告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
基於全球信任根的 sslTrus 銳安信程式碼簽章憑證,可明確標識軟體或程式碼開發者真實身份,同時保證軟體從簽章後不被惡意竄改。全方位提升軟體的安全性和可信度,助您建立卓越的軟體品牌信譽。
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
精準匹配企業開發需求,提供基礎身份驗證與金融級硬體防護的雙重選擇。
提供標準身份驗證,處理時間短,成本低。但不適用於 LSA/UEFI 簽章及核心模式驅動簽章。
包含基礎級所有功能,安全性更高(金鑰存令牌上),支援驅動簽章、SmartScreen 綠牌及 WHQL 認證。
未簽章的軟體應用可能觸發系統安全警告,顯示「未知發行者」。這不僅影響了使用者體驗,還可能因安全疑慮而導致使用者流失。
使用程式碼簽章憑證,軟體安裝時將直接展示發行者資訊。這從源頭增強了使用者信任,消除安全疑慮,提供流暢的體驗感,有助於提高下載量。
政策調整:鑑於微軟核心級安全政策重大調整,現需嚴格通過 WHQL 徽標認證方案為驅動程式取得有效數位簽章。銳安信企業版 EV 憑證支援驅動簽章模式及 WHQL 徽標認證方案,助您應對相容適配調整。
OV 驗證企業身份即可簽發,性價比高;EV 驗證更嚴格、私鑰強制儲存在硬體設備中,是核心驅動簽章與 WHQL 徽標認證的前提。微軟 SmartScreen 信譽演算法中 EV 權重更高,累積信譽所需的下載量遠小於 OV,新發佈的軟體建議優先選擇 EV。
微軟已調整 SmartScreen 信譽評估機制:不再僅憑憑證類型放行,而是依據軟體下載量與使用者信任度綜合判定。新發佈的軟體無論使用 EV 還是 OV 憑證都可能觸發警告,隨下載量累積逐漸消除,這是微軟管控行為而非憑證本身問題。
支援 .exe、.dll、.msi、.cab、.ocx、.sys 驅動程式及 ActiveX 控制項,也適用於 Java 程式、Office 巨集、PowerShell 腳本、Adobe AIR 等多種程式碼與安裝包格式,涵蓋主流軟體分發場景。
強烈建議每次簽章都附加可信時間戳記。時間戳記可證明簽章行為發生在憑證有效期內,即使憑證日後過期,已發佈軟體的簽章依然長期有效,不會因憑證到期而重新彈出安全警告。
簽章時添加了時間戳記的軟體不受影響,簽章永久有效;未加時間戳記的軟體在憑證過期後會被系統重新提示發行者未知。因此在簽章工具中務必設定時間戳記伺服器,一次設定長期受益。
從 SSL/TLS 憑證探索、申請和部署,到持續監控、警示與自動續期,銳安信協助企業建立統一的數位憑證自動化維運體系,降低憑證規模成長和有效期縮短帶來的管理壓力。
憑證符合最新安全基線
提供企業級 S/MIME 郵件簽章與加密服務,從源頭切斷釣魚與資料竊聽。
一切數位信任的基石。全球可信的權威數位憑證,快速實現企業應用、伺服器、閘道及網站的全鏈路 HTTPS 強加密。
輕量的雲原生訂閱制模式,實現公有雲與業務節點的敏捷自動部署。
透過雲端硬體密碼機實現高併發簽發,全面保障核心程式碼私鑰安全不出域。
免重資產部署,快速建構高可用雲端公鑰基礎設施,為企業內網與海量設備簽發可信數位身份。
統一自動化維運全網所有憑證,即時監控並全自動探索部署。依托銳安信強大的維運引擎,降低因人為疏漏導致的憑證過期與斷網風險。