Цифровой сертификат и PKI Решения по отрасли
Как отрасли соотносятся с каталогом продукции SSL
Компания SSL.com выпускает общедоступные доверенные сертификаты с 2002 года, но сами по себе сертификаты не решают отраслевых проблем.
Финансовой компании не нужен «сертификат». Ей нужно прекратить выдавать себя за другое лицо в почтовых ящиках клиентов, подписывать подтверждения банковских переводов таким образом, чтобы это противоречило принципу компрометации корпоративной электронной почты, и удовлетворять требованиям регулирующих органов, проводящих аудит средств контроля идентификации. Производителю устройств не нужен «сертификат».PKIДля этого необходимы продукты, которые будут работать с Apple Home и Google Home с первого дня, подписанное программное обеспечение, которому пользователи могут доверять, и миллионы уникальных сертификатов, размещенных на производственной линии без участия человека.
Каталог продуктов SSL.com организован по принципу защиты каждого продукта: бренд, операционная деятельность или голосовая связь. Эти направления охватывают различные отрасли. В таблице ниже показано, как каждый компонент соотносится с типами сертификатов, а последующие страницы, посвященные конкретным отраслям, начинаются с реальной проблемы сектора и идут в обратном направлении к продуктам, которые её решают.
Ваш бренд
Ваши обещания клиентам: проверенные домены, подтвержденные логотипы электронной почты, защищенное происхождение контента.
Ваши операции
Программное обеспечение, устройства, документы и сети, на которых работает ваш бизнес.
Твой голос
Способы общения и создания контента: электронные письма с подписью, заверенные документы, контент с подтвержденным происхождением.
Исследование по отраслям
Программное обеспечение и DevOps
Ключевые продукты: eSigner для кодирования · Подписание кодов EV/OV/IV · ACME/CLM · TLS/SSL · S/MIME
Стандарты: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · Форум CA/B CS BR
Облачная инфраструктура и CDN
Ключевые продукты: ACME/CLM · Многодоменный TLS · Wildcard · CA с индивидуальным брендингом · Private PKI
Стандарты: Форум CA/B, Бразилия · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Банковские и финансовые услуги
Ключевые продукты: VMC · Спонсор S/MIME · Электронная подпись для документов · EV TLS · Удалось PKI
Стандарты: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
Правительство и государственный сектор
Ключевые продукты: GMC · Спонсор S/MIME • Электронная подпись документов • Специализированный сервис PKI · NAESB
Стандарты: FedRAMP · FISMA · FICAM · eIDAS · Рекомендации VMC · NAESB WEQ-12
Энергетика и коммунальные услуги
Ключевые продукты: NAESB WEQ-12 · Аутентификация клиента · Matter DAC · Управляемый PKI · Частный PKI
Стандарты: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Медиа и издательский контент
Ключевые продукты: C2PA · CAWG · VMC · CMC · IV S/MIME · Спонсор S/MIME
Стандарты: C2PA · CAWG · Закон ЕС об искусственном интеллекте · BIMI · Форум CA/B S/MIME BR
Производители устройств и устройств Интернета вещей
Ключевые продукты: Matter DAC · Matter PAI · Аутентификация клиента · Подписание кода · Управляемый PKI
Стандарты: Matter (CSA) · IEC 62443 · NIST 800-213 · Закон ЕС о киберустойчивости
Юридические и профессиональные услуги
Ключевые продукты: IV S/MIME · Спонсор S/MIME · Подписание документов · eSigner · VMC
Стандарты: eIDAS · E-SIGN · UETA · SRA (Великобритания) · GDPR · Форум CA/B S/MIME BR
Общие черты, характерные для всех отраслей.
| Возможности | Почему это важно для разных отраслей |
|---|---|
| REST API (SWS API) | Независимо от того, идет ли речь о CI/CD, CDN, выпускающей миллионы сертификатов для доменов клиентов, или производственной линии, обеспечивающей идентификацию устройств, автоматизация сертификации через API является общим знаменателем. |
| Протокол ACME (RFC 8555) | As TLS Срок действия сертификатов сокращается до 47 дней, каждой отрасли, выпускающей публичные сертификаты, необходима автоматизация ACME, это уже не проблема, специфичная для DevOps. |
| WebTrust Audits (BDO) | Независимый аудит, подтверждающий соответствие требованиям корпоративных закупок, стандартам FedRAMP, SOC 2, PCI DSS и энергетическому сектору, является обязательным. PKI партнер |
| Базовые требования форума CA/B | Единый минимальный уровень соответствия требованиям для общедоступных доверенных сертификатов. TLS, S/MIMEПодписание кода и VMC работают в рамках правил CA/B Forum BRs. |
| HSM уровня 140 FIPS 2-3 | Закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании, что является минимальным стандартом инфраструктуры для регулируемых отраслей. |
| В эксплуатации с 2002 | Более двух десятилетий непрерывной работы в CA, опыт, необходимый крупным предприятиям, государственным и регулируемым клиентам. |