告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Basados en raíces de confianza global, los certificados de firma de código de sslTrus identifican la identidad real del desarrollador y garantizan que el software no sea manipulado maliciosamente después de la firma.
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
Ajuste preciso a las necesidades de desarrollo empresarial, con doble opción: verificación básica de identidad y protección de hardware de nivel financiero.
Verificación de identidad estándar, procesamiento rápido y bajo coste. No apto para firma LSA/UEFI ni controladores de kernel.
Incluye todas las funciones del nivel básico, mayor seguridad (clave en token), compatible con firma de controladores, SmartScreen y certificación WHQL.
El software sin firma puede activar advertencias de seguridad del sistema mostrando Editor desconocido. Esto afecta la experiencia del usuario y puede provocar abandono por preocupaciones de seguridad.
Con un certificado de firma de código, la instalación muestra directamente la información del editor. Esto refuerza la confianza del usuario desde el origen, elimina preocupaciones de seguridad y mejora la tasa de descarga.
Cambio de política: debido a ajustes importantes en la política de seguridad a nivel de kernel de Microsoft, ahora se requiere estrictamente el esquema de certificación WHQL para obtener una firma digital válida para controladores. El certificado EV empresarial de sslTrus le ayuda a adaptarse.
OV valida la identidad de la empresa y se emite rápidamente, con buena relación calidad-precio. EV tiene una validación más estricta y la clave privada se almacena obligatoriamente en un dispositivo de hardware; es el requisito para la firma de controladores de kernel y la certificación WHQL.
Microsoft ha ajustado el mecanismo de reputación de SmartScreen: ya no se basa solo en el tipo de certificado, sino en el volumen de descargas y la confianza de los usuarios. Los certificados recién emitidos necesitan acumular reputación gradualmente.
Admite .exe, .dll, .msi, .cab, .ocx, controladores .sys y controles ActiveX, así como archivos JAR de Java y extensiones de Firefox.
Se recomienda encarecidamente añadir una marca de tiempo de confianza en cada firma. La marca de tiempo demuestra que la firma se realizó dentro del período de validez del certificado, por lo que la firma seguirá siendo válida incluso después del vencimiento.
El software firmado con marca de tiempo no se ve afectado y la firma es válida permanentemente. Sin marca de tiempo, el sistema volverá a mostrar Editor desconocido tras el vencimiento. Por eso es esencial habilitar la marca de tiempo.
Desde el descubrimiento, la solicitud y la implementación de certificados SSL/TLS hasta la supervisión continua, las alertas y la renovación automática, sslTrus ayuda a las empresas a construir una plataforma unificada de automatización de certificados, reduciendo la carga operativa derivada del crecimiento del inventario de certificados y de la reducción de los periodos de validez.
Cumple la última base de seguridad
Servicios empresariales de firma y cifrado de correo S/MIME que eliminan el phishing y la interceptación de datos desde el origen.
La base de toda confianza digital. Credenciales digitales reconocidas globalmente que permiten un cifrado HTTPS integral para aplicaciones, servidores, puertas de enlace y sitios web empresariales.
Un modelo de suscripción nativo de la nube y ligero que permite una implementación automatizada y ágil en nubes públicas y nodos de negocio.
Emisión de alta concurrencia mediante HSM en la nube que garantiza que las claves privadas del código crítico nunca salen del entorno seguro.
Implemente sin grandes inversiones una infraestructura de clave pública en la nube de alta disponibilidad y emita identidades digitales de confianza para redes internas y dispositivos a gran escala.
Gestione de forma automatizada todos los certificados de su red con monitorización en tiempo real, detección y despliegue totalmente automáticos. Con el potente motor de operaciones de sslTrus, elimine los riesgos de vencimiento y cortes causados por errores humanos.
Conozca las últimas novedades de sslTrus, las tendencias de seguridad del sector y guías técnicas en profundidad.