COMODO CERTIFICATE MANAGER. Prostsze zarządzanie certyfikatami SSL w przedsiębiorstwie



Podobne dokumenty
Certum Certificates For WHMCS. Instalacja, Konfiguracja i Zarządzanie

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Win Admin Replikator Instrukcja Obsługi

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

4. Podstawowa konfiguracja

Bezpieczeństwo bez kompromisów

Podręcznik użytkownika

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Szczegółowa specyfikacja funkcjonalności zamawianego oprogramowania.

Bezpieczeństwo bez kompromisów

1. Rejestracja Partnera

SYSTEM OBSŁUGI PROCESU TWORZENIA ZAMÓWIEŃ. Wersja demonstracyjna aplikacji w Internecie :

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

KS-ZSA. Mechanizm centralnego zarządzania rolami

Zintegrowany system usług certyfikacyjnych. Dokumentacja użytkownika. Obsługa wniosków certyfikacyjnych i certyfikatów. Wersja dokumentacji 1.

Bezpieczeństwo bez kompromisów

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0 UNIZETO TECHNOLOGIES S.A.

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Panel administracyjny serwera: admin.itl.pl

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

ibok Internetowe Biuro Obsługi Klienta

Instrukcja dla osoby potwierdzającej profil zaufany

Przewodnik po Certyfikatach SSL

PANEL ADMINISTRACYJNY SPRZEDAWCY SZYBKI START

Bezpieczeństwo bez kompromisów

Do użytku z aplikacjami z funkcją skanowania / czytania kodów QR

Bezpieczna transmisja danych w oparciu o protokół SSL. Prelegent: Bartłomiej Natanek

Bezpieczeństwo bez kompromisów

Szczegółowe warunki korzystania z dodatkowych adresów IP

Znak sprawy: KZp

DESlock+ szybki start

DOTACJE NA INNOWACJE

Comarch isklep24 Ulotka v. 5.1

Bezpieczeństwo bez kompromisów

Win Admin Monitor Instrukcja Obsługi

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

KS-ZSA. Korporacyjne grupy towarowe

4 WEBINARIA tematyczne, gdzie każde przedstawia co innego związanego z naszym oprogramowaniem.

Konfiguracja poczty IMO dla urządzeń mobilnych z systemem ios oraz Android.

Współpraca z platformą Emp@tia. dokumentacja techniczna

brandrace FUNKCJONALNY sklep internetowy

1. Cel i zakres dokumentu Słownik pojęć użytych w instrukcji... 3

INSTRUKCJA ADMINISTRATORA KLIENTA

Win Admin Replikator Instrukcja Obsługi

Posiada (TAK / NIE. Zrzut ekranu. Opis funkcji

Przewodnik dla użytkownika. Instrukcja korzystania z aplikacji mobilnej mtoken Asseco MAA

Ticket System/System zgłoszeń

Wykorzystanie protokołu SCEP do zarządzania certyfikatami cyfrowymi w systemie zabezpieczeń Check Point NGX

Do wersji Warszawa,

Przewodnik użytkownika systemu e-faktur

Dokumentacja SMS przez FTP

Bezpieczeństwo bez kompromisów

Instrukcja korzystania z funkcjonalności elektronicznych powiadomień (SMS, ) dostępnej w Oprogramowaniu do obsługi Świadczeń (SR/FA/SW)

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

OPCJE DOSTAWY W SERWISIE WIRTU.PL

Instrukcja obsługi systemu MEDIABIN Grudzień 2012

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Panda Managed Office Protection. Przewodnik. Panda Managed Office Protection. Przewodnik

Podręcznik użytkownika

System obsługi zleceń bezgotówkowych Tiskel Płatności. Instrukcja dla poziomu dostępu firma

Praca w sieci z serwerem

INSTRUKCJA UŻYTKOWNIKA Repozytorium Dokumentów Elektronicznych KS-EDE ISO 9001:2008 Dokument: Wydanie:

Dla Użytkowników RICOH Smart Device Connector: Konfigurowanie urządzenia

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Wykaz zmian w programie WinAdmin Replikator

Wysyłka dokumentacji serwisowej z Sekafi3 SQL do producentów.

