告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
グローバルに信頼されたルートに基づくsslTrusコード署名証明書は、ソフトウェアまたはコード開発者の真の身份を明確に識別し、署名後のソフトウェアの悪意ある改ざんを防止します。ソフトウェアのセキュリティと信頼性を全方位的に向上させ、卓越したソフトウェアブランドの評判構築を支援します。
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
企業の開発ニーズに的確に対応し、基本的な身份検証と金融レベルのハードウェア保護の2つの選択肢を提供します。
標準的な身份検証を提供し、処理時間が短く、コストも低いです。ただし、LSA/UEFI署名およびカーネルモードドライバー署名には適用できません。
ベーシックレベルの全機能を含み、セキュリティがより高く(鍵はトークンに保存)、ドライバー署名、SmartScreenグリーン表示、WHQL認証に対応します。
未署名のソフトウェアアプリケーションはシステムのセキュリティ警告をトリガーし、「不明な発行者」と表示される可能性があります。これはユーザー体験に影響するだけでなく、セキュリティ上の懸念からユーザーの離脱を招く可能性があります。
コード署名証明書を使用すると、ソフトウェアインストール時に発行者情報が直接表示されます。これにより、ソースからユーザーの信頼を強化し、セキュリティ上の懸念を解消。スムーズな体験を提供し、ダウンロード数の向上に貢献します。
ポリシー変更:Microsoftのカーネルレベルセキュリティポリシーの大幅な変更に伴い、現在厳格にWHQLロゴ認証方案を通じてドライバーの有効なデジタル署名を取得する必要があります。sslTrusエンタープライズEV証明書はドライバー署名モードおよびWHQLロゴ認証方案に対応し、互換性適応の調整を支援します。
OVは企業身份の検証で発行でき、コストパフォーマンスに優れています。EVはより厳格な検証を行い、秘密鍵はハードウェアデバイスへの保存が義務付けられており、カーネルドライバー署名とWHQLロゴ認証の前提条件です。Microsoft SmartScreenの評判アルゴリズムではEVの重みが高く、評判の蓄積に必要なダウンロード数はOVより大幅に少なくて済みます。新しくリリースするソフトウェアにはEVを優先的に選択することをお勧めします。
MicrosoftはSmartScreenの評判評価メカニズムを調整しました。証明書の種類だけで許可するのではなく、ソフトウェアのダウンロード数とユーザーの信頼度を総合的に判定します。新しくリリースされたソフトウェアは、EVでもOVでも警告が表示される可能性がありますが、ダウンロード数の蓄積に伴い徐々に解消されます。これはMicrosoftの管理動作であり、証明書自体の問題ではありません。
.exe、.dll、.msi、.cab、.ocx、.sysドライバーおよびActiveXコントロールに対応し、Javaプログラム、Officeマクロ、PowerShellスクリプト、Adobe AIRなど、さまざまなコードとインストーラ形式にも適用でき、主要なソフトウェア配布シーンをカバーします。
すべての署名に信頼できるタイムスタンプを付加することを強くお勧めします。タイムスタンプは署名行為が証明書の有効期間内に行われたことを証明し、証明書が後に期限切れになっても、公開済みソフトウェアの署名は長期的に有効であり、証明書の期限切れによるセキュリティ警告の再表示を防ぎます。
署名時にタイムスタンプを追加したソフトウェアは影響を受けず、署名は永続的に有効です。タイムスタンプなしのソフトウェアは、証明書の期限切れ後にシステムが「発行者不明」を再表示します。そのため、署名ツールにタイムスタンプサーバーを必ず設定してください。一度の設定で長期的に恩恵を受けられます。
SSL/TLS証明書の発見・申請・デプロイから、継続的な監視、アラート、自動更新まで、sslTrusは企業が統一されたデジタル証明書自動化運用基盤を構築し、証明書数の増加や有効期間の短縮による管理負荷を軽減することを支援します。
証明書は最新のセキュリティベースラインに準拠
エンタープライズ向け S/MIME メール署名・暗号化サービスで、フィッシングやデータ盗聴を根本から防止します。
あらゆるデジタルトラストの礎。グローバルに信頼された権威あるデジタル証明書で、企業アプリケーション・サーバー・ゲートウェイ・Web サイトのエンドツーエンド HTTPS 暗号化を迅速に実現します。
軽量なクラウドネイティブのサブスクリプションモデルにより、パブリッククラウドと業務ノードへの俊敏な自動デプロイを実現します。
クラウド HSM による高並列発行で、コアコードの秘密鍵がドメイン外に出ないことを保証します。
大規模な資産配備不要。高可用性のクラウド公開鍵基盤を迅速に構築し、企業内ネットワークと大規模デバイスに信頼できるデジタルアイデンティティを発行します。
全ネットワークの証明書を統合的に自動化運用保守。リアルタイム監視と完全自動の検出・デプロイを実現。sslTrus の強力な運用エンジンにより、人的ミスによる証明書の期限切れやネットワーク中断のリスクを解消します。
sslTrusの最新動向、業界セキュリティトレンド、技術ディープガイドをご紹介します。