告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Le certificat SSL à cryptographie nationale est un certificat serveur de confiance émis sur la base de la racine nationale, prenant en charge les algorithmes SM, conforme au protocole de sécurité SSL national et aux exigences de conformité. Certificat SSL autonome, contrôlable, sûr et fiable, prenant en charge les algorithmes SM2/SM3, disponible en mono-domaine, multi-domaines et wildcard, répondant aux besoins HTTPS des administrations, entreprises d'État et institutions publiques. Les marques reconnues de certificats SSL nationaux incluent CFCA et WoSign.
Prise en charge de toute la gamme : mono-domaine, multi-domaines et wildcard. Répond aux besoins en certificats SSL nationaux des entreprises de toutes tailles et de tous secteurs, dans différents scénarios.
Un certificat protège un domaine précis, algorithmes nationaux, émission automatisée ultra-rapide en boucle fermée.
Un certificat protège le domaine principal et tous les sous-domaines du niveau suivant, conciliant conformité SM et maîtrise des coûts d'extension.
Un certificat protège de manière centralisée plusieurs domaines nationaux indépendants, facilitant l'exploitation unifiée.
Protège un domaine principal, avec vérification complète de l'authenticité de l'entité commerciale.
Gestion centralisée du domaine principal et de tous les sous-domaines du niveau suivant, transmettant un signal fort de conformité institutionnelle.
Regroupe et chiffre à haute intensité plusieurs domaines de sites d'entreprise indépendants.
Soumis à la vérification d'entreprise renforcée la plus stricte, avec cadenas de sécurité lumineux avancé dans la barre d'adresse.
Offre le même niveau de conformité maximal à plusieurs interfaces financières ou gouvernementales critiques d'entreprise.
Grâce à un protocole de handshake rigoureux, un canal de chiffrement invisible et instantané est établi entre le client et le serveur.
Lorsque le client accède au site, le serveur renvoie le certificat SSL. Le navigateur vérifie automatiquement l'autorité de certification (AC), la période de validité et la correspondance du domaine.
Après authentification, le client génère une « clé de session » aléatoire, la chiffre avec la clé publique du certificat et l'envoie en toute sécurité au serveur.
Le serveur déchiffre les données reçues avec sa clé privée pour obtenir la clé de session. Toutes les données suivantes sont ensuite transmises par chiffrement symétrique via cette clé.
Les navigateurs majeurs actuels utilisant les protocoles internationaux, leur environnement de base n'est pas compatible et les certificats SSL à algorithmes nationaux sont limités dans certains scénarios. C'est pourquoi sslTrus propose, en fonction des besoins métier et fonctionnels des clients, la solution de sécurité adaptative à double certificat SM2 national et RSA sslTrus.
Un certificat SSL national et un certificat SSL sslTrus RSA sont émis simultanément, avec prise en charge du double algorithme. Le navigateur du client bascule automatiquement : lorsque l'utilisateur accède via Chrome, Firefox, etc., le système affiche le certificat RSA ; lorsque l'accès se fait via des navigateurs nationaux basés sur les algorithmes SM (360, QiAnXin, etc.), une connexion HTTPS nationale (SM) est établie en priorité. Conciliant conformité nationale et exigences universelles mondiales.
Conformément à la Loi sur la cybersécurité, à MLPS 2.0 et aux exigences de réglementation nationale, accompagne de manière complète la mise à niveau cryptographique des secteurs financiers et des domaines critiques.
Doté de fonctions complètes d'authentification d'identité et de chiffrement des données, prévient efficacement l'hameçonnage du site et la fuite des données transmises, permettant aux visiteurs de naviguer et de réaliser des transactions en toute confiance.
Grâce aux certificats SSL à algorithmes nationaux, aide les administrations et départements critiques à surmonter les obstacles à l'application des algorithmes cryptographiques nationaux du client au serveur.
L'utilisation de certificats nationaux dans les navigateurs compatibles SM2 élimine efficacement les avertissements de sécurité et ajoute le cadenas de confiance, empêchant l'écoute, la falsification et l'altération.
Assure une protection de haute intensité des informations sensibles des infrastructures critiques et des départements clés, protégeant efficacement la vie privée et améliorant considérablement la crédibilité des institutions.
Permet aux sites nationaux de bénéficier d'un HTTPS conforme à la réglementation nationale, favorable à l'optimisation du référencement naturel sur Baidu et d'autres moteurs de recherche. Compatible avec les systèmes d'exploitation nationaux Xinchuang (UOS, KylinOS, etc.) et les environnements de navigateurs de sécurité nationaux majeurs.
Basé sur la racine nationale et le protocole autonome et contrôlable à cryptographie nationale, resserre tous les aspects de la sécurité et construit un rempart solide pour l'écosystème de sécurité Xinchuang.
