ใบรับรองดิจิทัลและ PKI โซลูชั่นตามอุตสาหกรรม
วิธีการที่อุตสาหกรรมต่างๆ สอดคล้องกับแคตตาล็อกผลิตภัณฑ์ของ SSL
SSL.com ได้ออกใบรับรองที่ได้รับการยอมรับจากสาธารณชนมาตั้งแต่ปี 2002 แต่ใบรับรองเพียงอย่างเดียวไม่สามารถแก้ปัญหาของอุตสาหกรรมได้
บริษัทให้บริการทางการเงินไม่จำเป็นต้องมี “ใบรับรอง” สิ่งที่จำเป็นคือการป้องกันการแอบอ้างตัวตนในกล่องจดหมายของลูกค้า การลงนามอนุมัติการโอนเงินด้วยวิธีที่ป้องกันการโจมตีทางอีเมลธุรกิจ (Business Email Compromise) และการปฏิบัติตามข้อกำหนดของหน่วยงานกำกับดูแลที่ตรวจสอบการควบคุมตัวตน ส่วนผู้ผลิตอุปกรณ์ไม่จำเป็นต้องมี “PKI“จำเป็นต้องมีผลิตภัณฑ์ที่ใช้งานร่วมกับ Apple Home และ Google Home ได้ตั้งแต่วันแรก เฟิร์มแวร์ที่ลงนามแล้วซึ่งผู้ใช้ไว้วางใจได้ และใบรับรองเฉพาะหลายล้านใบที่จัดเตรียมไว้ในสายการผลิตโดยไม่ต้องมีการแทรกแซงจากมนุษย์”
แคตตาล็อกผลิตภัณฑ์ของ SSL.com จัดเรียงตามสิ่งที่ผลิตภัณฑ์แต่ละชนิดปกป้อง ได้แก่ แบรนด์ การดำเนินงาน หรือเสียง อุตสาหกรรมต่างๆ ครอบคลุมทั้ง 3 ด้านนี้ ตารางด้านล่างแสดงให้เห็นว่าแต่ละด้านเชื่อมโยงกับประเภทของใบรับรองอย่างไร และหน้าเว็บของแต่ละอุตสาหกรรมจะเริ่มต้นจากปัญหาที่แท้จริงของภาคส่วนนั้นๆ แล้วจึงย้อนกลับไปยังผลิตภัณฑ์ที่ช่วยแก้ปัญหา
แบรนด์ของคุณ
คำมั่นสัญญาที่คุณให้ไว้กับลูกค้า: โดเมนที่ได้รับการตรวจสอบแล้ว โลโก้อีเมลที่ได้รับการรับรอง การปกป้องแหล่งที่มาของเนื้อหา
การดำเนินงานของคุณ
ซอฟต์แวร์ อุปกรณ์ เอกสาร และเครือข่ายที่ธุรกิจของคุณใช้ในการดำเนินงาน
เสียงของคุณ
วิธีการสื่อสารและการสร้างสรรค์ของคุณ: อีเมลที่มีลายเซ็น เอกสารที่ได้รับการรับรอง เนื้อหาที่มีการตรวจสอบแหล่งที่มา
สำรวจตามอุตสาหกรรม
ซอฟต์แวร์และ DevOps
ผลิตภัณฑ์ที่สำคัญ: eSigner สำหรับรหัส · การลงนามรหัส EV/OV/IV · ACME/CLM · TLS/SSL · S/MIME
มาตรฐาน: Authenticode · Gatekeeper · SLSA · SSDF · SOC 2 · CA/B Forum CS BR
โครงสร้างพื้นฐานคลาวด์และ CDN
ผลิตภัณฑ์ที่สำคัญ: ACME/CLM · หลายโดเมน TLS · ไวลด์การ์ด · CA ที่มีตราสินค้าเฉพาะ · ส่วนตัว PKI
มาตรฐาน: CA/B Forum BR · SOC 2 · PCI DSS v4 · FedRAMP · ISO 27001
บริการด้านการธนาคารและการเงิน
ผลิตภัณฑ์ที่สำคัญ: วีเอ็มซี · ผู้สนับสนุน S/MIME · โปรแกรมลงนามเอกสารอิเล็กทรอนิกส์ · รถยนต์ไฟฟ้า TLS · การบริหารจัดการ PKI
มาตรฐาน: PCI DSS · SOX · GDPR · DORA · FFIEC · eIDAS
ภาครัฐและภาครัฐ
ผลิตภัณฑ์ที่สำคัญ: จีเอ็มซี · ผู้สนับสนุน S/MIME · บริการลงลายมือชื่ออิเล็กทรอนิกส์สำหรับเอกสาร · บริการเฉพาะทาง PKI · NAESB
