告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
El certificado SSL de criptografía comercial china es un certificado de servidor confiable emitido bajo la raíz nacional que admite algoritmos nacionales, conforme al protocolo de seguridad SSL nacional y a los requisitos de cumplimiento. Autónomo, controlable, seguro y confiable, con soporte para algoritmos SM2/SM3. Puede emitir certificados de dominio único, multidominio y comodín para satisfacer las necesidades de HTTPS de gobiernos, empresas estatales e instituciones. Marcas reconocidas incluyen CFCA y WoTrus.
Admite toda la gama de especificaciones: dominio único, multidominio y comodín. Satisface las necesidades de certificados SSL nacionales de empresas de distintos sectores y tamaños en diversos escenarios.
Un certificado protege un dominio específico, con algoritmos nacionales y emisión automatizada ultrarrápida en circuito cerrado.
Un certificado protege el dominio principal y todos los subdominios del siguiente nivel, equilibrando la conformidad con criptografía nacional y los costes de expansión.
Un certificado protege de forma centralizada varios dominios nacionales independientes, facilitando la operación y el mantenimiento unificados.
Protege un dominio principal con verificación integral de la autenticidad de la entidad empresarial.
Gestión centralizada del dominio principal y todos los subdominios del siguiente nivel, transmitiendo una clara señal de cumplimiento gubernamental y empresarial.
Consolida y cifra con alta intensidad varios dominios de sitios empresariales independientes.
Sometido a la verificación empresarial extendida más rigurosa, con un candado de seguridad luminoso de alto nivel en la barra de direcciones.
Proporciona la certificación de cumplimiento del más alto nivel para múltiples interfaces financieras o gubernamentales esenciales.
Mediante un estricto protocolo de handshake, se establece un canal de cifrado invisible e instantáneo entre el cliente y el servidor.
Cuando el cliente accede al sitio, el servidor devuelve el certificado SSL. El navegador verifica automáticamente la autoridad certificadora (CA), el período de validez y la coincidencia del dominio.
Una vez completada la autenticación, el cliente genera una «clave de sesión» aleatoria y la cifra con la clave pública del certificado, enviándola de forma segura al servidor.
El servidor recibe los datos cifrados y los descifra con su clave privada para obtener la clave de sesión. A partir de ese momento, todos los datos se transmiten mediante cifrado simétrico con dicha clave.
Dado que los navegadores principales actuales utilizan protocolos internacionales y su entorno base no es compatible, los certificados SSL con algoritmos nacionales tienen limitaciones en ciertos escenarios. Por ello, sslTrus ofrece la solución de seguridad adaptativa de doble certificado SM2 nacional y RSA, adaptada a las necesidades específicas del negocio.
Se emiten un certificado SSL nacional y un certificado SSL de sslTrus, con soporte de doble algoritmo, permitiendo que el navegador cambie automáticamente: al acceder mediante Chrome o Firefox, el sistema muestra el certificado RSA; al acceder mediante navegadores nacionales como 360 o QiAnXin, se establece prioritariamente la conexión HTTPS nacional. Cumple simultáneamente la conformidad nacional y los requisitos globales.
De conformidad con la Ley de Ciberseguridad, MLPS 2.0 y otras normativas y políticas nacionales, impulsa integralmente la actualización a criptografía nacional en el sector financiero y áreas clave.
Dispone de funciones completas de autenticación de identidad y cifrado de datos, previene eficazmente el phishing y la filtración de datos en tránsito, permitiendo a los visitantes navegar y realizar transacciones con total tranquilidad.
Mediante certificados SSL con algoritmos nacionales, ayuda a los departamentos gubernamentales y empresariales clave a superar las barreras de aplicación de algoritmos criptográficos nacionales desde el cliente hasta el servidor.
El uso de certificados nacionales en navegadores compatibles con SM2 elimina eficazmente las advertencias de seguridad y añade el candado de confianza, evitando escuchas, falsificación y manipulación.
Protege con alta intensidad la información sensible de departamentos clave como infraestructuras críticas, salvaguarda eficazmente la privacidad y mejora significativamente la credibilidad de las organizaciones.
Implementa HTTPS conforme a la normativa nacional para sitios web locales, favoreciendo la optimización del posicionamiento SEO natural en buscadores como Baidu. Ampliamente compatible con sistemas operativos nacionales como UOS y KylinOS, así como con los principales navegadores seguros.
Basado en el certificado de raíz nacional y protocolos autónomos de criptografía nacional, refuerza integralmente los límites de seguridad y consolida una base sólida para el ecosistema de seguridad tecnológica nacional.
