告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
SSL-сертификат SM2 — доверенный серверный сертификат на базе национального корня с поддержкой китайских коммерческих алгоритмов и протокола SM2 SSL. Управляемые и надежные сертификаты SM2/SM3 доступны для одного домена, нескольких доменов и Wildcard, обеспечивая HTTPS государственным учреждениям, госпредприятиям и другим организациям. Среди известных брендов — CFCA и WoTrus.
Доступны однодоменные, мультидоменные и Wildcard-варианты, отвечающие потребностям организаций разных отраслей и масштаба в различных сценариях китайского SSL.
Один сертификат защищает один точный домен с китайскими алгоритмами и быстрым полностью автоматизированным выпуском.
Один сертификат защищает основной домен и все поддомены следующего уровня, сочетая соответствие SM с выгодным расширением.
Один сертификат централизованно защищает несколько разных доменов SM и упрощает эксплуатацию.
Защищает один критически важный домен и всесторонне подтверждает реальное существование организации.
Централизованная защита основного домена и всех поддоменов следующего уровня ясно подтверждает соответствие для государственных учреждений и предприятий.
Объединяет и надежно шифрует несколько разных доменов корпоративных сайтов.
Проходит самую строгую расширенную проверку организации и отображает в адресной строке усовершенствованный значок безопасного соединения.
Обеспечивает одинаковый максимальный уровень соответствия для нескольких ключевых финансовых или государственных интерфейсов организации.
Строгий протокол рукопожатия мгновенно создает невидимый зашифрованный канал между клиентом и сервером.
При обращении клиента сервер возвращает SSL-сертификат. Браузер автоматически проверяет выпустивший его CA, срок действия и соответствие домену.
После успешной проверки клиент создает случайный «сеансовый ключ», шифрует его открытым ключом сертификата и безопасно отправляет серверу.
Сервер расшифровывает данные своим закрытым ключом и получает сеансовый ключ. Затем все данные передаются с симметричным шифрованием на этом ключе.
Поскольку в некоторых средах браузеры пока ограниченно поддерживают SM2, sslTrus предлагает адаптивное решение, объединяющее сертификаты SM2 и RSA. Оно одновременно выполняет требования китайской криптографии и обеспечивает широкую совместимость с браузерами.
Выпускаются SSL-сертификат SM2 и SSL-сертификат RSA sslTrus с поддержкой двух алгоритмов. Браузер автоматически выбирает вариант: Chrome, Firefox и другие получают сертификат RSA, а 360 и Qianxin с китайскими алгоритмами — HTTPS-соединение SM2. Так сочетаются соответствие китайской криптографии и глобальная совместимость.
В соответствии с Законом КНР о кибербезопасности, MLPS 2.0 и другими правовыми и нормативными требованиями мы помогаем финансовым и критически важным отраслям перейти на китайскую криптографию.
Полноценные аутентификация и шифрование данных предотвращают фишинг и утечку при передаче, позволяя посетителям безопасно просматривать сайт и совершать операции.
SSL-сертификаты SM2 помогают ключевым государственным и корпоративным подразделениям преодолеть препятствия для использования китайских алгоритмов на всем пути от клиента до сервера.
Использование отечественных сертификатов в браузерах с поддержкой SM2 эффективно устраняет предупреждения безопасности и добавляет доверенный замок, предотвращая перехват, подделку и фальсификацию.
Надежная защита конфиденциальной информации критической инфраструктуры и других важных подразделений сохраняет приватность и значительно повышает доверие к организациям.
Соответствующий китайским требованиям HTTPS помогает улучшить органические позиции в Baidu и других поисковых системах. Он широко совместим с 360, Qianxin, UnionTech UOS, KylinOS и другими китайскими ОС и защищенными браузерами.
Национальный корневой сертификат и полностью контролируемый протокол SM укрепляют требования безопасности и создают надежную основу защищенной китайской ИТ-экосистемы.
