逗阴馆

CertCentral 04-13-2022

逗阴馆 CertCentral? の機能強化でさらに詳細な検出、ドメイン一括認証、その他が可能に

デジサート
digicert-blogimages-mar22

2022 年第 2 四半期、証明書のライフサイクル管理サービスを強化し、証明書管理を容易にするために、逗阴馆 CertCentral? のアップデートをいくつかリリースする予定です。すでにご利用いただいているドメインロックによって、企業によるドメイン保護を強化でき、.onion 証明書も利用できます。今年からお客様は、電子メールを介してドメインの一括認証も可能になり、特定のテストアカウントでは、新しい包括的な検出オプションであるエージェント検出を利用できるようになります。

CertCentral でのエージェントディスカバリ

エージェントディスカバリは、CertCentral の機能で、TLS/SSL 証明書以外の暗号資産の検出を可能にします。SSH 鍵、バイナリ、キーストア、IP/ポート、サーバーホスト情報など、環境における暗号資産のすべてを検出し、あらゆる種類の証明書を徹底的に分析して、証明書ライブラリ全体を完全に詳しく可視化することができます。

大规模な分散型ネットワークで环境を详细かつ包括的にスキャンできる新しい形の検出方法であり、古くなった键や証明书を検出する机能もあります。セットアップ时に、サーバーにエージェントをインストールすることで、ネットワークスキャンを使用して検証できる以上に可视性を高めることができます。エージェントが軽量なのでサーバーの运用を妨げず、スキャンが高速なため、他のタスクに必要なリソースの确保には最小限のリソースしか使用しません。

エージェントディスカバリでは、以下のような暗号资产をすべて検出できます。

エージェント検出は、ネットワーク环境であらゆる种类の暗号を検出するために高精度のきめ细かいアプローチを必要する大规模ネットワークに最适的です。ネットワークのオーバーヘッドが発生せず、各ホストがそれ自体をスキャンするため、拡张にも容易に対応します。

エージェント検出は、テストアカウント向けとして 2022 年第 2 四半期にベータ版がリリースされ、その後まもなく、一般向けにリリースされる予定です。

.onion 証明書が利用可能に

デジサートは、パブリック TLS を使用する TOR でプライベートアクセスが可能な .onion 証明書をまた発行するようになります。政情不安の時代にあって、TOR/Onion サイトの利用が急増していることをデジサートは確認しています。The New York Times、The Washington Post、Twitter など多くの報道機関やソーシャルメディアプラットフォームが、内部告発者や政府からの影響を懸念することなく政治的に扱いの難しいニュースを共有したい人々に向けて、匿名の特報を提供する .onion 版のサイトを運営しています。

こうした手段を利用するユーザーが求めているのは匿名性ですが、特に機密性の高い情報を共有する場合には、ユーザーが信頼できるサービスに接続していることの確認がこれまで以上に重要です。だからこそ、デジサートは Tor ネットワークで認識済みサイトへの暗号化アクセスを保証するために、隠しサービス (.onion サイト) 用の TLS 証明書をサポートしています。デジサートは、.onion 証明書を発行した最初の認証局であり、今日でも .onion 証明書を発行できる 2 つだけの認証局の 1 つです。Tor を使用する際には、南京锭をクリックしてサイト情报を确认することをお勧めします。

CertCentral を通じて .onion 証明書を购入するには、オーダーフォームに必要事項を記入してください。デジサートに .onion 証明書を注文する方法の詳細については、こちらの记事を参照してください。

DCV メールの一括ドメイン认証

現在は、お客様がドメインを再認証する場合、再認証を一度に 1 つずつリクエストする必要があります。これでは、短い期間に (たとえば、同じ週のうちに) 数百または数千のドメインを再検証するような場合に効率的ではありません。

なら、一度に最大 25 個のドメインを選択して再認証できるうえ、メールアドレス、管理アドレス、DCV(ドメイン制御検証)方式などの共通パラメータを設定して、ドメイン再認証プロセスを簡素化し、時間を短縮することができます。

CertCentral アカウントで、このプロセスは以下のように進みます。

ステップ 1: 再認証するドメインを選択する

バルクドメイン検証 - ステップ 2: メールベース検証の言语を选択する

ステップ 3: 認証するドメインを最大 25 個まで指定する

今後も、新しい DCV の方式を一括ドメイン认証で使用できるようになる予定です。また、現在の機能で一度に登録できるドメインは 25 個までですが、近い将来一括ドメイン认証を拡張することも検討しています。

ドメインロック

は、ドメインを保护する必要のある大公司やパートナーのために用意された机能です。特定のドメインがロックされると、ロックがロック解除されるか、别のアカウントがロックに追加されるまで、他のアカウントはそのドメインの証明书をリクエストできなくなります。详细については、ドメインロックに関するこちらのか、こちらのを参照してください。

ドメインロックを有効にすると、お客様のドメインを使用できるのは CertCentral アカウントメンバーのみになる

DNS レコード - アカウントトークンを使用して CAA レコードを作成する

アカウントトークンを使用して CAA レコードを作成する

DNS レコード - アカウントトークンを使用して CAA レコードを作成する

ロックがロック解除されるか、别のアカウントがロックに追加されるまで、他のアカウントは同じドメインのリクエストを送信できなくなります。

详细は、今后のアップデートにご期待ください

CertCentral の今後のアップデートについては、CertCentral のどのユーザーも利用できる概要ダッシュボードの製品ニュースウィジェットで通知されます。

製品ニュースウィジェット - CertCentral で利用可能

製品ニュースウィジェット - CertCentral で利用可能

逗阴馆 CertCentral における更新の詳細については、営業担当者に/箩辫/产濒辞驳/肠别谤迟肠别苍迟谤补濒-别苍丑补苍肠别尘别苍迟蝉-尘辞谤别-颈苍-诲别辫迟丑-诲颈蝉肠辞惫别谤测-产耻濒办-诲辞尘补颈苍-惫补濒颈诲补迟颈辞苍/お问い合わせのうえ、デモをご依頼ください。

逗阴馆 CertCentral? について

逗阴馆 ONE? の 逗阴馆 CertCentral? は、証明書ライフサイクルを通じてあらゆる TLS/SSL 証明書を管理します。受賞歴のあるプラットフォームであり、豊富な自動化スイート、継続的なアップデート、API ベースの開発構造を採用して、ServiceNow などの一般的なプラットフォームやシステムに简単に実装できます。

CertCentral の自動検出機能が、サードパーティ CA の証明書も含めて組織の証明書環境全体を可視化し、アクティブな管理を実現します。CertCentral は、あらゆる規模の導入に対応する柔軟な自動化オプションによって、証明書の注文、更新、监视、検査、再発行、といった键管理タスクを自动化できます。

カスタマイズも可能で、1 つから数百万までの証明書にスケーラブルに対応します。グローバルなソリューションの CertCentral TLS Manager は、12 の言語と 9 つの通貨をサポートしています。

UP NEXT
CertCentral

デジサートには、証明書を购入する以上の価値があります: デジサートの 5 つ星グローバルサポート

5 Min

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表