Certyfikat kwalifikowany

Lista wprowadzonych zmian w systemie Vario v. 3.3 od wydania do wydania

Projektowanie i implementacja infrastruktury serwerów

Bezpieczeństwo bez kompromisów

11. Autoryzacja użytkowników

oprogramowania F-Secure

Instrukcja pobrania i instalacji. certyfikatu Premium EV SSL. wersja 1.4 UNIZETO TECHNOLOGIES SA

WellCommerce Poradnik: CRM

Podręcznik użytkownika Publikujący aplikacji Wykaz2

SM-EX System Multipłatności - EX

Win Admin Replikator Instrukcja Obsługi

AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi

Zarządzaj projektami efektywnie i na wysokim poziomie. Enovatio Projects SYSTEM ZARZĄDZANIA PROJEKTAMI

Warmińsko-Mazurski Urząd Wojewódzki w Olsztynie SI KDR. Wioletta Reszka Oddział Budżetu, Planowania i Analiz WPS. Olsztyn, 27 października 2015 r.

Platforma e-learningowa

PR P E R Z E E Z N E T N A T C A JA C JA KO K RP R O P RA R C A Y C JN Y A JN ACTINA DATA MANAGER

Opis zmian w wersji G Oprogramowania do Obsługi SR/FA/SW/ST/DM

Instrukcja programu ESKUP

Administrator budynku Art. 1456B Vdc. Art 1456B PL INSTRUKCJA TECHNICZNA A2 A3 A4

Win Admin Monitor Instrukcja Obsługi

INFO-R. Instalacja pakietu programów obsługujących platformę

Instalowanie i konfigurowanie Windows Server 2012 R2

InPro RCP WEB moduł sieciowy do oprogramowania InPro RCP

Instrukcja konfiguracji funkcji skanowania

Podręcznik użytkownika Wprowadzający aplikacji Wykaz2

Transkrypt:

COMODO CERTIFICATE MANAGER Prostsze zarządzanie certyfikatami SSL w przedsiębiorstwie

Comodo Certificate Manager CCM Umożliwia wyznaczonym administratorom wystawianie, dystrybucję, odnawianie i odwoływanie certyfikatów SSL dla organizacji, działów i pojedynczych użytkowników.

Dzisiejsze wyzwania dla biznesu Wyzwanie Ryzyko Zarządzanie licznymi certyfikatami SSL od różnych wystawców w strukturze Przedsiębiorstwa. Systemów i aplikacji wymagających Certyfikatu SSL jest coraz więcej i stają się one coraz bardziej złożone. SaaS Utrudniony dostęp do strony www Problemy w działaniu kluczowych aplikacji Narażenie wizerunku firmy QWA Cloud Strony www CERTYFIKATY Urządzenia mobilne

Comodo Certificate Manager zmniejsza ryzyko Poprzez konsolidację i zautomatyzowanie struktury PKI Comodo Certificate Manager eliminuje konieczność ręcznego zarządzania certyfikatami i tworzy wydajniejsze, efektywniejsze i bezpieczniejsze środowisko. Proste zarządzanie certyfikatami SSL w przedsiębiorstwie Roczny model abonamentowy bez limitu certyfikatów Pełen zakres certyfikatów SSL, SMIME i Code Signing Możliwa jedna data ważności dla wszystkich certyfikatów Automatyczna instalacja i odnowienie certyfikatów Różne poziomy administracji pozwalają zarządzać efektywniej

