Автоматизация выдачи сертификатов в масштабе облака
Сложность сертификации в облачной инфраструктуре достигает масштабов, недоступных ни в одной другой отрасли.
Срок действия сертификатов сокращается и приближается к 47 дням.
Частота обновления делает ручные процессы невозможными.
Масштаб выпуска облигаций для нескольких арендаторов должен достигать миллионов.
Внедрение технологии ACME в промышленных масштабах без ограничений по скорости производства имеет важное значение.
Клиенты ожидают наличия сертификатов с логотипом платформы.
Использование фирменной символики центра сертификации по умолчанию создает впечатление, что ваша платформа принадлежит стороннему реселлеру.
Внутренняя сеть сервисов требует наличия частной сети. PKI
Общая TLS Одних этих мер недостаточно для обеспечения безопасности внутреннего трафика между сервисами.
Соблюдение нормативных требований — это обширный и многоуровневый процесс.
Применяются стандарты SOC 2, PCI DSS, ISO 27001, FedRAMP, GDPR.
Что предлагает SSL.com для облачной инфраструктуры и CDN
CLM
Интегрируйте SSL.com с вашей платформой CLM (Venafi, Keyfactor) или создавайте пользовательские рабочие процессы через API SWS.
Таможенный выдающий CA
Промежуточный центр сертификации с вашим брендом под управлением доверенного корневого сервера SSL.com.
Соблюдение частных норм PKI
Выделенный центр сертификации, прошедший аудит WebTrust, для внутренней инфраструктуры.
Частное предприятие PKI
Выделенный частный центр сертификации для сценариев разработки/тестирования.
Нормативно-правовая база для облачной инфраструктуры и CDN.
Базовые требования форума CA/B
Все продукты SSL.com пользуются публичным доверием. TLS Сертификаты выдаются в соответствии с действующими базовыми требованиями CA/Browser Forum, согласованными с политикой корневых программ Microsoft, Apple, Google и Mozilla: базовые требования, которые облачные платформы наследуют для обеспечения прозрачного доверия клиентов.
Сокращенный срок действия сертификатов
Общая TLS В марте 2026 года срок действия договоров сократился до 200 дней, при этом уже получено одобрение форума CA/B на дальнейшее сокращение до 47 дней к 2029 году. Облачные платформы, обслуживающие сотни тысяч клиентов, не смогут обеспечить такой темп работы без автоматизации ACME.
SOC 2
Критерии доступности и безопасности SOC 2 Type II включают в себя контроль жизненного цикла сертификатов. SSL.com Managed PKI Автоматическое продление сертификата через ACME исключает сбои в работе, вызванные просроченными сертификатами и приводящие к выявлению нарушений SOC 2.
PCI-DSS v4
Стандарт PCI DSS v4.0.1, требование 4, предписывает использование надежной криптографии для защиты данных держателей карт при передаче. SSL.com — общепризнанный поставщик услуг. TLS сертификаты и частные PKI Для внутренних служб в совокупности обеспечивается полная поверхность управления передачей.
стандартами качества ISO 27001
В соответствии с приложением A.10 стандарта ISO 27001, криптографические средства контроля требуют документированного управления сертификатами. SSL.com Managed PKI Обеспечивает централизованное ведение записей о выдаче, продлении и аннулировании сертификатов в рамках аудита ISO 27001.
FedRAMP
Для соответствия стандартам FedRAMP Moderate и High требуются контролируемые криптографические сервисы и документация. PKI операции. SSL.com поддерживает программы сертификации, соответствующие стандарту FedRAMP, для облачных платформ, обслуживающих федеральные агентства.
GDPR
Статья 32 GDPR требует принятия соответствующих технических мер для защиты персональных данных, включая шифрование при передаче. SSL.com TLS Сертификаты с автоматическим продлением обеспечивают непрерывную защиту персональных данных при передаче данных через облачную инфраструктуру.
SSL.com в рабочих процессах облачной инфраструктуры и CDN
Автоматический TLS обеспечение доступа к миллионам доменов
Сертификаты с логотипом платформы
Внутренний мTLS для распределенной инфраструктуры
Готовность к аудиту SOC 2 PKI
Подписание кода для облачных инструментов
Почему поставщики облачной инфраструктуры выбирают SSL.com
Нет ограничений по тарифам ACME.
Внедрение SSL.com ACME готово к использованию в производственной среде и не имеет ограничений по скорости запросов: облачные платформы могут выпускать и продлевать сертификаты для сотен тысяч клиентов без каких-либо ограничений.Таможенный выдающий CA
Выделенный промежуточный центр сертификации, выданный под публичным доверительным центром SSL.com, с именем вашей платформы в цепочке эмитентов. Сертификаты, используемые для взаимодействия с клиентами, несут на себе ваш бренд, а не бренд стороннего центра сертификации.WebTrust для сертификатов SSL CA, BR
Ежегодные аудиты BDO, охватывающие работу центров сертификации, базовые требования SSL и сетевую безопасность. Независимая гарантия того, что инфраструктура SSL.com соответствует требованиям глобальной программы доверия.Унифицированный REST API
API веб-сервисов SSL.com обеспечивает программный доступ ко всем типам сертификатов: единая интеграция для публичных сертификатов. TLS, подпись кода, S/MIMEи аутентификацию клиента.HSM уровня 140 FIPS 2-3
Сертифицированные аппаратные модули безопасности уровня FIPS 140-2 Level 3 защищают закрытые ключи корневого и промежуточного центров сертификации: тот же профиль защиты, который требуется в государственных программах закупок облачных услуг.В эксплуатации с 2002
Более двух десятилетий непрерывной работы публичных центров сертификации, включая все основные программы получения root-прав для браузеров, изменения в бюллетенях голосования и переходы на соответствие нормативным требованиям. Проверенная инфраструктура в масштабе облака.