Zum Hauptinhalt springen

sslTrus CaaS Kernfunktionen

sslTrus CaaS bietet rund um den gesamten Lebenszyklus von Zertifikaten eine Reihe automatisierter Funktionen, die Nutzern die einfache Verwaltung von Zertifikaten ermöglichen.

Zertifikatsverwaltung

Unterstützt den gesamten Ablauf von SSL-Zertifikaten, einschließlich:

  • Beantragung: Informationen online ausfüllen und automatisch an die CA übermitteln.
  • Ausstellung: Domainvalidierung automatisch abschließen und das Zertifikat schnell erhalten.
  • Neuausstellung: Bei Änderungen der Zertifikatsinformationen mit einem Klick neu ausstellen.
  • Widerruf: Zertifikate bei Bedarf schnell widerrufen, um Missbrauch zu verhindern.
  • Das Abonnement umfasst standardmäßig ein kostenloses sslTrus DV-SSL-Zertifikat. Es können auch andere Typen oder Marken von Zertifikaten gewählt werden.

Überwachung des Zertifikatsstatus

  • Gültigkeitsüberwachung: Kontinuierliche Überwachung, ob Zertifikate verfügbar sind oder widerrufen wurden (OCSP-Überwachung).
  • CT-Log-Überwachung: Überwachung, ob Zertifikate für angegebene Domains oder Subdomains in öffentlichen Certificate-Transparency-Logs (CT-Logs) erfasst werden. Dies dient der Erkennung anomaler Ausstellungen und dem Schutz vor böswilligem Domainmissbrauch.

Zertifikatsscan und -erkennung

Aktives Scannen von SSL-Zertifikaten im Netzwerk, Überwachung ihrer Gültigkeitsdauer, Aussteller und weiterer Informationen sowie automatisches Senden von Benachrichtigungen vor Ablauf der Zertifikate, um sicherzustellen, dass keine Zertifikate übersehen werden.

Automatisierte Verlängerung und Bereitstellung von Zertifikaten

  • Automatische Verlängerung: Über den integrierten Zertifikatsverlängerungsdienst (clmBot) wird vor Ablauf des Zertifikats automatisch ein Verlängerungsantrag bei der CA gestellt.
  • Cloud-Bereitstellung: Nach der Verlängerung werden Zertifikate automatisch auf unterstützten Cloud-Plattformen von Drittanbietern bereitgestellt (z. B. Alibaba Cloud CDN, Tencent Cloud usw.).
  • Lokale Bereitstellung: Über den im lokalen Netzwerk installierten clmBot-Client werden Zertifikate sicher an interne Server oder Geräte übertragen und dort installiert bzw. aktualisiert.