Funkcje CCM Skaner Certyfikatów Narzędzie do skanowania i monitorowania w sieci zainstalowanych certyfikatów SSL. SCEP SCEP może automatycznie wydać i przetworzyć nowy certyfikat w przypadku, gdy poprzedni wygasł lub jest bliski wygaśnięcia. Zarządzanie Adminami Pozwala tworzyć administratorów i edytować ich uprawnienia. FUNKCJE MENADŻERA CERTYFIKATÓW Zarządzanie Powiadomieniami Powiadomienia informujące m.in. o statusie certyfikatów SSL i wynikach skanowania wraz z możliwością ich dostosowania. Archiwum Kluczy Przechowuje klucze prywatne użytkowników w celu ich przywrócenia przez uprawnionego administratora. Raporty Stale archiwizuje wszystkie akcje podejmowane na certyfikatach wystawionych i zarządzanych w CCM.

Pełny zakres certyfikatów SSL Multi Domain (SAN) Pojedynczy certyfikat OV SSL EV SSL ECC SSL CERTYFIKATY WERYFIKOWANE ORGANIZACYJNIE Wildcards Pojedynczy certyfikat CERTYFIKATY O ROZSZERZONEJ WERYFIKACJI Multi Domain (SAN) Wildcards CERTYFIKATY ECC (ELLIPTIC CURVE) Multi Domain (SAN) Pojedynczy certyfikat

Opcje dostępne dla certyfikatów w ramach CCM.csv i API Wewnętrzny formularz Wewnętrzny formularz Wydanie poprzez zgłoszenie.csv i API CERTYFIKATY SSL CERTYFIKATY CODE SIGNING CERTYFIKATY KLIENTA Zewnętrzny formularz SCEP Zewnętrzne zgłoszenie z pomocą Secret ID lub kodu dostępu

Zarządzanie Cyklem Życia Certyfikatu Odwołanie Zatwierdzenie Ponowne wydanie UPRAWNIONY ADMINISTRATOR Wydanie Odnowienie Rozmieszczenie

3 role administratorów M Master Registration Authority Officer (M) Najwyższy poziom administratora w Menadżerze Certyfikatów (CM). M ma dostęp do wszystkich obszarów funkcjonalnych i może delegować kontrolę nad certyfikatami, domenami i powiadomieniami dowolnej organizacji lub działu. M ma również pełną kontrolę nad tworzeniem i przywilejami pozostałych administratorów ( i D) i użytkowników z dowolnej organizacji lub działu. Registration Authority Office () jest administratorem tworzonym przez M w celu zarządzania certyfikatami i użytkownikami końcowymi należącymi do jednej lub więcej organizacji w CM. mają kontrolę nad certyfikatami zamówionymi w imieniu ich organizacji oraz nad domenami przypisanymi przez M do ich organizacji lub działu, a także nad działami i końcowymi użytkownikami tejże organizacji. D Department Registration Authority Officer (D) są tworzeni przez i do nich przypisywani. Sprawują kontrolę nad certyfikatami, domenami i użytkownikami należącymi do działu danej organizacji.

Zarządzanie powiadomieniami (Notification Management) Daje administratorom możliwość M, i D ustawienia i zarządzania powiadomieniami e-mail do różnorodnych odbiorców, włączając w to komunikaty dotyczące statusu certyfikatów SSL, certyfikatów klientów i raportów skanowania. CM powala także administratorom dostosowywać szablony e-maili do ich potrzeb. Dodaj adresy e-mail oddzielone przecinkiem M Widzi listę wszystkich typów powiadomień ustawionych przez niego oraz administratorów i D. Może tworzyć nowe typy powiadomień i edytować ustawienia powiadomień dla organizacji i działów. Widzi typy powiadomień ustawione przez niego dla użytkowników, należących do organizacji (i przyporządkowanych działów), które zostały mu przypisane. Mogą tworzyć nowe powiadomienia i edytować ustawienia istniejących tylko w obrębie posiadanych uprawnień i tylko dla organizacji (i przyporządkowanych działów), do której zostali przypisani. EDYCJA POWIADOMIEŃ Powiadom M, i D (Administratorów) D Widzi listę wszystkich typów powiadomień ustawionych przez niego oraz administratorów i D. Może tworzyć nowe typy powiadomień i edytować ustawienia powiadomień dla organizacji I działów. 22 dostępne powiadomienia