Con una matriz criptográfica de desarrollo propio que cumple los requisitos nacionales de evaluación criptográfica de alto nivel, establece un canal seguro siempre cerrado entre ambos extremos y bloquea la privacidad del intercambio.
Totalmente verificado por reconocidas CA nacionales, muestra un sello oficial antifalsificación en la fachada digital y elimina las dudas de fraude de los usuarios clave desde el origen.
Se alinea completamente con la preferencia de indexación prioritaria de los principales buscadores para sitios con HTTPS nacional, otorgando al dominio principal un mayor peso orgánico.
En navegadores nacionales de confianza como 360 Secure Browser y QiAnXin, mantiene el candado verde, elimina las ventanas emergentes de bloqueo llamativas y reduce en gran medida el abandono de página.
Aplica un aislamiento de privacidad de alta resistencia durante todo el proceso para contraseñas de registro, archivos de identidad real y datos de transacciones sensibles que fluyen a través de las puertas de enlace de gobierno electrónico y empresas estatales.
Una vez configurado correctamente, la barra de direcciones de los navegadores integrados en los sistemas de innovación tecnológica nacional mostrará de forma destacada el candado de seguridad exclusivo de criptografía nacional, transmitiendo una señal de cumplimiento impecable.
El certificado SSL de criptografía comercial china utiliza los algoritmos SM2/SM3/SM4 diseñados de forma autónoma en China, emitido bajo el sistema nacional de certificados de raíz, cumpliendo los requisitos de MLPS 2.0 y evaluación criptográfica. Los certificados SSL normales usan algoritmos internacionales RSA/ECC. La intensidad de cifrado es equivalente; la diferencia radica en el sistema algorítmico y los atributos de cumplimiento regulatorio.
Depende de las necesidades del negocio: los sistemas de red interna orientados solo a navegadores nacionales pueden desplegar únicamente el certificado nacional; para sitios públicos se recomienda la solución adaptativa de doble certificado SM2+RSA: el servidor negocia automáticamente según el cliente: navegadores nacionales usan SM2, mientras que Chrome/Edge/Safari usan RSA, logrando conformidad y compatibilidad simultáneamente.
Los navegadores nacionales como 360, QiAnXin y HongLianHua admiten SM2 de forma nativa. Los navegadores internacionales principales actualmente no reconocen certificados nacionales, por lo que se necesita la solución adaptativa de doble certificado para proporcionar certificados RSA internacionales, garantizando el acceso normal para usuarios de todo el mundo.
MLPS 2.0 y la Ley de Criptografía exigen que las infraestructuras críticas, redes gubernamentales y financieras utilicen criptografía comercial para su protección. El cifrado de comunicaciones de red es un punto clave en la evaluación de seguridad criptográfica, y desplegar certificados SSL nacionales es una de las medidas básicas para cumplir dichos requisitos.
Al igual que los certificados internacionales, se ofrecen tres niveles de validación DV/OV/EV, con especificaciones de dominio único, multidominio y comodín. Cubren marcas nacionales como CFCA y WoTrus, permitiendo una selección flexible según el escenario de negocio y los requisitos de cumplimiento.
Desde el descubrimiento, la solicitud y la implementación de certificados SSL/TLS hasta la supervisión continua, las alertas y la renovación automática, sslTrus ayuda a las empresas a construir una plataforma unificada de automatización de certificados, reduciendo la carga operativa derivada del crecimiento del inventario de certificados y de la reducción de los periodos de validez.
Cumple la última base de seguridad
La base de toda confianza digital. Credenciales digitales reconocidas globalmente que permiten un cifrado HTTPS integral para aplicaciones, servidores, puertas de enlace y sitios web empresariales.
Un modelo de suscripción nativo de la nube y ligero que permite una implementación automatizada y ágil en nubes públicas y nodos de negocio.
Emisión de alta concurrencia mediante HSM en la nube que garantiza que las claves privadas del código crítico nunca salen del entorno seguro.
Proporciona autenticación a prueba de manipulaciones conforme a los estándares del sector, con un alto nivel de confianza para software comercial y comercio electrónico.
Servicios empresariales de firma y cifrado de correo S/MIME que eliminan el phishing y la interceptación de datos desde el origen.
Gestione de forma automatizada todos los certificados de su red con monitorización en tiempo real, detección y despliegue totalmente automáticos. Con el potente motor de operaciones de sslTrus, elimine los riesgos de vencimiento y cortes causados por errores humanos.
Conozca las últimas novedades de sslTrus, las tendencias de seguridad del sector y guías técnicas en profundidad.