Благодаря самостоятельно разработанной криптографической матрице, соответствующей высоким национальным стандартам оценки криптографии, между двумя сторонами создается всегда закрытый защищенный канал, надежно защищающий конфиденциальность обмена.
Полностью проверен известными отечественными ЦС, отображает официальную защитную печать на цифровой витрине и устраняет сомнения ключевых пользователей в подлинности у источника.
Полностью отвечает предпочтению поисковых систем к сайтам HTTPS с локализованной защитой и помогает основному домену получить более высокий органический рейтинг.
В доверенных отечественных браузерах, таких как 360 Secure Browser и QiAnXin, зеленый замок остается постоянно, броские блокирующие окна исчезают, а показатель отказов значительно снижается.
Обеспечивает устойчивую сквозную изоляцию и защиту паролей, идентификационных данных и конфиденциальных транзакций, проходящих через шлюзы электронного правительства и госпредприятий.
После настройки в адресной строке встроенных браузеров китайских ИТ-систем отображается заметный специальный значок безопасного соединения SM, подтверждающий полное соответствие.
SSL-сертификат SM2 использует разработанные в Китае коммерческие алгоритмы SM2/SM3/SM4 и выпускается на базе национальной корневой системы, отвечая требованиям MLPS 2.0 и криптографической оценки. Обычные SSL-сертификаты применяют международные RSA/ECC. Стойкость шифрования сопоставима; различаются система алгоритмов и нормативные свойства.
Это зависит от системы. Во внутренней сети только для китайских браузеров можно развернуть один SM2. Для публичного сайта рекомендуется адаптивная пара SM2+RSA: сервер согласует сертификат с клиентом — китайские браузеры используют SM2, а Chrome, Edge и Safari — RSA. Так обеспечиваются и соответствие, и совместимость.
Алгоритм SM2 встроенно поддерживают 360 Security Browser, Qianxin Trusted Browser, Red Lotus и другие китайские криптографические браузеры. Популярные международные браузеры пока не распознают SM2, поэтому для них адаптивное решение должно предоставлять международный сертификат RSA, обеспечивая доступ пользователям по всему миру.
MLPS 2.0 и Закон КНР о криптографии требуют защищать коммерческой криптографией критическую информационную инфраструктуру и важные государственные, финансовые и другие системы. При оценке безопасности коммерческой криптографии шифрование сетевого обмена является ключевым пунктом, а SSL-сертификат SM2 — одной из базовых мер соответствия.
Как и для международных сертификатов, доступны проверки DV, OV и EV, а также однодоменные, мультидоменные и Wildcard-варианты. Представлены китайские бренды CFCA, WoTrus и другие, что позволяет подобрать сертификат под рабочий сценарий и требования соответствия.
От обнаружения, запроса и развертывания SSL/TLS-сертификатов до непрерывного мониторинга, оповещений и автоматического продления sslTrus помогает предприятиям построить единую платформу автоматизации сертификатов, снижая операционную нагрузку от роста числа сертификатов и сокращения сроков их действия.
Сертификаты соответствуют актуальным требованиям безопасности
Доверенные сертификаты защищают приложения, серверы, шлюзы и сайты с помощью HTTPS.
Легковесная облачно-нативная модель подписки обеспечивает гибкое автоматическое развертывание в публичных облаках и бизнес-узлах.
Масштабируйте подписание с защитой облачных HSM, сохраняя закрытые ключи в безопасности.
Обеспечивает отраслевую защищенную от подделки аутентификацию с высоким уровнем доверия для коммерческого ПО и электронной коммерции.
Шифруйте и подписывайте корпоративную почту для защиты от фишинга, подмены и перехвата.
Автоматически обнаруживайте, отслеживайте, развертывайте и продлевайте сертификаты во всей инфраструктуре. Предотвращайте сбои из-за пропущенного продления.
Узнавайте о новостях sslTrus, тенденциях безопасности и подробных технических рекомендациях.