告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Basé sur des racines de confiance mondiales, le certificat de signature de code sslTrus identifie clairement l'identité réelle du développeur et garantit l'intégrité du logiciel après signature. Renforcez la sécurité et la crédibilité de vos logiciels pour bâtir une réputation de marque solide.
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
Adaptés aux besoins des développeurs d'entreprise : validation d'identité standard ou protection matérielle de niveau financier.
Validation d'identité standard, délai de traitement court et coût réduit. Non adapté à la signature LSA/UEFI ni aux pilotes en mode noyau.
Inclut toutes les fonctionnalités Standard, avec une sécurité renforcée (clé stockée sur un token). Prise en charge de la signature de pilotes, du badge vert SmartScreen et de la certification WHQL.
Un logiciel non signé peut déclencher des avertissements de sécurité système affichant « Éditeur inconnu ». Cela nuit à l'expérience utilisateur et peut entraîner une perte de confiance.
Avec un certificat de signature de code, les informations de l'éditeur s'affichent directement lors de l'installation. Cela renforce la confiance dès l'origine, élimine les inquiétudes de sécurité et améliore le taux de téléchargement.
Évolution réglementaire : suite aux ajustements majeurs de la politique de sécurité noyau de Microsoft, il est désormais impératif de passer par le programme de certification WHQL pour obtenir une signature numérique valide pour vos pilotes. Le certificat EV Entreprise sslTrus prend en charge la signature de pilotes et la certification WHQL pour vous accompagner dans ces évolutions.
Le certificat OV valide l'identité de l'entreprise et offre un bon rapport qualité-prix. Le certificat EV impose une validation plus stricte et un stockage de la clé privée sur un périphérique matériel. Il est requis pour la signature de pilotes noyau et la certification WHQL. Dans l'algorithme de réputation SmartScreen de Microsoft, le poids EV est plus élevé : le volume de téléchargements nécessaire pour accumuler la réputation est bien inférieur à celui d'un OV. Pour un nouveau logiciel, privilégiez EV.
Microsoft a ajusté le mécanisme d'évaluation de réputation SmartScreen : il ne se base plus uniquement sur le type de certificat, mais prend en compte le volume de téléchargements et la confiance des utilisateurs. Un nouveau logiciel peut déclencher des avertissements, qu'il soit signé avec un certificat EV ou OV. Ces avertissements disparaissent progressivement avec l'accumulation des téléchargements. Il s'agit d'un mécanisme de contrôle Microsoft, non d'un problème lié au certificat.
Prise en charge des fichiers .exe, .dll, .msi, .cab, .ocx, des pilotes .sys et des contrôles ActiveX, ainsi que des programmes Java, macros Office, scripts PowerShell, Adobe AIR et de nombreux autres formats de code et d'installation, couvrant les principaux scénarios de distribution logicielle.
Il est fortement recommandé d'ajouter un horodatage de confiance à chaque signature. L'horodatage prouve que la signature a été effectuée pendant la période de validité du certificat. Même si le certificat expire ultérieurement, la signature du logiciel publié reste valide et aucune alerte de sécurité ne réapparaît.
Un logiciel signé avec horodatage n'est pas affecté : la signature reste valide indéfiniment. Sans horodatage, le système affichera à nouveau « Éditeur inconnu » après l'expiration du certificat. Configurez toujours un serveur d'horodatage dans votre outil de signature : une configuration unique pour un bénéfice durable.
De la découverte, de la demande et du déploiement des certificats SSL/TLS à la surveillance continue, aux alertes et au renouvellement automatique, sslTrus aide les entreprises à construire une plateforme unifiée d'automatisation des certificats, réduisant ainsi la charge opérationnelle liée à la croissance du parc de certificats et au raccourcissement des durées de validité.
Conformes aux dernières normes
Signature et chiffrement S/MIME pour entreprises, éliminant le phishing et l'interception de données à la source.
Le fondement de toute confiance numérique. Des certificats reconnus mondialement pour un chiffrement HTTPS complet de vos applications, serveurs, passerelles et sites web.
Un modèle d'abonnement cloud natif et léger qui permet un déploiement automatisé et agile sur les clouds publics et les nœuds métier.
Émission à haute concurrence via HSM cloud, garantissant que vos clés privées restent en environnement sécurisé.
Déployez rapidement une infrastructure PKI cloud hautement disponible, sans investissement matériel, et émettez des identités numériques de confiance pour vos appareils.
Gérez automatiquement tous vos certificats, avec détection et déploiement entièrement automatisés. Grâce au moteur d'exploitation sslTrus, éliminez les risques d'expiration et d'interruption dus aux erreurs humaines.
Découvrez les dernières actualités de sslTrus, les tendances de sécurité du secteur et les guides techniques approfondis.