告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
글로벌 신뢰 루트를 기반으로 하는 sslTrus 코드 서명 인증서는 소프트웨어 또는 코드 개발자의 실제 신원을 명확히 식별하고 서명 후 소프트웨어가 악의적으로 변조되지 않도록 보장합니다. 소프트웨어의 보안성과 신뢰성을 전반적으로 향상시켜 탁월한 소프트웨어 브랜드 평판을 구축하도록 지원합니다.
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
기업 개발 요구에 정확히 대응하여 기본 신원 확인과 금융 수준의 하드웨어 보호라는 두 가지 옵션을 제공합니다.
표준 신원 인증을 제공하며 처리 시간이 짧고 비용이 저렴합니다. 그러나 LSA/UEFI 서명 및 커널 모드 드라이버 서명에는 적용되지 않습니다.
기본형의 모든 기능을 포함하며 보안성이 더 높고(키가 토큰에 저장됨) 드라이버 서명, SmartScreen 그린 바 및 WHQL 인증을 지원합니다.
서명되지 않은 소프트웨어는 시스템 보안 경고를 유발하고 '알 수 없는 게시자'를 표시할 수 있습니다. 이는 사용자 경험을 저해하고 보안 의심으로 인한 이탈을 초래할 수 있습니다.
코드 서명 인증서를 사용하면 소프트웨어 설치 시 게시자 정보가 직접 표시됩니다. 이는 근본적으로 사용자 신뢰를 강화하고 보안 우려를 해소하며 원활한 경험을 제공하여 다운로드 증가에 기여합니다.
정책 변경: Microsoft의 커널 수준 보안 정책이 크게 변경됨에 따라 이제는 반드시 WHQL 로고 인증 방식을 통해 드라이버에 유효한 디지털 서명을 확보해야 합니다. sslTrus 기업용 EV 인증서는 드라이버 서명 모드 및 WHQL 로고 인증 방식을 지원하여 호환성 조정에 대응할 수 있도록 도와드립니다.
OV는 기업 신원 확인만으로 발급되며 비용 효율적입니다. EV는 더 엄격한 검증과 함께 프라이빗 키가 하드웨어 장치에 강제 저장되며, 커널 드라이버 서명 및 WHQL 로고 인증의 전제 조건입니다. Microsoft SmartScreen 평판 알고리즘에서 EV 가중치가 더 높아 평판을 쌓는 데 필요한 다운로드 수가 OV보다 훨씬 적으므로 새로 출시하는 소프트웨어는 EV를 우선 권장합니다.
Microsoft는 SmartScreen 평판 평가 메커니즘을 조정했습니다. 더 이상 인증서 유형만으로 허용하지 않고 소프트웨어 다운로드 횟수와 사용자 신뢰도를 종합적으로 판단합니다. 새로 출시된 소프트웨어는 EV 또는 OV 인증서와 관계없이 경고가 발생할 수 있으며, 다운로드가 누적되면서 점차 해소됩니다. 이는 인증서 자체의 문제가 아닌 Microsoft의 통제 방식입니다.
.exe, .dll, .msi, .cab, .ocx, .sys 드라이버 및 ActiveX 컨트롤을 지원하며, Java 프로그램, Office 매크로, PowerShell 스크립트, Adobe AIR 등 다양한 코드 및 설치 패키지 형식에도 적용되어 주요 소프트웨어 배포 시나리오를 포괄합니다.
매 서명 시 신뢰할 수 있는 타임스탬프를 추가할 것을 강력히 권장합니다. 타임스탬프는 서명 행위가 인증서 유효 기간 내에 발생했음을 증명하므로 인증서가 이후 만료되더라도 이미 배포된 소프트웨어의 서명은 장기간 유효하며, 인증서 만료로 인한 보안 경고가 다시 발생하지 않습니다.
서명 시 타임스탬프가 추가된 소프트웨어는 영향을 받지 않으며 서명이 영구적으로 유효합니다. 타임스탬프가 없는 소프트웨어는 인증서 만료 후 시스템에서 게시자 알 수 없음 경고가 다시 표시됩니다. 따라서 서명 도구에 타임스탬프 서버를 반드시 구성해야 하며, 한 번 구성하면 장기적인 이점을 얻을 수 있습니다.
SSL/TLS 인증서 탐지, 신청, 배포부터 지속적인 모니터링, 알림, 자동 갱신까지, sslTrus는 기업이 통합된 디지털 인증서 자동화 운영 체계를 구축하여 인증서 규모 증가와 유효기간 단축에 따른 관리 부담을 줄이도록 돕습니다.
인증서 최신 보안 기준 충족
엔터프라이즈급 S/MIME 이메일 서명 및 암호화 서비스를 제공하여 피싱 및 데이터 도청을 원천 차단합니다.
모든 디지털 신뢰의 기반. 전 세계적으로 신뢰할 수 있는 디지털 인증서로, 기업 애플리케이션, 서버, 게이트웨이 및 웹사이트의 전체 HTTPS 강력 암호화를 빠르게 구현합니다.
가벼운 클라우드 네이티브 구독제 모델로 퍼블릭 클라우드와 비즈니스 노드에 민첩한 자동 배포를 실현합니다.
클라우드 HSM을 통해 고동시성 서명을 제공하며 핵심 코드 프라이빗 키를 도메인 외부로 유출하지 않고 보호합니다.
중자산 구축 없이 고가용성 클라우드 PKI를 신속하게 구축하여 기업 내부망과 대규모 디바이스에 신뢰할 수 있는 디지털 ID를 발급합니다.
네트워크 전반의 모든 인증서를 통합 자동화 운영, 실시간 모니터링 및 완전 자동 검색 및 배포. sslTrus의 강력한 운영 엔진으로 인적 오류로 인한 인증서 만료 및 네트워크 중단 위험을 방지합니다.
sslTrus의 최신 소식, 업계 보안 동향 및 심층 기술 가이드를 확인해 보세요.