告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
基于全球信任根的 sslTrus 锐安信代码签名证书,可明确标识软件或代码开发者真实身份,同时保证软件从签名后不被恶意篡改。全方位提升软件的安全性和可信度,助您建立卓越的软件品牌信誉。
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
精准匹配企业开发需求,提供基础身份验证与金融级硬件防护的双重选择。
提供标准身份验证,处理时间短,成本低。但不适用于 LSA/UEFI 签名及内核模式驱动签名。
包含基础级所有功能,安全性更高(密钥存令牌上),支持驱动签名、SmartScreen 绿牌及 WHQL 认证。
未签名的软件应用可能触发系统安全警告,显示“未知发布者”。这不仅影响了用户体验,还可能因安全疑虑而导致用户流失。
使用代码签名证书,软件安装时将直接展示发行商信息。这从源头增强了用户信任,消除安全顾虑,提供流畅的体验感,有助于提高下载量。
政策调整:鉴于微软内核级安全政策重大调整,现需严格通过 WHQL 徽标认证方案 为驱动程序获取有效数字签名。锐安信企业版 EV 证书支持驱动签名模式及 WHQL 徽标认证方案,助您应对兼容适配调整。
OV 验证企业身份即可签发,性价比高;EV 验证更严格、私钥强制存储在硬件设备中,是内核驱动签名与 WHQL 徽标认证的前提。微软 SmartScreen 信誉算法中 EV 权重更高,积累信誉所需的下载量远小于 OV,新发布的软件建议优先选择 EV。
微软已调整 SmartScreen 信誉评估机制:不再仅凭证书类型放行,而是依据软件下载量与用户信任度综合判定。新发布的软件无论使用 EV 还是 OV 证书都可能触发警告,随下载量积累逐渐消除,这是微软管控行为而非证书本身问题。
支持 .exe、.dll、.msi、.cab、.ocx、.sys 驱动程序及 ActiveX 控件,也适用于 Java 程序、Office 宏、PowerShell 脚本、Adobe AIR 等多种代码与安装包格式,覆盖主流软件分发场景。
强烈建议每次签名都附加可信时间戳。时间戳可证明签名行为发生在证书有效期内,即使证书日后过期,已发布软件的签名依然长期有效,不会因证书到期而重新弹出安全警告。
签名时添加了时间戳的软件不受影响,签名永久有效;未加时间戳的软件在证书过期后会被系统重新提示发布者未知。因此在签名工具中务必配置时间戳服务器,一次配置长期受益。
从 SSL/TLS 证书发现、申请和部署,到持续监控、预警与自动续期,锐安信帮助企业建立统一的数字证书自动化运维体系,降低证书规模增长和有效期缩短带来的管理压力。
证书符合最新安全基线
提供企业级 S/MIME 邮件签名与加密服务,从源头切断钓鱼与数据窃听。
一切数字信任的基石。全球可信的权威数字凭证,快速实现企业应用、服务器、网关及网站的全链路 HTTPS 强加密。
轻量的云原生订阅制模型,实现公有云与业务节点的敏捷自动部署。
通过云端硬件密码机实现高并发签发,全面保障核心代码私钥安全不出域。
免重资产部署,快速搭建高可用云端公钥基础设施,为企业内网与海量设备签发可信数字身份。
统一自动化运维全网所有证书,实时监控并全自动发现部署。依托锐安信强大的运维引擎,彻底杜绝因人为疏漏导致的证书过期与断网风险。