告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
SM2 SSL sertifikası, ulusal kök sertifika sistemine dayanan ve Çin ticari kriptografi algoritmalarını destekleyen güvenilir bir sunucu sertifikasıdır. SM2 SSL güvenlik protokolüyle ve uyumluluk gereksinimleriyle uyumludur. Bağımsız olarak denetlenebilir, güvenli ve güvenilir bu sertifikalar SM2/SM3 algoritmalarını destekler; tek alan adılı, çok alan adılı ve wildcard sertifikalar olarak düzenlenebilir. Kamu kurumları, kuruluşlar, kamu iktisadi teşebbüsleri ve diğer kurumların HTTPS şifreleme ihtiyaçlarını karşılar. Başlıca SM2 SSL sertifika markaları arasında CFCA ve Wotong bulunur.
Tek alan adı, çok alan adı ve wildcard seçeneklerinin tamamını destekler. Farklı sektör ve ölçeklerdeki kuruluşların çeşitli senaryolardaki Çin yerel kök SSL gereksinimlerini karşılar.
Tek sertifika belirli bir alan adını korur. Çin ticari kriptografi algoritmalarıyla tamamen otomatik ve son derece hızlı düzenleme süreci sunar.
Tek sertifika ana alan adını ve bir alt düzeydeki tüm alt alan adlarını korur; SM kriptografisi uyumluluğunu genişleme maliyetiyle dengeler.
Tek sertifika, birbirinden farklı birden çok SM kriptografisi alan adını merkezi biçimde koruyarak ortak operasyonu kolaylaştırır.
Bir temel alan adını korur ve kuruluşun ticari varlığının gerçekliğini kapsamlı biçimde doğrular.
Ana alan adı ve bir alt düzeydeki tüm alt alan adlarının merkezi denetimi, kamu ve kuruluşlar için güçlü bir uyumluluk sinyali verir.
Birden çok farklı ve bağımsız kurumsal site alan adını merkezi olarak birleştirir ve güçlü biçimde şifreler.
En sıkı genişletilmiş kuruluş doğrulamasından geçer ve adres çubuğunda gelişmiş güvenlik kilidi göstergesi sunar.
Kurumsal düzeyde birden çok temel finans veya e-devlet uç noktası için aynı en yüksek düzeyde uyumluluk doğrulaması sağlar.
Sıkı bir el sıkışma protokolüyle istemci ve sunucu arasında görünmez ve anında şifreli bir kanal kurulur.
İstemci siteye eriştiğinde sunucu bir SSL sertifikası gönderir. Tarayıcı; sertifika yetkilisini (CA), geçerlilik süresini ve alan adı eşleşmesini otomatik olarak doğrular.
Kimlik doğrulama başarılı olduğunda istemci rastgele bir "oturum anahtarı" oluşturur, sertifikadaki açık anahtarla şifreler ve güvenli biçimde sunucuya gönderir.
Sunucu şifreli veriyi aldığında kendi özel anahtarıyla çözerek oturum anahtarını elde eder. Bundan sonra tüm veriler bu anahtarla simetrik olarak şifrelenip iletilir.
Bazı ortamlarda SM2 tarayıcı desteği hâlâ sınırlı olduğundan sslTrus, SM2 ile RSA sertifikalarını birleştiren uyarlanabilir çift sertifika çözümü sunar. Böylece hem Çin yerel kriptografi gereksinimleri hem de geniş tarayıcı uyumluluğu karşılanır.
Bir SM2 SSL sertifikası ve bir sslTrus SSL sertifikası birlikte düzenlenerek çift algoritma desteği sağlanır. İstemci tarayıcısı otomatik geçiş yapabilir: Kullanıcı Chrome veya Firefox ile eriştiğinde sistem RSA sertifikasını sunar; 360 ve Qianxin gibi Çin ticari kriptografi algoritmalarına dayalı tarayıcılarda ise öncelikle SM kriptografisiyle HTTPS bağlantısı kurulur. Böylece SM kriptografisi uyumluluğu ile dünya çapındaki genel kullanım gereksinimleri birlikte karşılanır.
Siber Güvenlik Yasası, MLPS 2.0 ve diğer mevzuat ile ulusal politika gereksinimleri doğrultusunda finans ve kritik sektörlerin SM kriptografisine geçişini kapsamlı biçimde destekliyoruz.
Eksiksiz kimlik doğrulama ve veri şifreleme işlevleriyle kimlik avını ve aktarım sırasında veri sızıntısını etkili biçimde önler; ziyaretçilerin güvenle gezinip işlem yapmasını sağlar.
SM2 SSL sertifikası kullanarak Çin’deki önemli kamu ve kurumsal birimlerin, Çin yerel kriptografi algoritmalarını istemciden sunucuya kadar uygularken karşılaştığı engelleri aşmasına yardımcı oluruz.
SM2 destekli tarayıcılarda yerli sertifika kullanmak, güvenlik uyarılarını etkili şekilde ortadan kaldırır ve yetkili yeşil kilit simgesini ekleyerek dinleme, taklit ve tahrifatı önler.
Kritik altyapı gibi önemli birimlerdeki hassas bilgileri güçlü biçimde koruyarak gizliliği etkili biçimde sağlar; kuruluşların ve kamu kurumlarının güvenilirliğini önemli ölçüde artırır.
Çin yerel sitelerinde mevzuata uygun HTTPS güvenliği kullanmak, Baidu gibi arama motorlarında organik SEO sıralamasını iyileştirmeye yardımcı olur. Ayrıca 360, Qianxin, UnionTech UOS ve KylinOS gibi Çin yerel işletim sistemleri ve Xinchuang ortamlarındaki başlıca güvenli tarayıcılarla geniş uyumluluk sağlar.
