Digitalt certifikat och PKI Branschlösningar
Hur branscher mappas till SSL:s produktkatalog
SSL.com har utfärdat offentligt betrodda certifikat sedan 2002, men certifikat i sig löser inte branschproblem.
Ett finansiellt tjänsteföretag behöver inte "ett certifikat". Det måste sluta utge sig för att vara personifierat i kundernas inkorgar, underteckna godkännanden för banköverföringar på ett sätt som motverkar kompromettering av affärse-post och tillfredsställa tillsynsmyndigheter som granskar identitetskontroller. En enhetstillverkare behöver inte "PKIDet behövs produkter som fungerar med Apple Home och Google Home från dag ett, signerad firmware som användare kan lita på och miljontals unika certifikat som tillhandahålls en produktionslinje utan mänsklig inblandning.
SSL.coms produktkatalog är organiserad efter vad varje produkt skyddar: Varumärke, Verksamhet eller Röst. Branscher går tvärs över dessa pelare. Tabellen nedan visar hur varje pelare mappas till certifikattyper, och branschsidorna som följer utgår från sektorns verkliga problem och arbetar bakåt till de produkter som löser det.
Ditt varumärke
Löftet du ger kunderna: verifierade domäner, autentiserade e-postlogotyper, skyddat innehålls ursprung.
Din verksamhet
Programvaran, enheterna, dokumenten och nätverken som ditt företag körs på.
Din röst
Hur du kommunicerar och skapar: signerade e-postmeddelanden, autentiserade dokument, innehåll med verifierad ursprung.
Utforska efter bransch
Programvara och DevOps
Nyckelprodukter: eSigner för kod · EV/OV/IV-kodsignering · ACME/CLM · TLS/SSL · S/MIME
Standarder: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · CA/B Forum CS BR
Molninfrastruktur och CDN
Nyckelprodukter: ACME/CLM · Flerdomänsbaserad TLS · Wildcard · Anpassad varumärkeslicens · Privat PKI
Standarder: CA/B-forum BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
Bank och finansiella tjänster
Nyckelprodukter: VMC · Sponsor S/MIME · e-signering för dokument · EV TLS · Hanterade PKI
Standarder: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
Regering och offentlig sektor
Nyckelprodukter: GMC · Sponsor S/MIME · E-signatör för dokument · Dedikerad PKI · NAESB
Standarder: FedRAMP · FISMA · FICAM · eIDAS · VMC riktlinjer · NAESB WEQ-12
Energi och verktyg
Nyckelprodukter: NAESB WEQ-12 · Klientautentisering · Matter DAC · Hanterad PKI · Privat PKI
Standarder: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
Media och innehållspublicering
Nyckelprodukter: C2PA · CAWG · VMC · CMC · IV S/MIME · Sponsor S/MIME
Standarder: C2PA · CAWG · EU AI Act · BIMI · CA/B Forum S/MIME BR
Tillverkare av IoT och enheter
Nyckelprodukter: Matter DAC · Matter PAI · Klientautentisering · Kodsignering · Hanterad PKI
Standarder: Ändamål (CSA) · IEC 62443 · NIST 800-213 · EU:s lag om cybermotståndskraft
Juridiska och professionella tjänster
Nyckelprodukter: IV S/MIME · Sponsor S/MIME · Dokumentsignering · E-signering · VMC
Standarder: eIDAS · E-SIGN · UETA · SRA (UK) · GDPR · CA/B Forum S/MIME BR
Gemensamma trådar i alla branscher
| Capability | Varför det är viktigt i alla branscher |
|---|---|
| REST API (SWS API) | Oavsett om arbetsbelastningen är CI/CD, ett CDN som utfärdar miljontals kunddomäncertifikat eller en tillverkningslinje som provisionerar enhetsidentiteter, är certifikatautomation via API den gemensamma nämnaren. |
| ACME-protokollet (RFC 8555) | As TLS livslängden förkortas till 47 dagar, varje bransch som utfärdar offentliga certifikat behöver ACME-automatisering, detta är inte längre en DevOps-specifik fråga |
| WebTrust-granskningar (BDO) | De oberoende revisionsbevisen för företagsupphandling, FedRAMP, SOC 2, PCI DSS och efterlevnad av energisektorn kräver alla i en PKI partnern |
| Grundkrav för CA/B-forumet | Det gemensamma efterlevnadsgolvet för offentligt betrodda certifikat, TLS, S/MIME, Kodsignering och VMC fungerar alla under CA/B Forum BRs |
| FIPS 140-2 Nivå 3 HSM | CA-privata nycklar genereras och lagras i certifierad hårdvara, den lägsta infrastrukturstandarden för reglerade branscher |
| I drift sedan 2002 | Över två decenniers kontinuerliga CA-verksamhet kräver den dokumenterade erfarenhet som stora företag, myndigheter och reglerade kunder har. |