告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Сервис облачного подписания кода sslTrus централизованно защищает ключи в облачном HSM и заменяет традиционный физический UKey. Пользователь получает глобально доверенный сертификат без управления устройствами и легко автоматизирует подписание с помощью профессиональных инструментов или API.
По сравнению с физическим UKey облачное подписание кода sslTrus обеспечивает непревзойденную безопасность, гибкость и совместную работу.
Закрытый ключ создается и хранится в облачном HSM с сертификацией FIPS 140-3 и никогда не покидает устройство, устраняя риск остановки из-за потери или поломки оборудования.
Для каждой подписи создаются неизменяемая полная запись операции и метка времени, упрощающие аудит и отвечающие требованиям безопасности цепочки поставок.
Команды разработчиков в разных регионах используют один сервис подписания с едиными политиками и стандартами аудита.
После выпуска сертификата сервис сразу активируется онлайн; ждать доставки оборудования не нужно, поэтому проект запускается значительно быстрее.
Нет затрат на покупку, доставку и управление физическими UKey; оплата возможна по фактическому числу операций.
Несколько вариантов различаются главным образом числом подписей в год и покрывают потребности команд любого размера.
Бесплатно попробуйте облачное подписание кода без UKey.
Для базовых выпусков разработчиков, включая бесшовную интеграцию сертификатов и возможностей облачного управления.
Выбор для средних команд разработки: эффективные процессы DevOps и параллельные вызовы подписания.
Для крупных разработчиков ПО и распределенных международных команд с очень высокой частотой подписания.
Упростите подписание и освободитесь от физического оборудования, чтобы начать гибкое путешествие в мир цифровых подписей.
Выберите тариф на платформе sslTrus и отправьте сведения заявки.
После проверки платформа выпустит сертификат подписи кода и активирует сервис подписания.
Скачайте инструмент подписания или настройте его в среде разработки, например CI/CD.
Безопасно и эффективно подписывайте ПО с помощью инструмента или командной строки.
Устраните риски безопасности и потери эффективности при передаче физического UKey между командами в разных регионах.
Выдача, изменение и отзыв прав выполняются онлайн, полностью исключая злоупотребление закрытым ключом; все операции записываются в журналы.
Устраните разрывы, создаваемые физическим UKey в автоматизированном конвейере, и автоматизируйте весь путь от разработки и сборки до подписи и выпуска.
Сервисы подписания отвечают строгим требованиям финансов, здравоохранения и государственного сектора и упрощают внутренние и внешние аудиты безопасности.
Встроенная поддержка популярных сред разработки и форматов файлов добавляет облачное подписание в рабочие процессы без изменения привычной сборки.
Гибкие специализированные плагины и богатые API для современных сред гибкой разработки и автоматизированного развертывания
Полностью поддерживаются популярные форматы Windows: исполняемые файлы .exe, .dll, .ocx, .msi и .cab, а также подпись драйверов ядра.
Обеспечивает доверенные цифровые подписи для приложений macOS, проходящие строгую проверку безопасности Gatekeeper на уровне системы.
Надежные цифровые подписи с защитой от изменений для любых файлов JAR и программ среды Java защищают базовую логику кода.
Бесшовно поддерживаются подписанные расширения Firefox (.xpi), Adobe AIR, Microsoft Office (макросы/VBA), Silverlight и другие пакеты.
При традиционном подходе закрытые ключи хранятся на физическом UKey, который можно потерять, передать другому лицу или использовать не по назначению; удаленная работа затруднена. При удаленном подписании ключ размещается в облачном HSM с сертификацией FIPS 140-3, никогда не выгружается, а распределенные команды безопасно подписывают код из любой точки.
Да. Профессиональные инструменты подписания и API бесшовно интегрируются с Jenkins, GitLab CI, GitHub Actions и другими конвейерами, автоматически подписывая сборку без ручного вмешательства.
Полностью поддерживаются Microsoft Authenticode (.exe, .dll, .msi и драйверы .sys), Java, Adobe AIR и другие платформы. Результат эквивалентен подписи локальным сертификатом и пользуется глобальным системным доверием.
Платформа предлагает ролевое управление доступом, согласование несколькими участниками и полные журналы. Каждую подпись можно отследить, что отвечает требованиям внутреннего контроля и аудита организации.
От обнаружения, запроса и развертывания SSL/TLS-сертификатов до непрерывного мониторинга, оповещений и автоматического продления sslTrus помогает предприятиям построить единую платформу автоматизации сертификатов, снижая операционную нагрузку от роста числа сертификатов и сокращения сроков их действия.
Сертификаты соответствуют актуальным требованиям безопасности
Автоматически обнаруживайте, отслеживайте, развертывайте и продлевайте сертификаты во всей инфраструктуре. Предотвращайте сбои из-за пропущенного продления.
Разверните высокодоступную PKI для внутренних систем, пользователей и подключенных устройств.
Доверенные сертификаты защищают приложения, серверы, шлюзы и сайты с помощью HTTPS.
Обеспечивает отраслевую защищенную от подделки аутентификацию с высоким уровнем доверия для коммерческого ПО и электронной коммерции.
Шифруйте и подписывайте корпоративную почту для защиты от фишинга, подмены и перехвата.
Легковесная облачно-нативная модель подписки обеспечивает гибкое автоматическое развертывание в публичных облаках и бизнес-узлах.
Узнавайте о новостях sslTrus, тенденциях безопасности и подробных технических рекомендациях.