告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
1枚の証明書でメインドメインと無制限の下位サブドメインを同時に強化。動的な随時拡張に対応し、証明書管理コストを大幅に削減します。
1枚の証明書で1つのドメイン配下のすべての下位サブドメインを保護。ドメイン検証のみで、発行速度が速い。
1枚の証明書で1つのドメイン配下のすべての下位サブドメインを保護。権威ある企業身元検証が必要。
厳格なハンドシェイクプロトコルにより、クライアントとサーバー間にシームレスかつ瞬時の暗号化チャネルを確立します。
クライアントがサイトにアクセスすると、サーバーがSSL証明書を返します。ブラウザは証明書の発行機関(CA)、有効期間、ドメイン一致を自動的に検証します。
認証通過後、クライアントはランダムな「セッション鍵」を生成し、証明書に含まれる公開鍵で暗号化してサーバーに安全に送信します。
サーバーは暗号化データを受信後、自身のみが持つ秘密鍵で復号しセッション鍵を取得します。以降のすべてのデータはこの鍵による対称暗号化で伝送されます。
1サイト1証明書の従来の煩雑な制約を打破し、極めて弾力的な汎ドメイン保護アーキテクチャで、多数のサブドメインを持つエンタープライズエコシステムに極簡の管理の道を開きます。
バージョン別料金を見る極めて低い調達ハードル。ビジネスの成長に伴い新しいサブドメインを追加する際、証明書の再購入は不要で、ゼロコストの無制限拡張を実現します。
メインドメインとすべての下位サブドメインが1枚の証明書を共用、統一台帳管理。煩雑な証明書の更新・更新作業を極限まで削減します。
最大256ビットの金融レベル物理データ保護を提供し、バージョンに応じて最大100万ドルの商業セキュリティ損失補償保険を付与。
サイト全体の接続リスクを解消し、複雑なECサブモジュールクラスタ、注文インターフェースを保護。コンバージョンの断点を直接的に解消します。
情報セキュリティ等級保護、ネットワークコンプライアンス条例、各業界の厳格なオンライントランザクション情報プライバシー規範基準に深く対応。
優れたマルチプラットフォームの信頼基盤を備え、世界の99.9%以上の主要Webサーバー、旧式ブラウザ、最新のスマートモバイルOSと完全に互換します。
基盤データの強化からフロントエンドの視覚的信頼まで、ワイルドカード証明書が1枚の信頼の証で汎ドメインシステム全体のセキュリティポテンシャルを全面的に活性化します。
全方位的なデータ保護トンネルを確立し、すべてのサブルートビジネスラインに強暗号化保障を提供。データの嗅探や改ざんの可能性を完全に遮断します。
汎ドメイン製品ライン全体に公式正規版のセキュリティ刻印を付与。DNSハイジャックやフィッシングリスクを効果的に防止し、訪問者のデジタルトラストを迅速に構築します。
主要検索エンジンのサイト全体の完全暗号化(HTTPS)への選好に応え、メインドメインと各サブチャネルが自然に高い検索ランキングを獲得することを支援します。
すべてのサブサイト(ブログ、フォーラム、支社システムなど)の目障りな「非安全」遮断警告を一挙に解消し、極めてスムーズなアクセス体験を提供します。
すべてのサブモジュールのアカウントパスワード、機密性の高い個人情報、決済取引メッセージの安全を全面的に保護し、ますます厳格化するデータ保護規制に適合します。
ユーザーが任意のサブドメインにアクセスした際、アドレスバーに常に純粋でハイライトされたセキュリティロックアイコンが表示され、マトリクス全体が24時間365日管理下にあるというポジティブなシグナルを無形的に伝達します。
1枚の*.example.com証明書でメインドメインexample.comとそのすべての第1階層サブドメイン(www、mail、api.example.comなど)を保護できますが、a.mail.example.comのような第2階層サブドメインのクロス階層保護はできません。複数階層や複数メインドメインのカバーが必要な場合は、マルチドメインワイルドカード証明書を選択できます。
不要です。ワイルドカード証明書発行後、同一階層に追加された任意のサブドメインは自動的に保護され、再申請・再検証・追加費用は一切不要。ビジネスの急速な拡大でサブドメインが頻繁に増減するシナリオに特に最適です。
対応していません。CA/Bフォーラムの規範により、EV証明書は保護対象の各ドメインを明示的に列挙する必要があるため、ワイルドカードはDVとOVの2つの検証レベルのみです。EVで複数ドメインをカバーする必要がある場合は、EVマルチドメイン証明書を選択できます。
可能です。同一証明書を複数サーバーにデプロイして共有でき、各サブドメインを独立管理する際の運用コストが最も低くなります。ただし、秘密鍵の配布におけるセキュリティ管理に注意が必要で、証明書ライフサイクル管理(CLM)プラットフォームとの連携で統一管理と自動ローテーションを推奨します。
同一メインドメインの大量の同階層サブドメインを保護するならワイルドカードがより経済的・効率的。完全に異なる複数のメインドメインやクロス階層サブドメインを保護するならマルチドメイン(SAN)証明書。両方を組み合わせたマルチドメインワイルドカード証明書で、複雑なドメインアーキテクチャに柔軟に対応することも可能です。
SSL/TLS証明書の発見・申請・デプロイから、継続的な監視、アラート、自動更新まで、sslTrusは企業が統一されたデジタル証明書自動化運用基盤を構築し、証明書数の増加や有効期間の短縮による管理負荷を軽減することを支援します。
証明書は最新のセキュリティベースラインに準拠
あらゆるデジタルトラストの礎。グローバルに信頼された権威あるデジタル証明書で、企業アプリケーション・サーバー・ゲートウェイ・Web サイトのエンドツーエンド HTTPS 暗号化を迅速に実現します。
軽量なクラウドネイティブのサブスクリプションモデルにより、パブリッククラウドと業務ノードへの俊敏な自動デプロイを実現します。
クラウド HSM による高並列発行で、コアコードの秘密鍵がドメイン外に出ないことを保証します。
商用ソフトウェアと電子商取引向けに、高信頼レベルの業界標準の改ざん防止認証を提供します。
エンタープライズ向け S/MIME メール署名・暗号化サービスで、フィッシングやデータ盗聴を根本から防止します。
全ネットワークの証明書を統合的に自動化運用保守。リアルタイム監視と完全自動の検出・デプロイを実現。sslTrus の強力な運用エンジンにより、人的ミスによる証明書の期限切れやネットワーク中断のリスクを解消します。
sslTrusの最新動向、業界セキュリティトレンド、技術ディープガイドをご紹介します。