告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
국가 암호 SSL 인증서는 국가 루트로 발급된 국가 암호 알고리즘을 지원하는 신뢰할 수 있는 서버 인증서로, 국가 암호 SSL 보안 프로토콜을 준수하며 규정 준수 요구 사항을 충족합니다. 자체 통제 가능하고 안전하며 신뢰할 수 있는 SM2/SM3 국가 암호 알고리즘을 지원하는 SSL 인증서로, 단일 도메인, 멀티 도메인, 와일드카드 인증서를 발급할 수 있어 정부·공공기관, 국유기업, 사업체 등 산업 고객의 HTTPS 암호화 구현을 지원합니다. 현재 알려진 국가 암호 SSL 인증서 브랜드로는 CFCA, WoTrus 등이 있습니다.
단일 도메인, 멀티 도메인, 와일드카드 전 라인업을 지원합니다. 다양한 산업과 규모의 기업이 여러 시나리오에서 요구하는 중국산 SSL 인증서 수요를 충족합니다.
하나의 인증서로 하나의 정확한 도메인을 보호하며, 국가 암호 알고리즘을 사용하여 신속한 자동 발급 루프를 제공합니다.
하나의 인증서로 주 도메인 및 하위의 모든 서브 도메인을 보호하며, 국가 암호 규정 준수와 확장 비용을 동시에 고려합니다.
하나의 인증서로 여러 개의 서로 다른 독립된 국가 암호 도메인을 중앙 집중식으로 보호하여 통합 운영에 용이합니다.
하나의 핵심 도메인을 보호하며, 기업의 실제 사업체 진위를 전면적으로 확인합니다.
주 도메인 및 하위의 모든 서브 도메인을 중앙 집중식으로 관리하여 강력한 정부·공공기관 규정 준수 신호를 전달합니다.
여러 개의 서로 다른 독립된 엔터프라이즈 사이트 도메인을 중앙 집중식으로 통합하고 고강도로 암호화합니다.
가장 엄격한 확장형 기업 검증을 통과하며, 주소 표시줄에 고급 발광 보안 자물쇠가 표시됩니다.
엔터프라이즈급 여러 핵심 금융 또는 정무 인터페이스에 동등한 최고 수준의 규정 준수 권한 확인을 제공합니다.
엄격한 핸드셰이크 프로토콜을 통해 클라이언트와 서버 간에 눈에 보이지 않는 즉각적인 암호화 채널을 설정합니다.
클라이언트가 사이트에 접속하면 서버가 SSL 인증서를 반환합니다. 브라우저가 자동으로 인증서 발급 기관(CA), 유효 기간 및 도메인 일치 여부를 검증합니다.
인증이 완료되면 클라이언트가 임의의 '세션 키'를 생성하고, 인증서에 포함된 공개 키로 이를 암호화하여 서버에 안전하게 전송합니다.
서버는 암호화된 데이터를 수신한 후 자신만 보유한 개인 키로 복호화하여 해당 세션 키를 얻습니다. 이후 모든 데이터는 이 키를 통해 대칭 암호화 방식으로 전송됩니다.
현재 주요 브라우저는 국제 프로토콜을 사용하므로 기반 환경이 호환되지 않아 국가 암호 알고리즘 SSL 인증서가 일부 애플리케이션 시나리오에서 제한될 수 있습니다. 이에 Racent는 구체적인 비즈니스 및 고객 기능 요구 사항을 고려하여 국가 암호 SM2 및 sslTrus RSA 듀얼 인증서 자동 적응 보안 솔루션을 제공합니다.
즉, 국가 암호 SSL 인증서와 sslTrus SSL 인증서를 각각 발급하여 듀얼 알고리즘을 지원하므로, 클라이언트 브라우저가 자동으로 전환할 수 있습니다. 사용자가 Chrome, FireFox 등을 통해 접속하면 시스템이 RSA 인증서를 표시하고; 국가 암호 알고리즘을 기반으로 하는 360, Qi-AnXin 등 브라우저를 사용할 때는 우선적으로 국가 암호 HTTPS 연결을 설정합니다. 국가 암호 규정 준수와 글로벌 사용 요구를 모두 충족합니다.
사이버 보안법, 등급 보호 2.0 등 법규 및 국가 정책 감독 요구 사항에 따라, 금융 및 중요 분야의 국가 암호 업그레이드 전환을 전면적으로 지원합니다.
완전한 신원 인증 및 데이터 암호화 기능을 갖추고 있어, 웹사이트 피싱 및 전송 데이터 유출을 효과적으로 방지하여 방문자가 안심하고 안전하게 탐색하고 거래할 수 있도록 합니다.
국가 암호 알고리즘 SSL 인증서를 활용하여, 중국의 중요 정부·공공기관 및 기업 부서가 클라이언트에서 서버까지 중국산 암호 알고리즘을 적용하는 데 있어 기존의 장애를 완벽하게 극복하고 해결하도록 지원합니다.
국가 암호 알고리즘 지원 브라우저에서 중국산 인증서를 사용하면 보안 경고를 효과적으로 해소하고 권위 있는 초록색 자물쇠를 표시하여 네트워크 도청, 위조, 변조를 방지합니다.
주요 인프라 등 중요 부서의 민감 정보를 고강도로 보호하여 개인정보를 효과적으로 보호하고, 기업 및 기관의 신뢰도를 대폭 향상시킵니다.
중국 내 웹사이트의 현지 암호 규정 준수 HTTPS 환경을 지원하며 Baidu 등 중국 검색 서비스의 기술적 요구에 대응합니다. 360, Qi-AnXin, Tongxin UOS, KylinOS 등 중국 IT 애플리케이션 혁신 운영체제와 주요 보안 브라우저 환경을 폭넓게 지원합니다.
중국 국가 루트 인증서와 자체 통제형 상용 암호 프로토콜을 기반으로 보안 기준을 강화하고 중국 IT 애플리케이션 혁신 생태계의 신뢰 기반을 구축합니다.
국가 고수준 암호 평가 기준에 부합하는 자체 개발 암호학 매트릭스를 채택하여 통신 양단에 항상 폐쇄된 보안 채널을 구축하고 상호작용의 기밀성을 철저히 보호합니다.
중국의 유명한 CA 기관의 엄격한 권리 확인 심사를 전면 통과하고, 디지털 화면에 공식 위조 방지 인장을 표시하여 핵심 사용자의 사기 우려를 근본적으로 해소합니다.
주요 검색 엔진의 HTTPS 중국산 대체 사이트 우선 색인 선호도에 완벽하게 부응하여, 웹사이트 주 도메인의 더 높은 자연 검색 가중치를 확보합니다.
360 보안 브라우저, 치안신 등 중국산 신뢰 단말에서 항상 초록불을 표시하고, 거슬리는 차단 팝업을 없애 업무 이탈률을 크게 낮춥니다.
핵심 전자정부, 국유기업 게이트웨이를 통해 유통되는 등록 비밀번호, 실명 정보, 민감 거래 데이터에 대해 높은 복원력의 개인정보 수준 전 과정 격리 감시를 실시합니다.
구성이 완료되면 지원되는 중국 IT 애플리케이션 혁신 시스템의 브라우저 주소 표시줄에 중국 상용 암호 전용 보안 자물쇠가 표시되어 규정 준수 상태를 명확하게 전달합니다.
국가 암호 SSL 인증서는 중국이 자체 설계한 SM2/SM3/SM4 상용 암호 알고리즘을 사용하며, 국가 루트 인증서 체계를 기반으로 발급되어 등급 보호 2.0 및 암호화 평가 규정 준수 요구 사항을 충족합니다. 일반 SSL 인증서는 RSA/ECC 국제 알고리즘을 사용합니다. 두 인증서의 암호화 강도는 유사하며, 알고리즘 체계와 규제 준수 속성에서 차이가 있습니다.
비즈니스 요구 사항에 따라 다릅니다. 중국산 브라우저만 사용하는 내부망 시스템은 국가 암호 인증서만 단독 배포할 수 있습니다. 대중을 대상으로 하는 웹사이트는 국가 암호 SM2+RSA 듀얼 인증서 자동 적응 방안을 권장합니다. 서버가 클라이언트에 따라 자동 협상하여 중국산 브라우저는 국가 암호를, Chrome/Edge/Safari 등 국제 브라우저는 RSA를 사용하므로 규정 준수와 호환성을 모두 확보할 수 있습니다.
360 브라우저, Qi-AnXin 신뢰 브라우저, 홍롄화 등 국가 암호 브라우저는 SM2 알고리즘을 네이티브로 지원합니다. 현재 국제 주요 브라우저는 국가 암호 인증서를 인식하지 못하므로, 듀얼 인증서 자동 적응 방안을 통해 RSA 국제 인증서를 제공하여 전 세계 사용자가 정상적으로 접속할 수 있도록 해야 합니다.
등급 보호 2.0 및 「암호법」은 주요 정보 인프라, 정무 및 금융 등 중요 네트워크와 정보 시스템에 상용 암호를 사용하여 보호할 것을 요구합니다. 상용 암호 응용 보안성 평가(암호화 평가)에서 네트워크 통신 암호화는 중점 검토 항목이며, 국가 암호 SSL 인증서 배포는 암호화 평가 요구 사항을 충족하기 위한 기본 조치 중 하나입니다.
국제 인증서와 동일하게 DV/OV/EV 세 가지 검증 수준을 제공하며, 단일 도메인, 멀티 도메인, 와일드카드 등 규격을 지원합니다. CFCA, WoTrus 등 중국산 브랜드를 포괄하며, 비즈니스 시나리오와 규정 준수 요구 사항에 따라 유연하게 선택할 수 있습니다.
SSL/TLS 인증서 탐지, 신청, 배포부터 지속적인 모니터링, 알림, 자동 갱신까지, sslTrus는 기업이 통합된 디지털 인증서 자동화 운영 체계를 구축하여 인증서 규모 증가와 유효기간 단축에 따른 관리 부담을 줄이도록 돕습니다.
인증서 최신 보안 기준 충족
모든 디지털 신뢰의 기반. 전 세계적으로 신뢰할 수 있는 디지털 인증서로, 기업 애플리케이션, 서버, 게이트웨이 및 웹사이트의 전체 HTTPS 강력 암호화를 빠르게 구현합니다.
가벼운 클라우드 네이티브 구독제 모델로 퍼블릭 클라우드와 비즈니스 노드에 민첩한 자동 배포를 실현합니다.
클라우드 HSM을 통해 고동시성 서명을 제공하며 핵심 코드 프라이빗 키를 도메인 외부로 유출하지 않고 보호합니다.
상용 소프트웨어와 전자상거래에 높은 신뢰 수준의 업계 표준 변조 방지 인증을 제공합니다.
엔터프라이즈급 S/MIME 이메일 서명 및 암호화 서비스를 제공하여 피싱 및 데이터 도청을 원천 차단합니다.
네트워크 전반의 모든 인증서를 통합 자동화 운영, 실시간 모니터링 및 완전 자동 검색 및 배포. sslTrus의 강력한 운영 엔진으로 인적 오류로 인한 인증서 만료 및 네트워크 중단 위험을 방지합니다.
sslTrus의 최신 소식, 업계 보안 동향 및 심층 기술 가이드를 확인해 보세요.