Impulse für die Zukunft der PKI

Führende Rolle bei Standards, