告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
ใบรับรองลงนามโค้ด sslTrus ที่อิงรากฐานความไว้วางใจทั่วโลกช่วยระบุตัวตนที่แท้จริงของผู้พัฒนาซอฟต์แวร์หรือโค้ด และรับประกันว่าซอฟต์แวร์ไม่ถูกแก้ไขโดยประสงค์ร้ายหลังลงนาม เพิ่มความปลอดภัยและความน่าเชื่อถืออย่างรอบด้านเพื่อสร้างชื่อเสียงที่โดดเด่นให้แบรนด์ซอฟต์แวร์ของคุณ
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
ตอบโจทย์การพัฒนาขององค์กรอย่างแม่นยำ ด้วยตัวเลือกทั้งการยืนยันตัวตนพื้นฐานและการปกป้องด้วยฮาร์ดแวร์ระดับการเงิน
ให้การยืนยันตัวตนมาตรฐาน ใช้เวลาดำเนินการสั้นและต้นทุนต่ำ แต่ไม่รองรับลายเซ็น LSA/UEFI และลายเซ็นไดรเวอร์โหมดเคอร์เนล
รวมฟังก์ชันทั้งหมดของรุ่นพื้นฐาน พร้อมความปลอดภัยที่สูงกว่าโดยเก็บคีย์ไว้ในโทเค็น และรองรับการลงนามไดรเวอร์ SmartScreen Green Card และการรับรอง WHQL
แอปพลิเคชันซอฟต์แวร์ที่ไม่ได้ลงนามอาจเรียกคำเตือนความปลอดภัยของระบบและแสดง “ผู้เผยแพร่ที่ไม่รู้จัก” ซึ่งไม่เพียงกระทบประสบการณ์ผู้ใช้ แต่อาจทำให้ผู้ใช้เลิกใช้งานเพราะกังวลด้านความปลอดภัย
เมื่อใช้ใบรับรองลงนามโค้ด ข้อมูลผู้เผยแพร่จะแสดงโดยตรงระหว่างติดตั้งซอฟต์แวร์ ช่วยเพิ่มความไว้วางใจตั้งแต่ต้น ขจัดข้อกังวลด้านความปลอดภัย มอบประสบการณ์ราบรื่น และเพิ่มยอดดาวน์โหลด
การปรับนโยบาย: เนื่องจาก Microsoft เปลี่ยนนโยบายความปลอดภัยระดับเคอร์เนลอย่างมาก ปัจจุบันไดรเวอร์ต้องได้รับลายเซ็นดิจิทัลที่ถูกต้องผ่านโครงการรับรองโลโก้ WHQL ใบรับรอง EV รุ่นองค์กรของ sslTrus รองรับโหมดลงนามไดรเวอร์และโครงการรับรองโลโก้ WHQL ช่วยให้คุณปรับตัวตามข้อกำหนดความเข้ากันได้
OV ออกได้หลังตรวจสอบตัวตนองค์กรและมีความคุ้มค่า ส่วน EV ตรวจสอบเข้มงวดกว่าและบังคับเก็บคีย์ส่วนตัวในอุปกรณ์ฮาร์ดแวร์ ซึ่งเป็นข้อกำหนดสำหรับการลงนามไดรเวอร์เคอร์เนลและการรับรองโลโก้ WHQL ในอัลกอริทึมชื่อเสียง SmartScreen ของ Microsoft นั้น EV มีน้ำหนักสูงกว่าและใช้ยอดดาวน์โหลดสะสมชื่อเสียงน้อยกว่า OV มาก จึงแนะนำให้ซอฟต์แวร์ที่เพิ่งเปิดตัวเลือก EV ก่อน
