.

Выбор подхода

Ваша ситуацияРекомендуемый подход
Небольшой автопарк, в основном ориентированный на взаимодействие с клиентами. TLS, отсутствует существующая платформа CLMИспользуйте встроенные уведомления об истечении срока действия SSL.com и Автоматизация ACME
Средний по размеру бизнес-ландшафт, ориентированный на DevOps, без платформы управления жизненным циклом приложений (CLM).ACME для автоматизации выдачи/продления лицензий, а также встроенные функции SSL.com на уровне учетной записи для отслеживания.
Уже используется Venafi TPP / CyberArk Machine Identity Security.Установите адаптируемый драйвер SSL.com — используйте Venafi в качестве единого интерфейса управления.
Команда Keyfactor уже запущена.Установите REST-плагин SSL.com AnyCA Gateway — используйте Keyfactor в качестве единого интерфейса управления.
Разработка собственных инструментов или интеграция с платформой CLM, не указанной выше.Создавайте сборки, используя API SWS или API портала разработчиков, по адресу: api.ssl.com
Требуется обнаружение сети, инвентаризация с несколькими центрами сертификации, утверждения, формы запросов или управление доступом на основе ролей (RBAC) для всего автопарка.Внедрите платформу CLM (Venafi или Keyfactor) и интегрируйте SSL.com с помощью соответствующего плагина.

Часто задаваемые вопросы

Нет. SSL.com предоставляет базовые функции управления жизненным циклом учетных записей — уведомления об истечении срока действия, список сертификатов, продление, аннулирование — а также полную автоматизацию ACME и два REST API. Функции обнаружения, инвентаризации нескольких центров сертификации, рабочих процессов утверждения, форм запросов и RBAC не предусмотрены изначально. Для реализации этих возможностей необходимо интегрировать SSL.com с платформой управления жизненным циклом учетных записей, такой как Venafi TPP или Keyfactor Command.
Нет. Обнаружение сети — сканирование хостов и конечных точек для создания инвентаризации независимо от того, какой центр сертификации их выдал — является функцией платформы CLM. Venafi и Keyfactor предоставляют её. SSL.com имеет доступ только к сертификатам, выданным через вашу учетную запись SSL.com.
Нет. Это функции платформы CLM. Определите свои рабочие процессы и формы запросов в Venafi или Keyfactor, а затем перенаправляйте выдачу SSL.com через интеграцию.
Да. Драйвер Venafi и плагин Keyfactor независимы друг от друга — организация, использующая обе платформы, может подключить SSL.com к каждой из них.
Для новых интеграций рекомендуется использовать API портала разработчиков по адресу api.ssl.com (тестовая версия: api.www.ssl.com). Для существующих интеграций автоматизации, партнерских интеграций и всего, что создано на основе адаптивного драйвера SSL.com для Venafi, API SWS остается стабильным и полностью поддерживаемым. Оба API охватывают полный жизненный цикл сертификата.
ACME — это стандартный протокол автоматизации IETF для выдачи и продления лицензий. Его можно использовать напрямую (настроить клиент ACME для SSL.com) или вызывать платформой CLM от вашего имени. Многие команды используют платформу CLM для обеспечения прозрачности и управления, при этом ACME выступает в качестве базового протокола автоматизации. Подробную информацию см. на странице возможностей ACME.
SSL Manager CLM — это графический интерфейс пользователя для настольных компьютеров Windows, предназначенный для работы с сертификатами на уровне конечных точек — выдачи, установки и продления сертификатов на одном компьютере. CLM — это общеорганизационная система управления, работающая через Venafi или Keyfactor (или с помощью встроенных функций учетных записей SSL.com для более простых систем). Команды часто используют SSL Manager для работы с отдельными серверами и платформы CLM для просмотра всего парка серверов.

Сопутствующие товары и возможности

ACME

Протокол автоматизации, используемый собственной конечной точкой ACME от SSL.com и платформами CLM, которые обращаются к ACME — уровню выдачи и продления сертификатов.

SSL Manager

Инструмент для настольных компьютеров Windows, предназначенный для работы с сертификатами на уровне конечных точек — дополняет систему управления жизненным циклом оборудования (CLM) на уровне всего парка устройств.

однодоменный TLS/SSL

Выпускается посредством интеграций CLM, REST API, ACME или напрямую.

Джокер TLS/SSL

Выпускается посредством интеграций CLM, REST API, ACME или напрямую.

Частные PKI

Собственная выделенная иерархия центров сертификации, находящаяся в частной собственности, управляемая SSL.com и защищенная по стандарту FIPS, предназначенная для внутреннего или регулируемого использования.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали