Автоматизация выдачи сертификатов в масштабе облака

Отрасли / Облачная инфраструктура и CDN

Сложность сертификации в облачной инфраструктуре достигает масштабов, недоступных ни в одной другой отрасли.

Срок действия сертификатов сокращается и приближается к 47 дням.

Частота обновления делает ручные процессы невозможными.

Масштаб выпуска облигаций для нескольких арендаторов должен достигать миллионов.

Внедрение технологии ACME в промышленных масштабах без ограничений по скорости производства имеет важное значение.

Клиенты ожидают наличия сертификатов с логотипом платформы.

Использование фирменной символики центра сертификации по умолчанию создает впечатление, что ваша платформа принадлежит стороннему реселлеру.

Внутренняя сеть сервисов требует наличия частной сети. PKI

Общая TLS Одних этих мер недостаточно для обеспечения безопасности внутреннего трафика между сервисами.

Соблюдение нормативных требований — это обширный и многоуровневый процесс.

Применяются стандарты SOC 2, PCI DSS, ISO 27001, FedRAMP, GDPR.

SSL.com в рабочих процессах облачной инфраструктуры и CDN

Автоматический TLS обеспечение доступа к миллионам доменов

Глобальная сеть CDN выпускает и обновляет общедоступные сертификаты. TLS Для миллионов доменов клиентов через SSL.com ACME без ограничений по количеству запросов. Автоматизация обрабатывает сотни тысяч ежедневных продлений; предоставление имен хостов масштабируется без участия человека.

Сертификаты с логотипом платформы

Хостинг-провайдер развертывает собственный центр сертификации (CA) под публичным доверенным центром SSL.com. В сертификатах клиентов отображается «Выдано: ExampleHost». Бренд платформы заменяет центры сертификации во всей цепочке доверия.

Внутренний мTLS для распределенной инфраструктуры

Краевые узлы аутентифицируются с исходными серверами и друг с другом с помощью Private Enterprise. PKI от SSL.com. мTLS Между сервисами используется выделенный якорь доверия, отдельный от публичного. TLSДоступны варианты с изолированной сетью и соответствующие требованиям суверенитета.

Готовность к аудиту SOC 2 PKI

Соблюдение частных норм PKI предоставляет внутренние данные, проверенные WebTrust PKI Операции по сбору доказательств SOC 2 типа II. Централизованный контроль жизненного цикла сертификатов, учет аннулирования и продления сертификатов обеспечивают получение аудиторских доказательств, необходимых для проверок SOC 2.

Подписание кода для облачных инструментов

Платформа подписывает свои CLI-бинарные файлы, серверные агенты и образы контейнеров с помощью технологии EV Code Signing от SSL.com. Клиенты криптографически проверяют каждую загрузку; функция проверки репутации SmartScreen снижает сложности при установке.

Почему поставщики облачной инфраструктуры выбирают SSL.com

Нет ограничений по тарифам ACME.

Внедрение SSL.com ACME готово к использованию в производственной среде и не имеет ограничений по скорости запросов: облачные платформы могут выпускать и продлевать сертификаты для сотен тысяч клиентов без каких-либо ограничений.

Таможенный выдающий CA

Выделенный промежуточный центр сертификации, выданный под публичным доверительным центром SSL.com, с именем вашей платформы в цепочке эмитентов. Сертификаты, используемые для взаимодействия с клиентами, несут на себе ваш бренд, а не бренд стороннего центра сертификации.

WebTrust для сертификатов SSL CA, BR

Ежегодные аудиты BDO, охватывающие работу центров сертификации, базовые требования SSL и сетевую безопасность. Независимая гарантия того, что инфраструктура SSL.com соответствует требованиям глобальной программы доверия.

Унифицированный REST API

API веб-сервисов SSL.com обеспечивает программный доступ ко всем типам сертификатов: единая интеграция для публичных сертификатов. TLS, подпись кода, S/MIMEи аутентификацию клиента.

HSM уровня 140 FIPS 2-3

Сертифицированные аппаратные модули безопасности уровня FIPS 140-2 Level 3 защищают закрытые ключи корневого и промежуточного центров сертификации: тот же профиль защиты, который требуется в государственных программах закупок облачных услуг.

В эксплуатации с 2002

Более двух десятилетий непрерывной работы публичных центров сертификации, включая все основные программы получения root-прав для браузеров, изменения в бюллетенях голосования и переходы на соответствие нормативным требованиям. Проверенная инфраструктура в масштабе облака.

Готовы автоматизировать процесс получения сертификатов в облачной среде?

Бесплатная консультация по автоматизации ACME, созданию собственных центров сертификации и корпоративным решениям. PKI
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали