sslTrus CaaSsslTrus CaaS

sslTrus CaaS

sslTrus CaaS tự động hóa toàn bộ vòng đời của từng chứng chỉ SSL—từ yêu cầu đến gia hạn—trong một gói đăng ký. Nó cũng cung cấp giám sát, quét và cảnh báo để giữ cho chứng chỉ của bạn an toàn và ổn định. Chọn đẩy lên đám mây hoặc cài đặt clmBot nhẹ để quản lý hoàn toàn tự động, loại bỏ gián đoạn dịch vụ do chứng chỉ hết hạn.

Ưu điểm cốt lõi

Gói đăng‑ký nhẹ theo nhu cầu

Gói đăng‑ký nhẹ theo nhu cầu

Phù hợp với nhu cầu lưu lượng thấp, không yêu cầu nền tảng nặng nề. Qua hình thức thuê bao chi phí thấp, bạn có dịch vụ quản lý toàn bộ vòng‑đời chứng chỉ chuyên nghiệp.

Tự động hoàn toàn, không cần lo lắng

Tự động hoàn toàn, không cần lo lắng

Yêu cầu, gia hạn, xác thực và triển khai lại chứng chỉ sẽ tự động xử lý trong gói thuê bao. Không cần can thiệp thủ công, không có nguy cơ ngừng dịch vụ do chứng chỉ hết hạn.

Triển khai linh hoạt, tương thích rộng rãi

Triển khai linh hoạt, tương thích rộng rãi

Chọn chế độ đẩy đám‑mây hoặc tác nhân nhẹ để phù hợp với mọi chính sách mạng và an ninh. Hỗ trợ máy chủ đám‑mây và máy chủ nội bộ.

Giám sát tập trung và hiển thị trực quan

Giám sát tập trung và hiển thị trực quan

Bảng điều khiển thống nhất để xem trạng thái, quét ngày hết hạn và kiểm tra tuân thủ; nắm‑bắt mọi thứ chỉ bằng một cái nhìn.

Thành phần triển khai tự động

Dù máy chủ của bạn nằm trên đám mây công cộng, đám mây riêng hay mạng nội bộ được cô lập, chúng tôi cung cấp hai kênh bảo mật là Agent và SDG, đảm bảo khóa riêng không bao giờ rời khỏi máy chủ và hoàn thành việc phân phối tự động an toàn cho chặng cuối.

Agent (clmBot)

(Ứng dụng khách nhẹ, sẵn sàng sử dụng)

Agent là ứng dụng khách nhẹ được cài đặt trên máy chủ của bạn. Nó nhận lệnh từ phía đám mây và tự động hoàn thành việc tải xuống, lưu trữ chứng chỉ, cập nhật cấu hình máy chủ web và tải lại dịch vụ. Tiêu thụ rất ít tài nguyên hệ thống, chạy với quyền tối thiểu và không làm lộ máy chủ ra mạng công cộng.Triển khai chứng chỉ CaaS với clmBot.

Phù hợp với

Triển khai một máy chủ hoặc quy mô nhỏ có kết nối mạng ra ngoài

SDG (Secure Deployment Gateway)

(Proxy ranh giới mạng nội bộ, không lộ thông tin)

SDG là nút proxy biên dành cho môi trường mạng nội bộ được cô lập nghiêm ngặt, đóng vai trò là cầu nối an toàn duy nhất giữa đám mây và cụm máy chủ nội bộ. Chỉ với một cổng kết nối ra ngoài, nó sẽ ủy quyền luồng chứng chỉ tập trung cho một nhóm máy chủ nội bộ. Không cần từng máy kết nối trực tiếp internet công cộng, giúp thu hẹp đáng kể bề mặt tấn công.

Phù hợp với

Cụm nhiều máy chủ trên mạng nội bộ có yêu cầu cao về an ninh và tuân thủ quy định

Kiến trúc sản phẩm sslTrus CaaS

sslTrus CaaS Architecture

Môi trường được hỗ trợ

Nginx

Nginx

Apache

Apache

Tomcat

Tomcat

IIS

IIS

Baidu Cloud

Baidu Cloud

Volcano Engine

Volcano Engine

Alibaba Cloud

Alibaba Cloud

Tencent Cloud

Tencent Cloud

Azure

Azure

AWS

AWS

HashiCorp Vault

HashiCorp Vault

Linux

Linux

Windows Server

Windows Server

FreeBSD/Unix

FreeBSD/Unix

Caddy

Caddy

HAProxy

HAProxy

Câu hỏi thường gặp về CaaS

01/

CaaS là gì?

Một sản phẩm 'chứng chỉ như một dịch vụ' dành cho người dùng có khối lượng thấp. Nó tự động xử lý vòng đời chứng chỉ SSL/TLS—yêu cầu, gia hạn, triển khai, giám sát—thông qua đăng ký.

02/

Tôi có thể sử dụng nó trên máy chủ mạng nội bộ không có IP công cộng không?

Có. Triển khai Agent nhẹ của chúng tôi trên máy chủ mạng nội bộ. Nó kết nối an toàn với đám mây, nhận lệnh và triển khai chứng chỉ tự động.

03/

Độ tin cậy của tự động gia hạn và triển khai như thế nào?

Nền tảng chủ động giám sát thời hạn, tự động gia hạn với CA và triển khai chứng chỉ mới theo các chính sách đặt trước của bạn—mà không cần sự can thiệp của con người.

04/

Những loại chứng chỉ nào được hỗ trợ?

Các loại chính thống bao gồm DV và OV. Kiểm tra trang sản phẩm để biết các thương hiệu được hỗ trợ; chúng tôi liên tục cập nhật.

05/

Agent có ảnh hưởng đến hiệu suất hoặc bảo mật của máy chủ không?

Không. Nó cực kỳ nhẹ, chạy với đặc quyền tối thiểu và giao tiếp qua các kênh mã hóa—không có rủi ro bổ sung.

06/

Tôi có thể quản lý nhiều máy chủ/tên miền một cách tập trung không?

Chắc chắn rồi. Thêm máy chủ và tên miền trong một bảng điều khiển, đặt chính sách thống nhất để gia hạn/triển khai hàng loạt—quản lý hiệu quả một cửa.

07/

Những tính năng giám sát nào được bao gồm?

Bảng điều khiển hiển thị tính hợp lệ, thời gian đếm ngược hết hạn, nhà phát hành, v.v. Cảnh báo (email/SMS) thông báo cho bạn về thời hạn sắp tới hoặc cấu hình không an toàn.

08/

Việc di chuyển từ quản lý thủ công có phức tạp không?

Không. Thêm máy chủ/tên miền của bạn, nhập chứng chỉ hiện có hoặc yêu cầu chứng chỉ mới—sau đó tự động hóa sẽ tiếp quản. Đơn giản.

09/

Triển khai tự động có hỗ trợ cấu hình máy chủ tùy chỉnh không?

Nó hỗ trợ cấu hình Nginx/Apache/IIS tiêu chuẩn. Đối với thiết lập tùy chỉnh, bạn có thể xác định lệnh/tập lệnh sau triển khai trong bảng điều khiển.

10/

Giá cả được xác định như thế nào?

Đăng ký linh hoạt dựa trên số lượng chứng chỉ hoặc máy chủ. Chọn gói phù hợp với quy mô của bạn—không phải trả cho các tính năng không sử dụng. Xem trang giá của chúng tôi để biết chi tiết.

11/

Khách hàng tại Trung Quốc có thể tìm hiểu về CaaS hoặc nhận dịch vụ địa phương ở đâu?

Khách hàng tại Trung Quốc có thể xem khả năng sản phẩm trên trang sslTrus China CaaS. Để mua địa phương, hướng dẫn triển khai và hỗ trợ kỹ thuật, truy cập dịch vụ SSL CaaS của Racent.