告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Küresel güven köküne dayanan sslTrus kod imzalama sertifikası, yazılım veya kod geliştiricisinin gerçek kimliğini açıkça doğrular ve imzalamadan sonra yazılımın kötü amaçlı olarak değiştirilmemesini sağlar. Yazılımın güvenliğini ve güvenilirliğini kapsamlı biçimde artırarak yazılım markanız için güçlü bir itibar oluşturmanıza yardımcı olur.
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
Kurumsal geliştirme ihtiyaçlarına tam uyum sağlayan çözüm, temel kimlik doğrulama ve finans düzeyinde donanım koruması olmak üzere iki seçenek sunar.
Standart kimlik doğrulama sunar; işlem süresi kısa, maliyeti düşüktür. Ancak LSA/UEFI imzaları ve çekirdek modu sürücü imzaları için kullanılamaz.
Temel sürümün tüm özelliklerini daha yüksek güvenlikle (anahtar token'da saklanır) sunar; sürücü imzalama, SmartScreen yeşil kartı ve WHQL sertifikasyonunu destekler.
İmzalanmamış yazılım uygulamaları sistem güvenlik uyarılarını tetikleyebilir ve "Bilinmeyen Yayıncı" ifadesini gösterebilir. Bu durum yalnızca kullanıcı deneyimini etkilemekle kalmaz, güvenlik endişeleri nedeniyle kullanıcı kaybına da yol açabilir.
Kod imzalama sertifikası kullanıldığında yayıncının bilgileri yazılım kurulumu sırasında doğrudan gösterilir. Bu, kullanıcı güvenini baştan artırır, güvenlik endişelerini giderir, sorunsuz bir deneyim sunar ve indirme sayısının artmasına yardımcı olur.
Politika Güncellemesi: Microsoft'un çekirdek düzeyi güvenlik politikasındaki önemli değişiklikler nedeniyle sürücülerin artık WHQL logo sertifikasyon programı üzerinden geçerli bir dijital imza alması zorunludur. sslTrus Kurumsal Sürüm EV sertifikası, sürücü imzalama modunu ve WHQL logo sertifikasyon programını destekleyerek uyumluluk değişikliklerine ayak uydurmanıza yardımcı olur.
OV, kurum kimliği doğrulandıktan sonra düzenlenebilir ve uygun maliyetlidir. EV doğrulaması daha katıdır ve özel anahtarın donanım cihazında saklanmasını zorunlu kılar; bu, çekirdek sürücü imzalama ve WHQL logo sertifikasyonu için ön koşuldur. Microsoft'un SmartScreen itibar algoritmasında EV'nin ağırlığı daha yüksektir. İtibar kazanmak için gereken indirme sayısı OV'ye göre çok daha azdır. Yeni yayımlanan yazılımlarda öncelikle EV tercih edilmesi önerilir.
Microsoft, SmartScreen itibar değerlendirme mekanizmasını değiştirdi: kullanıcıların yalnızca sertifika türüne göre geçmesine artık izin vermiyor; yazılımın indirilme sayısı ve kullanıcı güvenine dayalı kapsamlı bir değerlendirme yapıyor. Yeni yayımlanan yazılımlar, EV veya OV sertifikası kullanmalarından bağımsız olarak uyarı tetikleyebilir; indirme sayısı arttıkça bu uyarılar yavaş yavaş kaybolur. Bu, sertifika sorunu değil Microsoft'un denetim davranışıdır.
.exe, .dll, .msi, .cab, .ocx ve .sys sürücülerini, ayrıca ActiveX denetimlerini destekler. Java programları, Office makroları, PowerShell betikleri ve Adobe AIR gibi çeşitli kod ve kurulum paketi biçimlerinde de kullanılabilir; başlıca yazılım dağıtım senaryolarını kapsar.
Her imzaya güvenilir bir zaman damgası eklenmesi önemle önerilir. Zaman damgası, imzalama işleminin sertifikanın geçerlilik süresi içinde gerçekleştiğini kanıtlar. Sertifika daha sonra sona erse bile yayımlanan yazılımın imzası uzun süre geçerli kalır ve sertifikanın süresi dolduğu için yeni bir güvenlik uyarısı gösterilmez.
İmzalama sırasında zaman damgası eklenen yazılımlar etkilenmez ve imza kalıcı olarak geçerliliğini korur. Zaman damgası olmayan yazılımlar, sertifika sona erdikten sonra sistem tarafından yeniden bilinmeyen yayıncı olarak işaretlenir. Bu nedenle imzalama aracında zaman damgası sunucusunu yapılandırmak çok önemlidir ve uzun vadeli fayda sağlar.
SSL/TLS sertifikalarının keşfi, talebi ve dağıtımından sürekli izleme, uyarı ve otomatik yenilemeye kadar sslTrus; işletmelerin birleşik bir dijital sertifika otomasyon platformu kurmasına yardımcı olur ve artan sertifika sayısı ile kısalan geçerlilik sürelerinin yarattığı yönetim yükünü azaltır.
Sertifikalar En Güncel Güvenlik Temelini Karşılıyor
Kimlik avını, kurcalamayı ve dinlemeyi önlemek için kurumsal e-postaları şifreleyip imzalayın.
Güvenilir sertifikalar; uygulamaları, sunucuları, ağ geçitlerini ve web sitelerini HTTPS ile güvence altına alır.
Hafif bulut tabanlı abonelik modeli; genel bulut ve iş düğümlerinde çevik, otomatik dağıtım sağlar.
Özel anahtarları güvende tutarken bulut HSM korumasıyla imzalama kapasitenizi ölçeklendirin.
İç sistemler, kullanıcılar ve bağlı cihazlar için yüksek erişilebilirlikli bir PKI dağıtın.
Ortamınızdaki sertifikaları otomatik olarak keşfedin, izleyin, dağıtın ve yenileyin. Kaçırılan yenilemelerden kaynaklanan kesintileri önleyin.
sslTrus güncellemelerini, güvenlik eğilimlerini ve ayrıntılı teknik rehberleri keşfedin.