Основные функции sslTrus CaaS
sslTrus CaaS предоставляет ряд функций автоматизации, охватывающих полный жизненный цикл сертификатов, помогая пользователям легко управлять сертификатами.
Управление сертификатами
Поддерживает полный цикл операций с SSL-сертификатами, включая:
- Подача заявки: заполнение информации онлайн с автоматической отправкой в УЦ.
- Выпуск: автоматическое завершение проверки домена и быстрое получение сертификата.
- Перевыпуск: повторный выпуск одним нажатием при изменении информации сертификата.
- Отзыв: быстрый отзыв сертификата при необходимости для предотвращения злоупотреблений.
- Подписка по умолчанию включает один DV SSL-сертификат sslTrus; также можно выбрать сертификаты других типов или брендов.
Мониторинг статуса сертификатов
- Мониторинг действительности: постоянный контроль доступности сертификата и его отзыва (мониторинг OCSP).
- Мониторинг CT Log: отслеживание того, занесены ли сертификаты указанного домена или поддомена в публичные журналы прозрачности сертификатов (CT Log), для выявления аномальных выпусков и предотвращения несанкционированного использования домена.
Сканирование и обнаружение сертификатов
Активное сканирование SSL-сертификатов в сети, мониторинг срока их действия, издателя и другой информации, а также автоматическая отправка уведомлений до истечения срока действия сертификата, чтобы гарантировать отсутствие упущенных сертификатов.
Автоматическое обновление и развертывание сертификатов
- Автоматическое продление: через встроенный сервис обновления сертификатов (clmBot) заявка на продление автоматически подается в УЦ до истечения срока действия сертификата.
- Отправка в облако: после обновления сертификат автоматически развертывается на поддерживаемых сторонних облачных платформах (например, Alibaba Cloud CDN, Tencent Cloud и др.).
- Локальная отправка: через клиент clmBot, установленный в локальной сети, сертификат безопасно доставляется на внутренние серверы или устройства, где выполняется установка и обновление.