告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
支援單域名、多域名、萬用字元全譜系式樣。滿足不同行業不同規模企業在不同場景下對國產 SSL 憑證的需求。
一張憑證保護一個精準域名,國密演算法,極速簽發自動化閉環。
一張憑證保護主域名及下一級所有子域名,兼顧國密法規遵循與擴展成本。
一張憑證集中保護多個不同的獨立國密域名,便於統一維運。
保護一個核心域名,全面核驗企業工商實體真實性。
集中管控主域名及下一級所有子域名,傳遞強烈的政企法規遵循信號。
集中合併並高強度加密多個不同的獨立企業級站點域名。
透過嚴格的握手協定,建立用戶端與伺服器間無形且即時的加密通道。
當用戶端訪問站點時,伺服器返回 SSL 憑證。瀏覽器自動校驗憑證的頒發機構(CA)、有效期及域名匹配度。
認證通過後,用戶端產生一個隨機的「工作階段金鑰」,並使用憑證自帶的公鑰將其加密,安全地發送給伺服器。
伺服器收到加密資料後,用僅自己擁有的私鑰解密得出該工作階段金鑰。此後所有資料均透過此金鑰進行對稱加密傳輸。
由於現有主流瀏覽器採用國際協定,其基礎環境不相容,國密演算法 SSL 憑證在某些應用場景受限。因此,sslTrus 團隊結合具體業務及客戶功能需求,提供國密 SM2 與 sslTrus RSA 雙憑證自適應安全解決方案。
即簽發一張國密 SSL 憑證和一張銳安信 SSL 憑證,雙演算法支援,這樣方便用戶端瀏覽器自動切換:當使用者透過 Chrome、Firefox 等訪問時,系統適配展示 RSA 憑證;當使用基於國密演算法的 360、奇安信等瀏覽器訪問時,優先建立國密 HTTPS 連線。兼顧國密法規遵循與全球通用要求。
根據網路安全法、等保 2.0 等法律法規及國家政策監管要求,全面助力金融和重要領域完成國密升級改造。
具有完備的身份認證和資料加密功能,有效防止網站被釣魚、傳輸資料洩露,讓訪問者放心、安全瀏覽交易。
利用國密演算法 SSL 憑證,幫助我國重要政企職能部門完美突破和解決現有從用戶端至伺服器端應用國產密碼演算法的障礙。
在支援國密演算法的瀏覽器上應用國產憑證可有效消除不安全警告,並加掛權威綠色鎖,防止網路竊聽、偽造與竄改。
對關鍵基礎設施等重要職能部門的敏感資訊進行高強度看守,有效保護隱私,大幅提升企事業單位的公信力。
為國內站點實現國產化法規遵循 HTTPS 安全加權,有利於百度等搜尋引擎的 SEO 自然排名優化。同時廣泛相容 360、奇安信、統信 UOS、KylinOS 等信創國產作業系統及主流安全瀏覽器環境。
基於國家根憑證及國密自主可控協定,全方位收緊安全紅線,為信創安全生態築起堅固堤壩。
採用符合國家高標準密評規範的自研密碼學矩陣,在通訊兩端架設始終封閉的安全通道,鎖死互動私密性。
全面通過國內知名 CA 機構的嚴格確權審查,在數位前台展現官方防偽鋼印,從源頭消解關鍵使用者的詐欺疑慮。
完全順應各大搜尋引擎對實現 HTTPS 國產化替代站點的優先索引偏好,為網站主域斬獲更高的自然權重。
在 360 安全瀏覽器、奇安信等國產可信終端上常駐通行綠燈,消滅刺眼的攔截彈窗,大幅降低業務跳出率。
對經由核心電子政務、國企單位閘道流轉的註冊密碼、實名檔案、敏感交易資料實施高韌性隱私級全流程隔離看守。
成功配置後,在各大信創系統內建的瀏覽器網址列中會醒目加掛國密專屬的安全鎖標識,對外高亮傳遞無縫法規遵循信號。
國密 SSL 憑證採用我國自主設計的 SM2/SM3/SM4 商用密碼演算法,基於國家根憑證體系簽發,滿足等保 2.0 與密評法規遵循要求;普通 SSL 憑證使用 RSA/ECC 國際演算法。兩者加密強度相當,區別在於演算法體系與監管法規遵循屬性。
根據業務需求而定:僅面向國產瀏覽器的內網系統可單獨部署國密憑證;面向公眾的網站建議採用國密 SM2+RSA 雙憑證自適應方案,伺服器根據用戶端自動協商——國產瀏覽器走國密,Chrome/Edge/Safari 等國際瀏覽器走 RSA,法規遵循與相容性兼得。
360 安全瀏覽器、奇安信可信瀏覽器、紅蓮花等國密瀏覽器原生支援 SM2 演算法;國際主流瀏覽器目前不識別國密憑證,需透過雙憑證自適應方案為其提供 RSA 國際憑證,確保全球使用者都能正常訪問。
等保 2.0 與《密碼法》要求關鍵資訊基礎設施、政務及金融等重要網路與資訊系統採用商用密碼進行保護,商用密碼應用安全性評估(密評)中網路通信加密是重點考察項,部署國密 SSL 憑證是滿足密評要求的基礎措施之一。
與國際憑證一致,提供 DV/OV/EV 三個驗證等級,支援單域名、多域名、萬用字元等規格,覆蓋 CFCA、沃通等國產品牌,可按業務場景與法規遵循要求靈活選型。
從 SSL/TLS 憑證探索、申請和部署,到持續監控、警示與自動續期,銳安信協助企業建立統一的數位憑證自動化維運體系,降低憑證規模成長和有效期縮短帶來的管理壓力。
憑證符合最新安全基線
一切數位信任的基石。全球可信的權威數位憑證,快速實現企業應用、伺服器、閘道及網站的全鏈路 HTTPS 強加密。
輕量的雲原生訂閱制模式,實現公有雲與業務節點的敏捷自動部署。
透過雲端硬體密碼機實現高併發簽發,全面保障核心程式碼私鑰安全不出域。
提供高信任等級的商業軟體和電子商務行業標準防竄改認證。
提供企業級 S/MIME 郵件簽章與加密服務,從源頭切斷釣魚與資料竊聽。
統一自動化維運全網所有憑證,即時監控並全自動探索部署。依托銳安信強大的維運引擎,降低因人為疏漏導致的憑證過期與斷網風險。