มาตรฐาน: FedRAMP · FISMA · FICAM · eIDAS · แนวทาง VMC · NAESB WEQ-12
พลังงานและสาธารณูปโภค
ผลิตภัณฑ์ที่สำคัญ: NAESB WEQ-12 · การตรวจสอบสิทธิ์ไคลเอ็นต์ · Matter DAC · การจัดการ PKI · ส่วนตัว PKI
มาตรฐาน: NAESB WEQ-12 · NERC CIP · FERC · IEC 62351 · NIST SP 800-82
สื่อและการเผยแพร่เนื้อหา
ผลิตภัณฑ์ที่สำคัญ: C2PA · CAWG · VMC · CMC · IV S/MIME · ผู้สนับสนุน S/MIME
มาตรฐาน: C2PA · CAWG · พระราชบัญญัติ AI ของสหภาพยุโรป · BIMI · ฟอรัม CA/B S/MIME BR
ผู้ผลิตอุปกรณ์ IoT และอุปกรณ์ต่างๆ
ผลิตภัณฑ์ที่สำคัญ: Matter DAC · Matter PAI · การตรวจสอบสิทธิ์ไคลเอ็นต์ · การลงนามรหัส · การจัดการ PKI
มาตรฐาน: ประเด็น (CSA) · IEC 62443 · NIST 800-213 · กฎหมายความยืดหยุ่นทางไซเบอร์ของสหภาพยุโรป
บริการด้านกฎหมายและวิชาชีพ
ผลิตภัณฑ์ที่สำคัญ: IV S/MIME · ผู้สนับสนุน S/MIME · การลงนามเอกสาร · โปรแกรมลงนามอิเล็กทรอนิกส์ · VMC
มาตรฐาน: eIDAS · E-SIGN · UETA · SRA (สหราชอาณาจักร) · GDPR · ฟอรัม CA/B S/MIME BR
จุดร่วมที่พบได้ทั่วไปในทุกอุตสาหกรรม
| ความสามารถ | เหตุใดจึงมีความสำคัญในอุตสาหกรรมต่างๆ |
|---|---|
| เรสเตท API (SWS API) | ไม่ว่าจะเป็นกระบวนการ CI/CD, CDN ที่ออกใบรับรองโดเมนของลูกค้าหลายล้านใบ หรือสายการผลิตที่จัดเตรียมข้อมูลประจำตัวของอุปกรณ์ การออกใบรับรองอัตโนมัติผ่าน API คือสิ่งที่เป็นจุดร่วมกัน |
| โปรโตคอล ACME (RFC 8555) | As TLS อายุการใช้งานสั้นลงเหลือประมาณ 47 วัน ทุกอุตสาหกรรมที่ออกใบรับรองสาธารณะจำเป็นต้องใช้ระบบอัตโนมัติ ACME นี่ไม่ใช่ปัญหาเฉพาะของ DevOps อีกต่อไป |
| การตรวจสอบความน่าเชื่อถือของเว็บ (BDO) | การตรวจสอบอิสระที่แสดงให้เห็นถึงการปฏิบัติตามข้อกำหนดด้านการจัดซื้อจัดจ้างขององค์กร, FedRAMP, SOC 2, PCI DSS และภาคพลังงาน ล้วนเป็นสิ่งที่จำเป็น PKI หุ้นส่วน |
| ข้อกำหนดพื้นฐานของฟอรัม CA/B | เกณฑ์การปฏิบัติตามข้อกำหนดทั่วไปสำหรับใบรับรองที่น่าเชื่อถือต่อสาธารณะ TLS, S/MIMEการลงนามรหัส และ VMC ทั้งหมดนี้ดำเนินการภายใต้ข้อกำหนดและเงื่อนไขของฟอรัม CA/B |
| FIPS 140-2 ระดับ 3 HSM | คีย์ส่วนตัวของ CA ถูกสร้างและจัดเก็บไว้ในฮาร์ดแวร์ที่ได้รับการรับรอง ซึ่งเป็นมาตรฐานโครงสร้างพื้นฐานขั้นต่ำสำหรับอุตสาหกรรมที่มีการกำกับดูแล |
| เปิดให้บริการมาตั้งแต่ปี 2002 | ด้วยประสบการณ์การดำเนินงานอย่างต่อเนื่องกว่าสองทศวรรษของ CA ทำให้บริษัทมีประวัติที่น่าเชื่อถือในการให้บริการลูกค้าองค์กรขนาดใหญ่ ภาครัฐ และลูกค้าที่อยู่ภายใต้การกำกับดูแล |