告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Die auf global vertrauenswürdigen Roots basierenden sslTrus-Code-Signierungszertifikate kennzeichnen die Identität von Softwareentwicklern eindeutig und gewährleisten Manipulationssicherheit nach der Signierung. Steigern Sie Sicherheit und Vertrauenswürdigkeit Ihrer Software und stärken Sie Ihre Markenreputation.
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
Passgenau für enterprise Entwicklungsanforderungen – mit grundlegender Identitätsprüfung oder Hardwareschutz auf Finanzniveau.
Standard-Identitätsvalidierung mit kurzer Bearbeitungszeit und niedrigen Kosten. Nicht geeignet für LSA/UEFI-Signierung und Kernel-Modus-Treibersignierung.
Alle Funktionen der Standardstufe plus höhere Sicherheit (Schlüssel auf Hardware-Token), Treibersignierung, SmartScreen-Reputation und WHQL-Zertifizierung.
Unsignierte Software kann Systemwarnungen mit dem Hinweis „Unbekannter Herausgeber“ auslösen. Das beeinträchtigt die Benutzererfahrung und kann aufgrund von Sicherheitsbedenken zu Nutzerverlust führen.
Mit einem Code-Signierungszertifikat werden bei der Installation direkt die Herausgeberinformationen angezeigt. Das stärkt das Benutzervertrauen von Anfang an, beseitigt Sicherheitsbedenken und fördert höhere Downloadzahlen.
Richtlinienänderung: Aufgrund der umfassenden Anpassung der Microsoft-Kernel-Sicherheitsrichtlinie ist nun die strikte Einhaltung der WHQL-Logo-Zertifizierung erforderlich, um gültige digitale Signaturen für Treiber zu erhalten. Das sslTrus-Enterprise-EV-Zertifikat unterstützt Treibersignierung und WHQL-Logo-Zertifizierung.
OV erfordert lediglich eine Unternehmensvalidierung und bietet ein gutes Preis-Leistungs-Verhältnis. EV umfasst eine strengere Validierung und erzwingt die Speicherung des privaten Schlüssels auf Hardware – Voraussetzung für Kernel-Treibersignierung und WHQL-Zertifizierung. Im SmartScreen-Algorithmus hat EV ein höheres Gewicht, sodass weniger Downloads für den Reputationserwerb nötig sind. Für neue Software wird EV empfohlen.
Microsoft hat den SmartScreen-Reputationsmechanismus angepasst: Die Freigabe basiert nicht mehr allein auf dem Zertifikatstyp, sondern auf Downloadzahlen und Benutzervertrauen. Neu veröffentlichte Software kann sowohl mit EV- als auch mit OV-Zertifikat Warnungen auslösen, die mit steigenden Downloadzahlen verschwinden. Dies ist ein Microsoft-Verhalten und kein Zertifikatsproblem.
Unterstützt werden .exe, .dll, .msi, .cab, .ocx, .sys-Treiber und ActiveX-Steuerelemente sowie Java-Programme, Office-Makros, PowerShell-Skripte, Adobe AIR und weitere Formate – für alle gängigen Software-Verteilungsszenarien.
Es wird dringend empfohlen, jede Signierung mit einem vertrauenswürdigen Zeitstempel zu versehen. Der Zeitstempel belegt, dass die Signierung innerhalb der Zertifikatsgültigkeit erfolgte – die Signatur bleibt auch nach Ablauf des Zertifikats dauerhaft gültig, ohne dass Sicherheitswarnungen erneut erscheinen.
Software mit Zeitstempel ist nicht betroffen – die Signatur bleibt dauerhaft gültig. Ohne Zeitstempel zeigt das System nach Zertifikatsablauf erneut „Unbekannter Herausgeber“ an. Konfigurieren Sie daher unbedingt einen Zeitstempelserver in Ihrem Signierungstool.
Von der Erkennung, Beantragung und Bereitstellung von SSL/TLS-Zertifikaten bis hin zu kontinuierlicher Überwachung, Warnmeldungen und automatischer Erneuerung hilft sslTrus Unternehmen beim Aufbau einer einheitlichen Plattform zur Zertifikatsautomatisierung und reduziert den Betriebsaufwand durch wachsende Zertifikatsbestände und kürzere Gültigkeitszeiträume.
Zertifikate entsprechen der aktuellen Sicherheitsbaseline
S/MIME-Signierung und -Verschlüsselung für Unternehmen – wirksamer Schutz vor Phishing und Datenabfangen.
Das Fundament digitalen Vertrauens. Weltweit anerkannte digitale Zertifikate für durchgängige HTTPS-Verschlüsselung von Anwendungen, Servern, Gateways und Websites.
Ein leichtgewichtiges, cloud-natives Abonnementmodell ermöglicht agile, automatisierte Bereitstellung in Public Clouds und Geschäftsknoten.
Hochverfügbare Signatur über Cloud-HSM – private Schlüssel verlassen niemals die sichere Umgebung.
Hochverfügbare Cloud-PKI ohne hohe Infrastrukturinvestition – vertrauenswürdige digitale Identitäten für Unternehmensnetzwerke und Geräte.
Einheitliche Automatisierung für alle Zertifikate im Netzwerk – Echtzeitüberwachung mit vollautomatischer Erkennung und Bereitstellung. Die leistungsstarke Betriebs-Engine von sslTrus verhindert zuverlässig Zertifikatsabläufe und Ausfälle durch menschliches Versagen.
Erfahren Sie mehr über die neuesten Entwicklungen von sslTrus, Sicherheitstrends der Branche und technische Leitfäden.