告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
1枚の証明書で3〜数百の異なるメインドメイン・サブドメインを一元管理し、企業の運用コストと調達コストを簡素化します。
1枚の証明書で複数ドメインを保護。ドメイン検証のみで、発行速度が極めて高速です。
1枚の証明書で複数ドメインを保護し、ドメイン所有権と企業身元の両方を検証します。
すべてのバインドドメインに金融レベルの保護を提供。最高レベルの企業身元検証が必要です。
厳格なハンドシェイクプロトコルにより、クライアントとサーバー間にシームレスかつ瞬時の暗号化チャネルを確立します。
クライアントがサイトにアクセスすると、サーバーがSSL証明書を返します。ブラウザは証明書の発行機関(CA)、有効期間、ドメイン一致を自動的に検証します。
認証通過後、クライアントはランダムな「セッション鍵」を生成し、証明書に含まれる公開鍵で暗号化してサーバーに安全に送信します。
サーバーは暗号化データを受信後、自身のみが持つ秘密鍵で復号しセッション鍵を取得します。以降のすべてのデータはこの鍵による対称暗号化で伝送されます。
ドメインごとに証明書を購入する煩雑なプロセスをやめ、1枚のSAN証明書で全体のエコシステムを一元管理。強力な暗号基盤と優れた管理の利便性を両立します。
バージョン別料金を見る単一ドメイン証明書を複数枚購入する場合と比較し、マルチドメイン証明書は調達コストを大幅に削減でき、その後いつでも新しいSANレコードを追加できます。
1枚の証明書で数十から数百の完全に異なるメインドメインおよびサブドメインを同時にバインド。有効期限を統一モニタリングし、更新管理を極めて簡素化します。
Microsoft Exchange ServerやOffice Communications Serverなどのマルチドメイン通信環境の公式必須暗号化要件を全面的に満たします。
高仕様の非対称および対称暗号化アルゴリズムを標準装備し、バージョンレベルに応じて最大100万ドルの商用セキュリティ保証を提供します。
行政、金融、ECのサイト群がワンクリックで体系全体のコンプライアンス要件を実現し、PCI-DSSなどの業界データ監査にスムーズに合格できるよう支援します。
優れたマルチプラットフォームの信頼基盤を備え、世界の99.9%以上の主要Webサーバー、旧式ブラウザ、最新のスマートモバイルOSと完全に互換します。
1枚のSAN証明書が複雑なアプリケーションクラスターに統一されたデジタル防御シールドを付与し、デジタルエコシステム全体のセキュリティポテンシャルを全面的に活性化します。
バインドされたすべての異なるメインドメインおよびサブドメインに全方位的な強暗号化データトンネルを構築し、ネットワーク盗聴やデータ改ざんの可能性を遮断します。
グループ傘下の異なるブランドラインやサービスインターフェースに統一された公式セキュリティマークを付与し、フィッシング詐欺リスクを効果的に防止、訪問者の信頼を構築します。
すべてのドメインのHTTPSカバレッジを一度に解決し、主要検索エンジンの優先インデックスと権重加成アルゴリズムに対応。マトリクス全体の高トラフィック獲得を支援します。
クロスシステム遷移時に表示される「安全でない」赤いインターセプト警告を一括解消し、複雑なビジネスフローにおけるユーザー体験の極めてスムーズな連続性を確保します。
メインサイトの取引フローでも、APIドメインのデータフローでも、アカウントパスワードや機密プライバシー情報がグローバルで最も厳格なデータ法規要件を満たすことを保証します。
保護されたすべてのドメインのアドレスバーに権威あるセキュリティロックアイコンが点灯し、すべての接続に高度に暗号化された防御シグナルを暗黙的に伝達します。
デフォルトで数ドメイン分が含まれ、必要に応じて有料で拡張可能です。主要ブランドの1枚の証明書で最大約250ドメイン(SAN)をバインドでき、企業のマルチサイト・マルチブランドマトリクスの統合暗号化ニーズを完全にカバーします。
はい。1枚の証明書で完全に異なる複数のメインドメインと任意のレベルのサブドメイン(a.mail.example.comのようなクロスレベルサブドメインを含む)を混合バインドできます。グループのマルチブランドサイトやメールシステムに特に最適です。パブリックIPの保護が必要な場合は、専用のIP SSL証明書をご利用ください。
はい。証明書の有効期間内であれば、いつでも有料で新しいSANドメインを追加できます。CAの検証通過後に証明書を再発行してデプロイを置き換えるだけで、既存のドメインには影響しません。更新時まで待つ必要はありません。
ワイルドカードは「同一メインドメインの無制限の同階層サブドメイン」を管理し、マルチドメインは「完全に異なる複数のドメイン」を管理します。マルチドメイン証明書はDV/OV/EV全検証レベルに対応しますが、ワイルドカードはEV非対応。両者を組み合わせたマルチドメインワイルドカード証明書で、2つのシナリオを同時にカバーできます。
ExchangeとSkype for Businessは、mail、autodiscover、owaなど複数の異なるホスト名を同時に保護する必要があり、Microsoft公式がSAN/UCC証明書を推奨しています。1枚のマルチドメイン証明書ですべてのサービスドメインをカバーでき、複数証明書によるデプロイ競合と運用負荷を回避します。
SSL/TLS証明書の発見・申請・デプロイから、継続的な監視、アラート、自動更新まで、sslTrusは企業が統一されたデジタル証明書自動化運用基盤を構築し、証明書数の増加や有効期間の短縮による管理負荷を軽減することを支援します。
証明書は最新のセキュリティベースラインに準拠
あらゆるデジタルトラストの礎。グローバルに信頼された権威あるデジタル証明書で、企業アプリケーション・サーバー・ゲートウェイ・Web サイトのエンドツーエンド HTTPS 暗号化を迅速に実現します。
軽量なクラウドネイティブのサブスクリプションモデルにより、パブリッククラウドと業務ノードへの俊敏な自動デプロイを実現します。
クラウド HSM による高並列発行で、コアコードの秘密鍵がドメイン外に出ないことを保証します。
商用ソフトウェアと電子商取引向けに、高信頼レベルの業界標準の改ざん防止認証を提供します。
エンタープライズ向け S/MIME メール署名・暗号化サービスで、フィッシングやデータ盗聴を根本から防止します。
全ネットワークの証明書を統合的に自動化運用保守。リアルタイム監視と完全自動の検出・デプロイを実現。sslTrus の強力な運用エンジンにより、人的ミスによる証明書の期限切れやネットワーク中断のリスクを解消します。
sslTrusの最新動向、業界セキュリティトレンド、技術ディープガイドをご紹介します。