DigiCert X9 PKI OV сертифікати Україна
Логотип департаменту безпеки WebTrust ТОВ Адграфікс

DigiCert X9 PKI для TLS це спеціалізоване галузеве рішення для інфраструктури відкритих ключів, розроблене для критично важливих міжмашинних з'єднань, mTLS та API-шлюзів поза веббраузерами. DigiCert X9 регулюється незалежною політикою сертифікатів, що підтримується спільним коренем довіри.

DigiCert X9 PKI OV сертифікати

Через зміни в правилах CA/Browser Forum.. атрибут EKU для автентифікації клієнта ( mTLS ) було вилучено зі стандартних публічних TLS-сертифікатів. Тепер ці сертифікати призначені виключно для автентифікації сервера. Щоб і надалі використовувати mTLS потрібно перейти на спеціалізовані рішення, такі як DigiCert X9.

DigiCert X9 PKI для TLS - це OV SSL сертифікат >>> ( включає основний домен FQDN або SAN до 250 додаткових доменів ) інфраструктури цифрових відкритих ключів, розроблений у безпосередній співпраці з Комітетом з акредитованих стандартів X9 ( ASC X9 ), регуляторним органом стандартів кібербезпеки для фінансового сектору в Сполучених Штатах. DigiCert X9 · ASC X9 - незалежна політика сертифікації, що базується на спільній комерційній основі довіри. Взаємодія та довгострокова технічна стабільність.

DigiCert X9 PKI для TLS — це спеціалізована інфраструктура відкритих ключів (PKI), розроблена спільно з акредитованим комітетом зі стандартів фінансової індустрії США ASC X9. Головна відмінність від класичних SSL-сертифікатів >>> полягає в тому, що X9 PKI працює незалежно від правил CA/B Forum та браузерних root-програм Google, Apple, Mozilla. Вона підпорядковується власному комітету фінансових стандартів. Один сертифікат дозволяє захистити до 250 доменів або IP-адрес. Доступні алгоритми RSA ключі 2048, 3072, 4096 біт та ECC криві p-256 та p-384.

X9 створена спеціально для фінансів та пропонує найкраще поєднання довіри державних та приватних PKI, розроблене для задоволення унікальних потреб у контролі, безпеці та сумісності для банків, банкоматів та постачальників фінансових послуг. Роками фінансові установи використовували Web PKI, контрольовану форумами браузера, для шифрування та автентифікації фінансових даних, транзакцій і машин. Хоча Web PKI є високоефективною для сумісності та підключеної безпеки, вона ніколи не створювалася для унікальних випадків використання у фінансовому секторі.

X9 та DigiCert: новий стандарт фінансової безпеки Стандарт для X9 PKI був розроблений DigiCert у партнерстві з EONTI та Комітетом з акредитованих стандартів X9, Inc. ASC X9 – це некомерційна організація, створена для вивчення потреб безпеки фінансових організацій та створення нового стандарту для фінансової PKI. Цей стандарт спрощуватиме фінансові послуги за допомогою сертифіката, який буде майже повсюдним, і забезпечить широкий потенціал трансформації в економіці. Саме тут і з'являється X9 PKI. Спеціально розроблена публічна та приватна PKI, розроблена виключно для банків, продавців, фінансових систем та інших фінансових установ і варіантів використання. Спільний кореневий сертифікат спрощує безпечне спілкування між фінансовими установами, виробниками банкоматів та іншими ланками ланцюга поставок і транзакційних операцій.

На відміну від традиційних сертифікатів WebPKI, політики та життєві цикли яких регулюються комерційними браузерами, такими як Chrome, Safari або Edge, зміни політик якіх можуть вплинути на використання автентифікації клієнта. DigiCert X9 регулюється незалежною політикою сертифікатів, що підтримується спільним коренем довіри. Це забезпечує сумісність, довгострокову технічну стабільність та сувору двонаправлену автентифікацію в приватних середовищах та корпоративних B2B-з’єднаннях.

Типові випадки використання та застосування

Інфраструктура, розроблена для критично важливих комунікацій.
* УВАГА ! Не використовуйте DigiCert X9 сертифікат для традиційного застосування SSL сертифікатів >>>

Викорістовуеться ексклюзивно для програм типу "хост-хост", API та приватних мереж та не рекомендується для традиційного веб-споживання