Отрасли

Цифровой сертификат и PKI Решения по отрасли

Как отрасли соотносятся с каталогом продукции SSL

Компания SSL.com выпускает общедоступные доверенные сертификаты с 2002 года, но сами по себе сертификаты не решают отраслевых проблем.

Финансовой компании не нужен «сертификат». Ей нужно прекратить выдавать себя за другое лицо в почтовых ящиках клиентов, подписывать подтверждения банковских переводов таким образом, чтобы это противоречило принципу компрометации корпоративной электронной почты, и удовлетворять требованиям регулирующих органов, проводящих аудит средств контроля идентификации. Производителю устройств не нужен «сертификат».PKIДля этого необходимы продукты, которые будут работать с Apple Home и Google Home с первого дня, подписанное программное обеспечение, которому пользователи могут доверять, и миллионы уникальных сертификатов, размещенных на производственной линии без участия человека.

Каталог продуктов SSL.com организован по принципу защиты каждого продукта: бренд, операционная деятельность или голосовая связь. Эти направления охватывают различные отрасли. В таблице ниже показано, как каждый компонент соотносится с типами сертификатов, а последующие страницы, посвященные конкретным отраслям, начинаются с реальной проблемы сектора и идут в обратном направлении к продуктам, которые её решают.

Ваш бренд

Ваши обещания клиентам: проверенные домены, подтвержденные логотипы электронной почты, защищенное происхождение контента.

Продукция, созданная на основе

Ваши операции

Программное обеспечение, устройства, документы и сети, на которых работает ваш бизнес.

Продукция, созданная на основе

Твой голос

Способы общения и создания контента: электронные письма с подписью, заверенные документы, контент с подтвержденным происхождением.

Продукция, созданная на основе

Исследование по отраслям

Программное обеспечение и DevOps

Обеспечьте безопасность вашей цепочки поставок программного обеспечения, от фиксации изменений до развертывания. Подписание кода в облаке с помощью GitHub Actions или Jenkins, автоматизация ACME для TLS продление сертификатов и REST API, который рассматривает сертификаты как первоклассные артефакты CI/CD.

Ключевые продукты: eSigner для кодирования · Подписание кодов EV/OV/IV · ACME/CLM · TLS/SSL · S/MIME
Стандарты: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · Форум CA/B CS BR

Облачная инфраструктура и CDN

Автоматизация сертификации в масштабах, необходимых для облачных вычислений. ACME без ограничений по количеству запросов, собственный центр сертификации, позволяющий использовать имя вашей платформы в сертификатах, и частные сертификаты, прошедшие аудит WebTrust. PKI для расположенной ниже сервисной сетки.

Ключевые продукты: ACME/CLM · Многодоменный TLS · Wildcard · CA с индивидуальным брендингом · Private PKI
Стандарты: Форум CA/B, Бразилия · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001

Банковские и финансовые услуги

Защитите свой бренд, клиентов и коммуникации по всем каналам. VMC — проверенные логотипы во всех почтовых ящиках. Спонсор. S/MIME для электронной почты руководителей, eSigner для юридически обязывающих документов и EV. TLS там, где доверие имеет наибольшее значение.

Ключевые продукты: VMC · Спонсор S/MIME · Электронная подпись для документов · EV TLS · Удалось PKI
Стандарты: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS

Правительство и государственный сектор

Укрепите доверие граждан и ведомств в цифровой среде. Сертификаты государственной маркировки обеспечивают получение подтвержденной печати ведомства по электронной почте. Спонсор S/MIME для должностных лиц, eSigner для разрешений и подачи документов, а также специализированная система. PKI для обеспечения суверенитета.

Ключевые продукты: GMC · Спонсор S/MIME • Электронная подпись документов • Специализированный сервис PKI · NAESB
Стандарты: FedRAMP · FISMA · FICAM · eIDAS · Рекомендации VMC · NAESB WEQ-12

Энергетика и коммунальные услуги

Соответствуйте требованиям NAESB и обеспечьте безопасность критической инфраструктуры. SSL — аккредитованный NAESB центр сертификации для сертификатов WEQ-12, использующий Matter DAC для интеллектуальных энергосетей IoT, аутентификацию клиентов для SCADA и управляемые сервисы. PKI для сложных парков операционных и информационных технологий.

Ключевые продукты: NAESB WEQ-12 · Аутентификация клиента · Matter DAC · Управляемый PKI · Частный PKI
Стандарты: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82

Медиа и издательский контент

Докажите подлинность своего контента и его авторство. Сертификаты C2PA и подтверждения личности CAWG для криптографической проверки происхождения, VMC и CMC для проверки логотипов брендов, а также IV. S/MIME для подтверждения личности журналиста.

Ключевые продукты: C2PA · CAWG · VMC · CMC · IV S/MIME · Спонсор S/MIME
Стандарты: C2PA · CAWG · Закон ЕС об искусственном интеллекте · BIMI · Форум CA/B S/MIME BR

Производители устройств и устройств Интернета вещей

Каждое подключенное устройство заслуживает подтвержденной идентификации. SSL — это авторизованный CSA центр сертификации Matter PAA для сертификатов DAC и PAI, обеспечивающий массовое предоставление сертификатов через API, подпись кода для встроенного ПО и собственные центры сертификации для программ масштабирования устройств.