Ulusal kök sertifikaya ve bağımsız olarak denetlenebilen SM kriptografisi protokolüne dayanarak güvenlik gereksinimlerini kapsamlı biçimde sıkılaştırır ve Xinchuang güvenlik ekosistemi için sağlam bir savunma hattı kurar.
Ulusal yüksek standartlı kriptografi değerlendirme yönetmeliklerine uygun, kendi geliştirdiği kriptografik matris ile iletişimin iki ucu arasında her zaman kapalı bir güvenli kanal kurarak etkileşim gizliliğini korur.
Tanınmış yerli CA'ların sıkı doğrulama süreçlerinden tam olarak geçer, dijital vitrinde resmî bir güvenlik mührü gösterir ve kritik kullanıcıların dolandırıcılık endişelerini kaynağında giderir.
Başlıca arama motorlarının HTTPS kullanan yerli alternatif siteleri öncelikli dizine ekleme tercihleriyle uyumludur ve web sitesinin ana alan adının organik görünürlüğünü artırmasına yardımcı olur.
360 Secure Browser ve QiAnXin gibi yerli güvenilir uçlarda yeşil kilit sürekli görünür, göze batan engelleme pencereleri kaybolur ve hemen çıkma oranı önemli ölçüde düşer.
Temel e-devlet ve kamu iktisadi teşebbüsü ağ geçitlerinden geçen kayıt parolaları, gerçek kimlik belgeleri ve hassas işlem verileri için yüksek dayanıklılığa sahip, uçtan uca gizlilik yalıtımı ve koruması uygular.
Yapılandırma tamamlandıktan sonra Xinchuang sistemlerinin yerleşik tarayıcılarında adres çubuğunda SM kriptografisine özel güvenlik kilidi belirgin biçimde görüntülenir ve kesintisiz uyumluluğu dışarıya açıkça gösterir.
SM2 SSL sertifikası, Çin’de bağımsız olarak geliştirilen SM2/SM3/SM4 ticari kriptografi algoritmalarını kullanır ve ulusal kök sertifika sistemine dayanarak düzenlenir. MLPS 2.0 ve kriptografik değerlendirme uyumluluğu gereksinimlerini karşılar. Standart SSL sertifikaları ise uluslararası RSA/ECC algoritmalarını kullanır. İki türün şifreleme gücü benzerdir; fark, algoritma sistemi ve mevzuat uyumluluğu özelliklerindedir.
İş gereksinimlerine bağlıdır: Yalnızca Çin yerel tarayıcılarına yönelik iç ağ sistemlerinde SM2 sertifikası tek başına dağıtılabilir. Herkese açık web sitelerinde SM2+RSA çift sertifikalı uyarlanabilir çözüm önerilir. Sunucu istemciye göre otomatik anlaşma yapar; Çin yerel tarayıcıları SM kriptografisini, Chrome, Edge ve Safari gibi uluslararası tarayıcılar RSA’yı kullanır. Böylece hem uyumluluk hem de geniş tarayıcı desteği sağlanır.
360 Security Browser, Qianxin Trusted Browser ve Red Lotus gibi SM kriptografisi tarayıcıları SM2 algoritmasını yerel olarak destekler. Başlıca uluslararası tarayıcılar şu anda SM2 sertifikasını tanımaz; dünya çapındaki kullanıcıların normal biçimde erişebilmesi için çift sertifikalı uyarlanabilir çözüm üzerinden RSA uluslararası sertifikası da sunulmalıdır.
MLPS 2.0 ve Çin Kriptografi Yasası; kritik bilgi altyapısı ile e-devlet ve finans gibi önemli ağ ve bilgi sistemlerinin ticari kriptografiyle korunmasını gerektirir. Ticari kriptografi uygulamalarının güvenlik değerlendirmesinde ağ iletişimi şifrelemesi temel inceleme maddelerinden biridir. SM2 SSL sertifikası dağıtmak, kriptografik değerlendirme gereksinimlerini karşılayan temel önlemlerden biridir.
Uluslararası sertifikalarda olduğu gibi DV/OV/EV olmak üzere üç doğrulama düzeyi sunar; tek alan adı, çok alan adı ve wildcard seçeneklerini destekler. CFCA ve Wotong gibi Çin yerel markalarını kapsar; iş senaryosuna ve uyumluluk gereksinimlerine göre esnek biçimde seçilebilir.
SSL/TLS sertifikalarının keşfi, talebi ve dağıtımından sürekli izleme, uyarı ve otomatik yenilemeye kadar sslTrus; işletmelerin birleşik bir dijital sertifika otomasyon platformu kurmasına yardımcı olur ve artan sertifika sayısı ile kısalan geçerlilik sürelerinin yarattığı yönetim yükünü azaltır.
Sertifikalar En Güncel Güvenlik Temelini Karşılıyor
Güvenilir sertifikalar; uygulamaları, sunucuları, ağ geçitlerini ve web sitelerini HTTPS ile güvence altına alır.
Hafif bulut tabanlı abonelik modeli; genel bulut ve iş düğümlerinde çevik, otomatik dağıtım sağlar.
Özel anahtarları güvende tutarken bulut HSM korumasıyla imzalama kapasitenizi ölçeklendirin.
Ticari yazılım ve e-ticaret için sektör standardında, kurcalamaya dayanıklı, yüksek güven düzeyli kimlik doğrulama sunar.
Kimlik avını, kurcalamayı ve dinlemeyi önlemek için kurumsal e-postaları şifreleyip imzalayın.
Ortamınızdaki sertifikaları otomatik olarak keşfedin, izleyin, dağıtın ve yenileyin. Kaçırılan yenilemelerden kaynaklanan kesintileri önleyin.
sslTrus güncellemelerini, güvenlik eğilimlerini ve ayrıntılı teknik rehberleri keşfedin.