Microsoft ปรับกลไกประเมินชื่อเสียง SmartScreen โดยไม่ได้ตัดสินจากประเภทใบรับรองเพียงอย่างเดียว แต่พิจารณาร่วมจากยอดดาวน์โหลดซอฟต์แวร์และความไว้วางใจของผู้ใช้ ซอฟต์แวร์ใหม่อาจแสดงคำเตือนได้ทั้งเมื่อใช้ EV หรือ OV และคำเตือนจะค่อยๆ หายไปเมื่อยอดดาวน์โหลดเพิ่มขึ้น นี่เป็นกลไกควบคุมของ Microsoft ไม่ใช่ปัญหาของใบรับรอง
รองรับไดรเวอร์ .exe, .dll, .msi, .cab, .ocx, .sys และตัวควบคุม ActiveX รวมถึงโค้ดและแพ็กเกจติดตั้งหลายรูปแบบ เช่น โปรแกรม Java, มาโคร Office, สคริปต์ PowerShell และ Adobe AIR ครอบคลุมสถานการณ์เผยแพร่ซอฟต์แวร์หลัก
แนะนำอย่างยิ่งให้แนบการประทับเวลาที่เชื่อถือได้กับทุกลายเซ็น เพราะพิสูจน์ได้ว่าลงนามระหว่างที่ใบรับรองยังใช้ได้ แม้ใบรับรองหมดอายุในอนาคต ลายเซ็นของซอฟต์แวร์ที่เผยแพร่แล้วจะยังใช้ได้ในระยะยาวและไม่แสดงคำเตือนใหม่จากการหมดอายุ
ซอฟต์แวร์ที่เพิ่มการประทับเวลาขณะลงนามจะไม่ได้รับผลกระทบและลายเซ็นยังใช้ได้ถาวร หากไม่มีการประทับเวลา ระบบจะแจ้งผู้เผยแพร่ที่ไม่รู้จักอีกครั้งหลังใบรับรองหมดอายุ จึงจำเป็นต้องกำหนดค่าเซิร์ฟเวอร์ประทับเวลาในเครื่องมือลงนาม ซึ่งตั้งค่าเพียงครั้งเดียวแต่ให้ประโยชน์ระยะยาว
ตั้งแต่การค้นหา การขอ และการปรับใช้ใบรับรอง SSL/TLS ไปจนถึงการเฝ้าระวังอย่างต่อเนื่อง การแจ้งเตือน และการต่ออายุอัตโนมัติ sslTrus ช่วยให้องค์กรสร้างแพลตฟอร์มระบบอัตโนมัติสำหรับใบรับรองที่เป็นหนึ่งเดียว ลดภาระการดำเนินงานที่เกิดจากจำนวนใบรับรองที่เพิ่มขึ้นและอายุการใช้งานที่สั้นลง
ใบรับรองผ่านเกณฑ์ความปลอดภัยล่าสุด
เข้ารหัสและลงนามอีเมลองค์กรเพื่อป้องกันฟิชชิง การแก้ไข และการดักข้อมูล
ใบรับรองที่เชื่อถือได้ช่วยปกป้องแอปพลิเคชัน เซิร์ฟเวอร์ เกตเวย์ และเว็บไซต์ด้วย HTTPS
โมเดลการสมัครใช้บริการแบบคลาวด์เนทีฟที่มีน้ำหนักเบา ช่วยให้ปรับใช้ได้อย่างคล่องตัวและอัตโนมัติบนพับลิกคลาวด์และโหนดทางธุรกิจ
รองรับการลงนามในปริมาณมากด้วยการปกป้องจาก HSM บนคลาวด์ พร้อมรักษาคีย์ส่วนตัวให้ปลอดภัย
ติดตั้ง PKI ที่พร้อมใช้งานสูงสำหรับระบบภายใน ผู้ใช้ และอุปกรณ์ที่เชื่อมต่อ
ค้นหา เฝ้าระวัง ติดตั้ง และต่ออายุใบรับรองทั่วทั้งสภาพแวดล้อมโดยอัตโนมัติ เพื่อป้องกันบริการหยุดชะงักจากการพลาดต่ออายุ
สำรวจข่าวสาร sslTrus แนวโน้มความปลอดภัย และคำแนะนำทางเทคนิคเชิงลึก