CLM

CLM

Ta SSL.com till CLM-plattformen du redan litar på.

Certifikatlivscykelhantering (CLM) är disciplinen att upptäcka, inventera, utfärda, förnya och återkalla certifikat för hela din ägo. De flesta företag kör detta via en dedikerad CLM-plattform – Venafi (nu en del av CyberArk) och Keyfactor är de två mest använda. SSL.com integreras som en CA i båda – och exponerar två REST API:er för anpassade integrationer – så att du kan behålla din befintliga CLM-plattform, arbetsflöden och inventering, och använda SSL.com för själva certifikaten.

Vad CLM är, och vem gör vad

Certifikatlivscykelhantering (CLM) spänner över hela certifikatets livslängd: identifiering i nätverket, inventering över team och CA:er, utfärdande, distribution, övervakning, förnyelse och återkallelse. Olika delar av den livscykeln ägs av olika lager i stacken.

Om du redan kör Venafi TPP eller Keyfactor Command behöver du inte SSL.com för att också vara en CLM-plattform — du behöver SSL.com för att ansluta till den du redan har. Det är vad den här sidan täcker.

skiktVad den görDär SSL.com passar in
CLM-plattform (Venafi, Keyfactor)Identifiering, multi-CA-inventering, godkännandearbetsflöden, förfrågningsformulär, RBAC, revision, rapportering, policySSL.com integreras som en CA i plattformen via en publicerad drivrutin/plugin
Automatiseringsprotokoll (ACME)Standardiserad, obevakad utfärdande och förnyelseSSL.com är en helt ACME-kompatibel CA — se ACME-sidan
REST API:er (SWS API, Developer Portal API)Programmatisk åtkomst till hela certifikatlivscykeln för anpassade integrationerBåda publiceras och stöds av SSL.com — se avsnittet REST API:er nedan.
Certifikatutfärdare (SSL.com)Validering, utfärdande, återkallelse, utgångsmeddelanden, hantering på kontonivåCA-lagret i din CLM-stack

Inbyggda livscykelfunktioner på SSL.com

Dessa funktioner tillhandahålls direkt i SSL.com-kontot och kräver ingen integration:

Aviseringar om utgångsdatum

Automatiska e-postaviseringar innan certifikatet löper ut – så att du vet innan dina användare gör det.

Certifikatlista på kontonivå

Visa, ladda ner och hantera certifikat utfärdade via ditt SSL.com-konto från ett ställe.

Förnyelse och återutgivning

Förnya eller återutfärda vilket certifikat som helst från SSL.com-portalen — inga ytterligare verktyg krävs.

Återkallande

Återkalla certifikat som utfärdats via ditt konto, individuellt eller i bulk.

ACME automation

Helautomatisk utfärdande och förnyelse via ACME-protokollet. Se ACME-funktionssidan för fullständig information.

REST API: er

Två REST/JSON API:er täcker hela livscykeln programmatiskt — SWS API och Developer Portal API på api.ssl.com.
Vad är inte tillhandahålls direkt på SSL.com: Nätverksomfattande certifikatidentifiering, inventering av flera CA-certifikat, arbetsflöden för godkännande, anpassningsbara förfrågningsformulär och RBAC för hela flottan. Dessa är CLM-plattformsfunktioner – använd Venafi eller Keyfactor med SSL.com inkopplad som CA.

Integration — Venafi TPP (CyberArk)

SSL.com integreras med Venafi Trust Protection Platform (TPP) — nu en del av CyberArk Machine Identity Security-portföljen — genom SSL.com anpassningsbar drivrutin för Venafi.

Vad integrationen ger

  • Fullständig livscykelautomatisering genom Venafi: begäran, utfärdande, förnyelse och återkallelse av SSL.com-certifikat från Venafi-plattformen
  • Täckning över SSL.com-certifikattyper: SSL /TLS, klientautentisering, S/MIMEoch kodsignering
  • Byggt på SWS API:et: Drivrutinen kommunicerar med SSL.com via SWS API så att hela certifikatets livscykel och realtidsdata finns tillgängliga i Venafi.
  • Centraliserad synlighet och policy: Venafi förblir den enda glasrutan — SSL.com framstår som en av de CA:er som Venafi kan utfärda mot

Hur man distribuerar

Drivrutinen är publicerad på Venafi/CyberArk Marketplace. Installera den i din Venafi TPP-miljö, konfigurera SSL.com-kontouppgifter och definiera de SSL.com-produkter som ditt team ska kunna utfärda licenser mot.

SSL.com översiktsartikel  ·  CyberArk Marketplace-lista

Integration — Keyfactor-kommandot

SSL.com integreras med Keyfactor kommando genom SSL.com AnyCA Gateway REST-plugin, publicerad och underhållen på Keyfactors GitHub.

Vad integrationen ger

  • Utfärda, återkalla och synkronisera SSL.com-certifikat från Keyfactor Command, tillsammans med andra CA:er som Keyfactor hanterar
  • Modern REST-baserad arkitektur: körs mot Keyfactors AnyCA Gateway REST-ramverk snarare än den äldre DCOM-gatewayen
  • Konfigurerbara certifikatmallar: mappa SSL.com produkt-ID:n till certifikatprofiler i Keyfactor; kontrollera livslängd och andra parametrar via Commands registreringsfält
  • Kompatibel med Keyfactor Command v12.3 och senare

Hur man distribuerar

Installera AnyCA Gateway REST enligt Keyfactors dokumentation, släpp SSL.com-pluginet i Gateways Extensions-katalog, starta om tjänsten och lägg till SSL.com som en HTTPS CA i Keyfactor Command.

