告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Chứng chỉ SSL tin cậy hỗ trợ thuật toán SM được cấp từ gốc quốc gia, phù hợp giao thức SSL mật mã thương mại và yêu cầu tuân thủ. Giải pháp tự chủ, an toàn, hỗ trợ SM2/SM3 và có thể cấp cho đơn tên miền, đa tên miền hoặc wildcard, đáp ứng HTTPS cho chính phủ, doanh nghiệp nhà nước và tổ chức công. Các thương hiệu phổ biến gồm CFCA và WoTrus.
Hỗ trợ đầy đủ đơn tên miền, đa tên miền và wildcard, đáp ứng nhu cầu chứng chỉ nội địa trong nhiều ngành, quy mô và tình huống.
Một chứng chỉ bảo vệ một tên miền chính xác bằng thuật toán SM, tự động cấp rất nhanh.
Một chứng chỉ bảo vệ tên miền chính và mọi tên miền con cấp liền kề, cân bằng tuân thủ SM và chi phí mở rộng.
Một chứng chỉ bảo vệ tập trung nhiều tên miền SM độc lập, thuận tiện vận hành thống nhất.
Bảo vệ một tên miền trọng yếu và xác minh toàn diện tính xác thực pháp lý của doanh nghiệp.
Quản lý tập trung tên miền chính và mọi tên miền con cấp liền kề, truyền tải tín hiệu tuân thủ mạnh.
Hợp nhất và mã hóa mạnh nhiều tên miền website doanh nghiệp độc lập.
Trải qua xác minh doanh nghiệp nâng cao nghiêm ngặt nhất và hiển thị ổ khóa an toàn nổi bật trên thanh địa chỉ.
Cung cấp cùng cấp xác lập quyền tuân thủ cao nhất cho nhiều giao diện tài chính hoặc chính phủ trọng yếu.
Giao thức bắt tay thiết lập kênh mã hóa tức thời giữa máy khách và máy chủ.
Khi máy khách truy cập website, máy chủ gửi chứng chỉ SSL. Trình duyệt tự động kiểm tra CA cấp, thời hạn và tên miền có khớp hay không.
Sau khi xác thực, máy khách tạo khóa phiên ngẫu nhiên, mã hóa khóa bằng khóa công khai trong chứng chỉ rồi gửi an toàn đến máy chủ.
Máy chủ dùng khóa riêng để giải mã khóa phiên. Sau đó mọi dữ liệu được truyền bằng mã hóa đối xứng với khóa này.
Do các trình duyệt phổ biến hiện dùng giao thức quốc tế nên môi trường nền tảng chưa tương thích với SSL thuật toán SM trong một số tình huống. Vì vậy, sslTrus cung cấp giải pháp hai chứng chỉ SM2 và RSA thích ứng theo nhu cầu nghiệp vụ cụ thể.
Hệ thống cấp một chứng chỉ SSL SM và một chứng chỉ SSL RSA, hỗ trợ hai thuật toán để trình duyệt tự động chuyển đổi: Chrome, Firefox và trình duyệt quốc tế dùng RSA; 360, Qi-AnXin và trình duyệt SM ưu tiên HTTPS mật mã thương mại. Giải pháp đáp ứng cả tuân thủ nội địa và khả năng tương thích toàn cầu.
Theo luật an ninh mạng, bảo vệ theo cấp độ 2.0 và chính sách quản lý, giải pháp hỗ trợ tài chính cùng các lĩnh vực trọng yếu hoàn tất nâng cấp mật mã thương mại.
Xác thực danh tính và mã hóa dữ liệu đầy đủ, ngăn website bị giả mạo, dữ liệu truyền bị rò rỉ và giúp người truy cập giao dịch an toàn.
Chứng chỉ SSL thuật toán SM giúp các cơ quan chính phủ và doanh nghiệp quan trọng vượt qua rào cản triển khai mật mã nội địa từ máy khách đến máy chủ.
Sử dụng chứng chỉ nội địa trên trình duyệt hỗ trợ SM2 giúp loại bỏ hiệu quả cảnh báo bảo mật và thêm ổ khóa xanh đáng tin cậy, ngăn chặn nghe lén, giả mạo và sửa đổi.
Bảo vệ mạnh thông tin nhạy cảm của hạ tầng trọng yếu và các cơ quan quan trọng, nâng cao quyền riêng tư cùng uy tín tổ chức.
Mang lại HTTPS nội địa tuân thủ cho website Trung Quốc, hỗ trợ SEO trên Baidu và các công cụ tìm kiếm. Tương thích rộng với 360, Qi-Anxin, UnionTech UOS, KylinOS cùng hệ điều hành Xinchuang và trình duyệt an toàn phổ biến.
Dựa trên chứng chỉ gốc quốc gia và giao thức mật mã tự chủ, giải pháp thắt chặt toàn diện giới hạn an toàn và xây dựng nền tảng vững chắc cho hệ sinh thái Xinchuang.