Archiwum kluczy (KeyEscrow/Archival) Comodo Certificate Manager może magazynować prywatne klucze końcowych użytkowników certyfikatów SSL w celu przywrócenia certyfikatu przez administratora, posiadającego odpowiednie uprawnienia. Z uwagi na wysoką wrażliwość i poufność tego typu informacji są one przechowywane w postaci zaszyfrowanych plików, aby nie mogły zostać skradzione lub skompromitowane. M Jedynie administratorzy M i SMIME są uprawnieni do konfigurowania ustawień odzyskiwania klucza dla organizacji, gdyż tylko oni mogą tworzyć działy. Na poziomie działu (D) Opcja odzyskiwania klucza jest definiowana podczas tworzenia organizacji. Raz wybrana - nie może być zmieniona. Archiwum KLUCZY D Opcja odzyskiwania klucza jest definiowana podczas tworzenia działu. Raz wybrana - nie może być zmieniona. Na poziomie organizacji ()

Zarządzanie administratorami (Admin Management) Uprawnienia administratorów M Jest najwyższym poziomem administratora i ma pełną kontrolę nad tworzeniem i przywilejami pozostałych administratorów ( i D) oraz użytkowników z wszystkich organizacji i działów. Tworzenie Jest administratorem tworzonym przez M lub innego w celu zarządzania certyfikatami i użytkownikami końcowymi, należącymi do jednej lub więcej organizacji w CM. mają kontrolę nad certyfikatami zamówionymi w imieniu ich organizacji oraz nad domenami przypisanymi przez M do ich organizacji lub działu, a także nad działami i końcowymi użytkownikami tejże organizacji. ZARZĄDZANIE ADMINAMI Edycja D Są tworzeni przez i do nich przypisywani. Sprawują kontrolę nad certyfikatami, domenami i użytkownikami należącymi do działu danej organizacji. D jest uprawniony do dostępu, zarządzania i żądania certyfikatów dla działów i organizacji przypisanych do siebie przez. D nie posiada uprawnień do tworzenia administratorów. Mogą jedynie edytować siebie lub innych D działu, którym zarządzają. Usuwanie

Skaner certyfikatów (Certificate Discovery) CCM umożliwia skanowanie certyfikatów SSL zainstalowanych w obrębie sieci, łącznie z certyfikatami wystawionymi przez stronę trzecią i certyfikatami Self Signed. Zainstalowani w sieci agenci usprawniają ten proces. Po zakończeniu skanowania CCM automatycznie zaktualizuje pole SSL Certificates o wyniki. Dodane zostaną nowo odkryte (niezarządzane) certyfikaty, a statusy istniejących zostaną zaktualizowane. Role bezpieczeństwa M D Może skanować wewnętrzne serwery dowolnej organizacji lub działu w poszukiwaniu żądanych, wystawionych, wygasłych, odwołanych lub przeniesionych certyfikatów. Może skanować wewnętrzne serwery organizacji (oraz podległych jej działów), do której jest przypisany, w poszukiwaniu żądanych, wystawionych, wygasłych, odwołanych lub przeniesionych certyfikatów. Może skanować wewnętrzne serwery działu, do którego jest przypisany, w poszukiwaniu żądanych, wystawionych, wygasłych, odwołanych lub przeniesionych certyfikatów. WYNIKI SKANOWANIA Certyfikat niewystawiony przez CCM Niezarządzany Trzecia strona lub Self Signed Certyfikat wystawiony przez CCM Zarządzany

Skaner certyfikatów (Certificate Discovery) Windows Linux x86 Port IP Range Usunięcie wyników Podgląd wyników i historii ZARZĄDZANIE ADMINAMI OPCJE SKANOWANIA ZARZĄDZANIE Linux x64 CIDR HostName Częstotliwość skanowania

SCEP zarządzanie urządzeniami mobilnymi Simple Certificate Enrollment Protocol Simple Certificate Enrollment Protocol (SCEP) to mechanizm do automatyzacji wydawania certyfikatów Administrator używając SCEP może automatycznie wydać i przetworzyć nowy certyfikat w przypadku, gdy poprzedni wygasł lub jest bliski wygaśnięcia. Przykładem systemu kompatybilnego ze SCEP-em może być platforma ios Apple i urządzenia oparte o nią (iphone, ipad, ipod Touch). CM wspiera SCEP i jest w pełni zintegrowany z serwerem SCEP. WAŻNE: SCEP może być używany jedynie poprzez oprogramowanie strony trzeciej, które wymaga certyfikatu używając protokołu SCEP. Jeżeli rozważasz stworzenie własnej aplikacji, lepszym rozwiązaniem może okazać się wybór CCM API, gdyż jest łatwe w użyciu i wspiera dodatkowe funkcjonalności niedostępne poprzez SCEP.

Delegacja domeny (Domain Delegation) Administratorzy mogą tworzyć nowe domeny, inicjować proces Domain Control Validation (DCV) i delegować /redelegować istniejące domeny do wymaganej organizacji lub działu oraz ograniczać typy certyfikatów, które mogą być oferowane dla domeny, w zależności od celu ich użycia. Żądane i zatwierdzone domeny M D Może tworzyć, edytować i delegować domenę dla dowolnej organizacji lub działu. Może również żądać, zatwierdzać i zarządzać certyfikatami dla dowolnej domeny. Domeny tworzone przez M są automatycznie zatwierdzane. Może tworzyć, edytować i delegować domenę dla organizacji (i dowolnego podległego działu), do której jest przypisany. Może również inicjować DCV, żądać, zatwierdzać lub zarządzać certyfikatem dla takiej domeny. Może tworzyć, edytować i delegować domenę dla działu, do którego jest przypisany. Może również inicjować DCV, żądać, zatwierdzać lub zarządzać certyfikatem dla takiej domeny. Domeny tworzone przez D mogą być weryfikowane i zatwierdzane w pierwszej kolejności przez odpowiedniego, a następnie przez M posiadającego właściwe uprawnienia. Jeżeli domena *.przyklad.com jest delegowana i zweryfikowana dla określonej organizacji, to wszystkie subdomeny np. poczta.przyklad.com i login.przyklad.com są automatycznie weryfikowane i zatwierdzane dla tej organizacji. Dodawaj domeny Inicjuj DCV DELEGACJA DOMENY Weryfikuj i zatwierdzaj domeny Deleguj domenę

DCV Administratorzy mogą tworzyć nowe domeny, inicjować proces Domain Control Validation (DCV) i delegować /redelegować istniejące domeny do wymaganej organizacji lub działu oraz ograniczać typy certyfikatów, które mogą być oferowane dla domeny, w zależności od celu ich użycia. Domain Control Validation e-mail M D Może zainicjować proces DCV dla każdej zarejestrowanej domeny. Może zainicjować proces DCV dla domen delegowanych dla organizacji lub administrowanych przez nią. Może zainicjować proces DCV dla domen delegowanych dla działu lub administrowanych przez niego. Jeżeli domena wildcard jest utworzona i delegowana do organizacji lub działu po udanej weryfikacji, wszystkie subdomeny w obrębie tej samej nazwy wyższego poziomu zostaną skutecznie zweryfikowane. pliki HTTP ZARZĄDZANIE ADMINAMI DNS CNAME

7 typów administratorów SMIME () Certyfikaty SSL () SMIME (D) Certyfikaty SSL (D) Code Signing () Code Signing (D)

Hierarchia wewnątrz CCM Przykład nr 1 M D Przedsiębiorstwo, które chciałoby przekazać codzienne utrzymanie certyfikatów SSL podległym jednostkom lub markom. Ustanowione dla każdego oddziału lokalnego i/lub marki. Poszczególne działy odpowiedzialne za utrzymanie własnych certyfikatów SSL. Wnioskodawca Wnioskodawca Zastosowanie Duże przedsiębiorstwa z licznymi markami lub oddziałami z dużą liczbą działów. Wnioskodawca

Hierarchia wewnątrz CCM Przykład nr 2 M Przedsiębiorstwo, które chciałoby przekazać codzienne utrzymanie certyfikatów SSL podległym działom. Wnioskodawca D Zastosowanie Brak podległych podmiotów. Nieograniczona liczba działów zarządzających wszystkimi certyfikatami SSL wydanymi dla przedsiębiorstwa. Przedsiębiorstwa z licznymi działami, które dystrybuuje certyfikaty po uprzednim wydelegowaniu właściwej domeny. Wnioskodawca Wnioskodawca

Hierarchia wewnątrz CCM Przykład nr 3 M Przedsiębiorstwo, które chciałoby, aby pracownicy zamawiali certyfikaty przez zewnętrzne formularze. Zewnętrzny formularz D Brak podległych podmiotów. Brak podległych podmiotów. Zewnętrzny formularz certyfikatów SMIME z użyciem kodu dostępu Zastosowanie Przedsiębiorstwa, które nie chce delegować kontroli nad posiadanymi certyfikatami SSL podległym jednostkom. Zewnętrzny formularz certyfikatów SMIME z użyciem Secret ID

Hierarchia wewnątrz CCM Przykład nr 4 M Przedsiębiorstwo, które chce korzystać z wszystkich hierarchicznych funkcji CCM. Zewnętrzny formularz Wnioskodawca D Ustanowione dla każdego oddziału lokalnego i/lub marki. Poszczególne działy odpowiedzialne za utrzymanie własnych certyfikatów SSL. Wnioskodawca Zastosowanie Duże przedsiębiorstwa z licznymi markami lub oddziałami z dużą liczbą działów, korzystające również z zewnętrznych formularzy wydawania certyfikatów SSL. Wnioskodawca Wnioskodawca

Hierarchia przepływu pracy w CCM Wydanie MENADŻER CERTYFIKATÓW M Zewnętrzne formularze D Uznanie

Cykl pracy M Ustanowienie Ustanowienie D STWORZENIE ORGANIZACJI DODANIE ADRESU STWORZENIE DZIAŁU DODANIE ADRESU STWORZENIE ADMINA ORGANIZACJI WŁĄCZENIE SSL, SMIME, CODE SIGNING STWORZENIE ADMINA DZIAŁU WŁĄCZENIE SSL, SMIME, CODE SIGNING USTAWIENIE UPRAWNIEŃ LOGOWANIE USTAWIENIE UPRAWNIEŃ D LOGOWANIE D

Cykl pracy nowy SSL, nowa domena POCZĄTEK DODANIE DOMENY PRZYJĘCIE DOMENY WERYFIKACJA DOMENY EMAIL HTTP/S CNAME PRZYJĘCIE DCV WYSŁANIE CSR GENEROWANIE CSR SSL, SMIME, CODE SIGNING DELEGACJA DOMENY WYDANIE CERTYFIKATU POBRANIE SSL INSTALACJA SSL ODNOWIENIE, ODWOŁANIE, PONOWNE WYDANIE KONIEC

Cykl pracy nowy SSL, istniejąca domena POCZĄTEK WYSŁANIE CSR WYDANIE CERTYFIKATU KONIEC

Jeżeli chcesz wiedzieć więcej o: COMODO CERTIFICATE MANAGER Skontaktuj się z oficjalnym partnerem marki Comodo: www.certyfikatyssl.pl info@certyfikatyssl.pl 801 801 030