Aller au contenu principal

Fonctionnalités principales de sslTrus CaaS

sslTrus CaaS propose une série de fonctionnalités automatisées couvrant l’ensemble du cycle de vie des certificats, afin d’aider les utilisateurs à gérer facilement leurs certificats.

Gestion des certificats

Prend en charge l’ensemble du processus des certificats SSL, notamment :

  • Demande : remplissez les informations en ligne, la demande est automatiquement soumise à l’autorité de certification (CA).
  • Délivrance : la validation du contrôle de domaine (DCV) est effectuée automatiquement pour obtenir rapidement le certificat.
  • Réémission : en cas de modification des informations du certificat, réémettez-le en un clic.
  • Révocation : révoquez rapidement un certificat lorsque nécessaire afin d’éviter toute utilisation abusive.
  • L’abonnement inclut par défaut un certificat SSL DV sslTrus, et vous pouvez également choisir d’autres types ou marques de certificats.

Surveillance de l’état des certificats

  • Surveillance de la validité : surveille en continu la disponibilité des certificats et leur éventuelle révocation (surveillance OCSP).
  • Surveillance des journaux CT : surveille si les certificats d’un domaine ou sous-domaine donné sont enregistrés dans les journaux publics de transparence des certificats (CT Log), afin de détecter les émissions anormales et d’empêcher l’utilisation frauduleuse d’un nom de domaine.

Analyse et découverte des certificats

Analyse activement les certificats SSL présents sur le réseau, surveille leurs dates d’expiration, leurs émetteurs et d’autres informations, et envoie automatiquement des notifications avant l’expiration des certificats, afin de garantir qu’aucun certificat n’est oublié.

Renouvellement et déploiement automatisés des certificats

  • Renouvellement automatique : grâce au service intégré de renouvellement des certificats (clmBot), une demande de renouvellement est automatiquement soumise à l’autorité de certification (CA) avant l’expiration du certificat.
  • Déploiement dans le cloud : après le renouvellement, le certificat est automatiquement déployé vers les plateformes cloud tierces prises en charge (comme Alibaba Cloud CDN, Tencent Cloud, etc.).
  • Déploiement local : via le client clmBot installé sur le réseau local, le certificat est transmis de manière sécurisée aux serveurs ou équipements du réseau interne, puis installé et mis à jour.