Avec une matrice cryptographique développée en interne conforme aux exigences nationales d'évaluation cryptographique de haut niveau, il établit un canal sécurisé toujours fermé entre les deux extrémités et verrouille la confidentialité des échanges.
Entièrement validé par des CA nationales réputées, il affiche un sceau officiel anti-contrefaçon sur la devanture numérique et dissipe les doutes de fraude des utilisateurs clés à la source.
S'aligne parfaitement sur la préférence d'indexation prioritaire des moteurs de recherche pour les sites ayant réalisé la substitution HTTPS nationale, conférant au domaine principal un poids naturel plus élevé.
Sur les navigateurs nationaux de confiance tels que 360 Secure Browser et QiAnXin, il maintient le cadenas vert, élimine les fenêtres de blocage criardes et réduit considérablement l'abandon de page.
Applique une isolation et une protection de haute résilience, sur l'ensemble du processus, aux mots de passe d'inscription, archives d'identité et données de transactions sensibles transitant par les passerelles des services e-gouvernementaux et des entreprises d'État.
Une fois configuré avec succès, le cadenas de sécurité exclusif à la cryptographie nationale s'affiche de manière visible dans la barre d'adresse des navigateurs intégrés aux systèmes Xinchuang, transmettant un signal de conformité transparente.
Le certificat SSL à cryptographie nationale utilise les algorithmes SM2/SM3/SM4 conçus de manière autonome en Chine, émis sur la base du système de racine nationale, répondant aux exigences de conformité MLPS 2.0 et de l'évaluation cryptographique. Le certificat SSL ordinaire utilise les algorithmes internationaux RSA/ECC. La robustesse du chiffrement est équivalente ; la différence réside dans le système algorithmique et les attributs de conformité réglementaire.
Cela dépend des besoins métier : un intranet destiné uniquement aux navigateurs nationaux peut déployer seul le certificat SM. Pour un site public, il est recommandé d'adopter la solution adaptative à double certificat SM2+RSA : le serveur négocie automatiquement avec le client — les navigateurs nationaux utilisent la cryptographie SM, tandis que Chrome/Edge/Safari et autres navigateurs internationaux utilisent RSA, conciliant conformité et compatibilité.
Les navigateurs nationaux tels que 360 Secure Browser, QiAnXin Trusted Browser et RedLotus prennent en charge nativement l'algorithme SM2. Les navigateurs internationaux majeurs ne reconnaissent pas actuellement les certificats SM ; la solution adaptative à double certificat leur fournit un certificat RSA international, garantissant un accès normal pour tous les utilisateurs dans le monde.
MLPS 2.0 et la Loi sur la cryptographie exigent que les infrastructures d'information critiques, les réseaux gouvernementaux et financiers utilisent la cryptographie commerciale pour leur protection. L'évaluation de la sécurité des applications cryptographiques (évaluation cryptographique) porte une attention particulière au chiffrement des communications réseau. Le déploiement de certificats SSL à cryptographie nationale est l'une des mesures fondamentales pour satisfaire aux exigences de cette évaluation.
Comme pour les certificats internationaux, trois niveaux de validation (DV/OV/EV) sont proposés, avec prise en charge des spécifications mono-domaine, multi-domaines et wildcard. Couvrant les marques nationales CFCA, WoSign, etc., le choix peut être adapté de manière flexible selon le scénario métier et les exigences de conformité.
De la découverte, de la demande et du déploiement des certificats SSL/TLS à la surveillance continue, aux alertes et au renouvellement automatique, sslTrus aide les entreprises à construire une plateforme unifiée d'automatisation des certificats, réduisant ainsi la charge opérationnelle liée à la croissance du parc de certificats et au raccourcissement des durées de validité.
Conformes aux dernières normes
Le fondement de toute confiance numérique. Des certificats reconnus mondialement pour un chiffrement HTTPS complet de vos applications, serveurs, passerelles et sites web.
Un modèle d'abonnement cloud natif et léger qui permet un déploiement automatisé et agile sur les clouds publics et les nœuds métier.
Émission à haute concurrence via HSM cloud, garantissant que vos clés privées restent en environnement sécurisé.
Fournit une authentification inviolable conforme aux normes du secteur, avec un haut niveau de confiance pour les logiciels commerciaux et le commerce électronique.
Signature et chiffrement S/MIME pour entreprises, éliminant le phishing et l'interception de données à la source.
Gérez automatiquement tous vos certificats, avec détection et déploiement entièrement automatisés. Grâce au moteur d'exploitation sslTrus, éliminez les risques d'expiration et d'interruption dus aux erreurs humaines.
Découvrez les dernières actualités de sslTrus, les tendances de sécurité du secteur et les guides techniques approfondis.