Ключевые продукты: Matter DAC · Matter PAI · Аутентификация клиента · Подписание кода · Управляемый PKI
Стандарты: Matter (CSA) · IEC 62443 · NIST 800-213 · Закон ЕС о киберустойчивости

Юридические и профессиональные услуги

Ваша подпись — это ваша профессиональная идентичность, сделайте её поддающейся проверке. IV S/MIME для подтверждения имен в каждом электронном письме, Спонсор S/MIME для партнеров, а также eSigner для защищенных от подделки, юридически обязательных подписей, соответствующих стандартам eIDAS и E-SIGN.

Ключевые продукты: IV S/MIME · Спонсор S/MIME · Подписание документов · eSigner · VMC
Стандарты: eIDAS · E-SIGN · UETA · SRA (Великобритания) · GDPR · Форум CA/B S/MIME BR

Общие черты, характерные для всех отраслей.

Возможности Почему это важно для разных отраслей
REST API (SWS API)Независимо от того, идет ли речь о CI/CD, CDN, выпускающей миллионы сертификатов для доменов клиентов, или производственной линии, обеспечивающей идентификацию устройств, автоматизация сертификации через API является общим знаменателем.
Протокол ACME (RFC 8555)As TLS Срок действия сертификатов сокращается до 47 дней, каждой отрасли, выпускающей публичные сертификаты, необходима автоматизация ACME, это уже не проблема, специфичная для DevOps.
WebTrust Audits (BDO)Независимый аудит, подтверждающий соответствие требованиям корпоративных закупок, стандартам FedRAMP, SOC 2, PCI DSS и энергетическому сектору, является обязательным. PKI партнер
Базовые требования форума CA/BЕдиный минимальный уровень соответствия требованиям для общедоступных доверенных сертификатов. TLS, S/MIMEПодписание кода и VMC работают в рамках правил CA/B Forum BRs.
HSM уровня 140 FIPS 2-3Закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании, что является минимальным стандартом инфраструктуры для регулируемых отраслей.
В эксплуатации с 2002Более двух десятилетий непрерывной работы в CA, опыт, необходимый крупным предприятиям, государственным и регулируемым клиентам.

Часто задаваемые вопросы

Это зависит от того, что вы защищаете. В каждой отрасли используется сочетание трех основных принципов SSL.com: Бренд (подтвержденная идентификация, TLSVMC, GMC), Операции (инфраструктура, ACME, управляемые) PKI(подписание кода) и Голосовая связь (подписанные сообщения, S/MIME(подписание документов, C2PA). Финансовым компаниям обычно требуется VMC plus. S/MIME плюс подписание документов. Компании-разработчики программного обеспечения полагаются на подписание кода и ACME. Производителям устройств необходимы Matter DAC и Managed. PKI.
Да. SSL.com — это аккредитованный NAESB центр сертификации для оптовых энергетических рынков и авторизованный CSA центр сертификации Matter PAA для производителей устройств IoT. Все публичные сертификаты выдаются в соответствии с действующими базовыми требованиями CA/Browser Forum. Для регулируемых отраслей SSL.com поддерживает FedRAMP, FISMA, PCI DSS v4, SOC 2 Type II, ISO 27001, HIPAA, eIDAS, DORA и NIST SP 800-53 посредством соответствующих продуктов сертификации и управляемых услуг. PKI.
NAESB WEQ-12 — это стандарт сертификации Североамериканского совета по энергетическим стандартам (NAESB), обязательный для участников оптовых рынков электроэнергии, регулируемых FERC. Координаторы планирования, поставщики услуг передачи и участники OASIS требуют наличия сертификатов от аккредитованного NAESB центра сертификации. SSL.com является одним из немногих центров сертификации, аккредитованных в рамках программы WEQ-12.
Посредством аккредитации (NAESB WEQ-12, CSA PAA, аудиты WebTrust), посредством сертификационных продуктов, соответствующих нормативным требованиям (S/MIME для журналов аудита SOX, TLS для PCI DSS, подписание документов для обеспечения неопровержимости eIDAS/ESIGN), а также через Managed PKI и преданный своему делу PKI варианты, обеспечивающие документально подтвержденный контроль жизненного цикла, требуемый регулирующими органами.
Да. Сертификаты SSL.com ежедневно используются в здравоохранении, образовании, розничной торговле, производстве, телекоммуникациях, страховании, гостиничном бизнесе и сотнях других отраслей. TLSSSL.com предлагает решения для аутентификации по электронной почте, подписания документов и цифровой подписи кода. Если ваша задача связана с подтверждением личности, подписанием контрактов, аутентифицированным распространением программного обеспечения или безопасным предоставлением доступа к устройствам, у SSL.com есть подходящий продукт.

Не нашли свою отрасль?

Перечисленные выше отрасли охватывают те сферы, где продукты SSL наиболее непосредственно соответствуют отраслевым требованиям соответствия и доверия, но это не ограничивает спектр наших услуг. Здравоохранение, образование, розничная торговля, производство, телекоммуникации и сотни других секторов ежедневно используют SSL.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали