首页 / 解决方案 / 证书信任解决方案

证书信任解决方案

企业中数字证书数量与日俱增,散落在 WiFi 认证、安全邮件、流程审批、网银支付、登录认证、TLS 等场景。证书生命周期脆弱,一旦过期便可能导致应用无法访问甚至业务宕机。DigiCert Trust Lifecycle Manager 将全部证书收归统一平台,集中、智能地管理证书全生命周期。

  • 敏捷高效的集中管理
  • 自动发现与盘点
  • 申请部署全流程自动化
  • 融入现有 IT 与审批流程

需求背景

数字证书在企业中的应用场景越来越多,但巨量的证书管理工作量正成为安全管理员的难题。

  • 与日俱增的证书数量:证书被用于越来越多的场景,数量快速增长,人工维护难以为继。
  • 不同的应用场景:WiFi 认证、安全邮件、流程审批、网银支付、登录认证、TLS 认证等,证书活跃在互联网生活的每个角落。
  • 证书管理重要性:证书生命周期脆弱,一旦过期将导致应用无法打开甚至业务宕机,管理不当后果严重。
  • 统一管理必要性:数字证书作为身份凭证,企业必须以集中式方式统一管理。

应用场景

无论个人证书、企业证书、设备证书、邮件安全证书还是 TLS 服务器证书,都可被智能化管理;支持 ITSM、HSM、目录服务、用户/设备、Web 服务器、负载均衡与 DevOps 集成;并提供简化操作的管理与通知、业务流程集成与预配置证书配置文件套件,让企业管理员更加便捷。

方案亮点

敏捷性

Trust Lifecycle Manager 让证书管理获得高效的敏捷性,摆脱逐个人工维护,问题在最短时间内得到解决。

自动发现

无需逐个导入证书,自动发现可快速扫描指定区域的证书并归类管理,避免遗漏与意外过期。

完全自动化

支持 ACME 等多种自动化协议,让证书申请、部署与续期不再需要过多人工干预。

融入 IT 流程

可对接 ITSM、HSM、目录服务、Web 服务器等系统,把证书管理无缝嵌入企业既有的运维与审批流程。

方案架构

用户与设备客户企业网络DigiCert PKI 平台客户管理员UserVPN 远程接入UserWeb 用户客户端认证PKI ClientS/MIME 邮件签名/加密Device设备/计算机认证 (802.1x)PKI Client智能卡 Windows 登录Mobile移动设备管理VPN ServerWeb ServerEmail Server/GatewayActiveDirectory ServerUEM/MDM ServerNetwork DevicePKI Auto-EnrollmentServerPKI EnterpriseGatewayLocal KeyManagement ServerSCEP ProxyServerEscrow DBPKI ManagerSCEP/EST ServerCertificate ServicesAPI SOAP/RESTEnd-PointsValidationServices (CRL/OCSP)PKI ClientPKI ClientPKI ClientPKI Client通过 OCSP/CRL 查询进行证书验证

覆盖的应用场景

统一证书管理
WiFi 认证
安全邮件
网银支付
登录认证
TLS 认证
设备证书
解决方案