Với ma trận mật mã tự phát triển đáp ứng tiêu chuẩn đánh giá mật mã quốc gia cấp cao, nó thiết lập kênh bảo mật luôn khép kín giữa hai đầu và khóa chặt tính bí mật của trao đổi.
Được thẩm định chặt chẽ bởi các CA nội địa danh tiếng, nó hiển thị con dấu chống giả mạo chính thức trên giao diện số và xóa tan lo ngại gian lận của người dùng quan trọng ngay từ nguồn.
Phù hợp với ưu tiên lập chỉ mục của công cụ tìm kiếm dành cho website HTTPS thay thế nội địa, giúp tên miền chính đạt trọng số tự nhiên cao hơn.
Trên các trình duyệt nội địa đáng tin cậy như 360 Secure Browser và QiAnXin, ổ khóa xanh luôn hiển thị – cửa sổ chặn chói mắt biến mất và tỷ lệ thoát trang giảm đáng kể.
Cách ly và bảo vệ toàn quy trình cho mật khẩu, hồ sơ định danh và dữ liệu giao dịch nhạy cảm đi qua cổng chính phủ điện tử hoặc doanh nghiệp nhà nước.
Sau khi cấu hình, trình duyệt tích hợp trong hệ thống Xinchuang hiển thị nổi bật biểu tượng ổ khóa dành riêng cho mật mã thương mại, truyền tải tín hiệu tuân thủ rõ ràng.
Chứng chỉ này sử dụng các thuật toán SM2/SM3/SM4 do Trung Quốc tự phát triển và được cấp theo hệ thống chứng chỉ gốc quốc gia, đáp ứng bảo vệ theo cấp độ 2.0 và đánh giá mật mã. SSL thông thường dùng RSA/ECC quốc tế. Cường độ tương đương; khác biệt nằm ở hệ thuật toán và thuộc tính tuân thủ.
Tùy nhu cầu. Hệ thống nội bộ chỉ phục vụ trình duyệt Trung Quốc có thể dùng riêng chứng chỉ SM. Website công cộng nên dùng giải pháp hai chứng chỉ SM2+RSA thích ứng: máy chủ tự thương lượng theo máy khách, trình duyệt nội địa dùng SM còn Chrome, Edge, Safari dùng RSA, vừa tuân thủ vừa tương thích.
Các trình duyệt mật mã thương mại như 360 Secure Browser, Qi-Anxin Trusted Browser và Honglianhua hỗ trợ nguyên bản SM2. Trình duyệt quốc tế hiện chưa nhận diện chứng chỉ này, nên cần giải pháp hai chứng chỉ để cung cấp RSA và bảo đảm mọi người dùng truy cập bình thường.
Bảo vệ theo cấp độ 2.0 và Luật Mật mã yêu cầu hạ tầng thông tin trọng yếu, chính phủ, tài chính và các hệ thống quan trọng dùng mật mã thương mại. Mã hóa truyền thông là mục kiểm tra trọng tâm trong đánh giá an toàn ứng dụng mật mã, và triển khai SM SSL là một biện pháp nền tảng.
Tương tự chứng chỉ quốc tế, có ba cấp DV, OV, EV cùng lựa chọn đơn tên miền, đa tên miền và wildcard; bao gồm các thương hiệu nội địa như CFCA, WoTrus để lựa chọn theo tình huống và yêu cầu tuân thủ.
Từ phát hiện, đăng ký và triển khai chứng chỉ SSL/TLS đến giám sát liên tục, cảnh báo và gia hạn tự động, sslTrus giúp doanh nghiệp xây dựng nền tảng tự động hóa chứng chỉ thống nhất, giảm áp lực vận hành do số lượng chứng chỉ tăng và thời hạn hiệu lực rút ngắn.
Đáp ứng chuẩn an toàn mới nhất
Chứng chỉ đáng tin cậy bảo vệ ứng dụng, máy chủ, gateway và website bằng HTTPS.
Mô hình đăng ký cloud-native nhẹ nhàng, cho phép triển khai tự động linh hoạt trên đám mây công cộng và các nút nghiệp vụ.
Mở rộng quy mô ký với HSM đám mây, đồng thời giữ khóa riêng trong miền bảo mật.
Cung cấp xác thực chống giả mạo theo tiêu chuẩn ngành với mức độ tin cậy cao cho phần mềm thương mại và thương mại điện tử.
Mã hóa và ký email doanh nghiệp để giảm nguy cơ lừa đảo, giả mạo và nghe lén.
Tự động phát hiện, giám sát, triển khai và gia hạn chứng chỉ trên toàn môi trường, giúp ngăn gián đoạn do bỏ sót thời hạn.
Khám phá tin tức sslTrus, xu hướng bảo mật và hướng dẫn kỹ thuật chuyên sâu.