Keyfactor GitHub-plugin  ·  Keyfactor AnyCA Gateway REST-dokumentation

REST API-gränssnitt

SSL.com exponerar sin certifikatlivscykel genom två REST/JSON API:erBåda kan användas direkt för att bygga anpassade CLM-arbetsflöden, eller som integrationssubstrat under en tredjeparts CLM-plattform. Båda autentiserar mot ett SSL.com-konto, returnerar JSON och täcker hela certifikatets livscykel.

APIVad det ärNär du ska använda den
SWS API (SSL.com webbtjänster)Det etablerade REST API:et. Driver beställning, validering, utfärdande, omkodning, återkallelse och kontohantering av certifikat. Backas upp av en publik sandlåda för säker testning.Befintliga partnerintegrationer, SSL.com Adaptable Driver för Venafi och det senaste automatiseringsarbetet. Stabil, brett distribuerad, väl dokumenterad.
Utvecklarportal-API på api.ssl.comDet nyare REST API:et och självbetjäningsportalen för utvecklare – samma livscykel, uppdaterad yta och en medlemsportal för inloggningsuppgifter och dokument. Staging på api.www.ssl.com.Rekommenderas för nytt integrationsarbete. Använd staging för utveckling; flytta till produktion mot api.ssl.com när redo.

Att välja en metod

Din situationRekommenderad metod
Liten flotta, mestadels riktad mot allmänheten TLS, ingen befintlig CLM-plattformAnvänd SSL.coms inbyggda utgångsmeddelanden och ACME automation
Medelstor fastighet, DevOps-driven, ingen CLM-plattformACME för automatisering av utfärdande/förnyelse, plus SSL.coms inbyggda funktioner på kontonivå för spårning
Kör redan Venafi TPP / CyberArk Machine Identity SecurityInstallera SSL.com Adaptable Driver — behåll Venafi som din enda glasruta
Kör redan Keyfactor-kommandotInstallera SSL.com AnyCA Gateway REST-pluginet — behåll Keyfactor som din enda glasruta
Anpassade interna verktyg eller integrering med en CLM-plattform som inte listas ovanBygg mot SWS API eller Developer Portal API på api.ssl.com
Behöver nätverksidentifiering, inventering av flera CA-enheter, godkännanden, förfrågningsformulär eller RBAC för hela flottanAnvänd en CLM-plattform (Venafi eller Keyfactor) och integrera SSL.com med hjälp av relevant plugin

Vanliga frågor och svar

Nej. SSL.com erbjuder grundläggande livscykelfunktioner på kontonivå – utgångsmeddelanden, certifikatlistning, förnyelse, återkallelse – plus fullständig ACME-automatisering och två REST API:er. Identifiering, multi-CA-inventering, godkännandearbetsflöden, förfrågningsformulär och RBAC tillhandahålls inte direkt. För dessa funktioner, integrera SSL.com med en CLM-plattform som Venafi TPP eller Keyfactor Command.
Nej. Nätverksidentifiering – att skanna värdar och slutpunkter för att bygga en inventering oavsett vilken CA som utfärdat dem – är en funktion på CLM-plattformen. Både Venafi och Keyfactor tillhandahåller det. SSL.com har bara insyn i certifikat som utfärdats via ditt SSL.com-konto.
Nej. Dessa är CLM-plattformsfunktioner. Definiera dina arbetsflöden och förfrågningsformulär i Venafi eller Keyfactor och dirigera utfärdandet till SSL.com via integrationen.
Ja. Venafi-drivrutinen och Keyfactor-pluginet är oberoende av varandra – en organisation som kör båda plattformarna kan ansluta SSL.com till var och en.
För nya integrationer rekommenderas Developer Portal API på api.ssl.com (staging: api.www.ssl.com). För befintlig automatisering, partnerintegrationer och allt som är byggt mot SSL.com Adaptable Driver för Venafi, förblir SWS API stabilt och har fullt stöd. Båda API:erna täcker hela certifikatlivscykeln.
ACME är IETF-standardiserat automatiseringsprotokoll för utfärdande och förnyelse. Det kan användas direkt (konfigurera en ACME-klient mot SSL.com) eller anropas av en CLM-plattform åt dig. Många team använder en CLM-plattform för synlighet och styrning, med ACME som underliggande automatiseringstransport. Se ACME-kapacitetssidan för fullständig information.
SSL Manager är ett Windows-skrivbordsgränssnitt för certifikatoperationer på endpoint-nivå – utfärdande, installation och förnyelse på en enda maskin. CLM är den organisationsomfattande hanteringsdisciplinen som körs via Venafi eller Keyfactor (eller SSL.coms inbyggda kontofunktioner för enklare fastigheter). Team använder ofta SSL Manager för individuellt serverarbete och en CLM-plattform för flottvyn.

Relaterade produkter och funktioner

ACME

Automationsprotokoll som används av SSL.coms inbyggda ACME-slutpunkt och av CLM-plattformar som anropar ACME — utfärdande- och förnyelselagret.

SSL Manager

Windows-skrivbordsverktyg för certifikatoperationer på slutpunktsnivå — ett komplement till CLM på flottnivå.

Enskild domän TLS/SSL

Utfärdas via CLM-integrationer, REST API:er, ACME eller direkt.

Wildcard TLS/SSL

Utfärdas via CLM-integrationer, REST API:er, ACME eller direkt.

Hanterad PKI

Hanterad på företagsnivå PKI — vanligtvis i kombination med en CLM-plattform.
SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer