网站图标 SSL.com

品牌经销商的证书颁发机构安全最佳实践指南:综合安全措施

介绍

作为领先的证书颁发机构 (CA) 和信托服务公司,我们优先考虑数字证书和身份验证程序的安全性和可信性。 本指南重点关注我们的品牌经销商合作伙伴,他们拥有链接到 SSL.com 受信任根的从属证书颁发机构(称为“subCA”),并负责收集验证证据、将其提交到我们的注册机构门户,并促进颁发证书来自由 SSL.com 管理的合作伙伴品牌子 CA 的证书。 本指南的目的是确保验证证据提交过程和证书生命周期的完整性和安全性,因为经销商无法直接访问根材料,只能通过指定的 API 或通过帐户与证书生命周期操作进行交互。由 SSL.com 管理的注册机构 (RA) 门户。

安全收集扩展、组织和个人验证类型的验证证据


向根 CA 安全提交验证证据


使用证书生命周期操作 API 的最佳实践

维护安全的网站


CA/B 论坛网络和证书系统安全要求

通过私钥生成、存储和验证来推广最终用户最佳实践 CSRs


私钥的安全存储

对我们的 CA 和品牌经销商的信任至关重要。 通过遵循这些全面的最佳实践,我们可以确保证书颁发过程的安全性和完整性,保护用户数据并维护最终用户的信任。 我们鼓励所有经销商认真实施这些做法,并联系我们寻求进一步的指导或澄清。
退出手机版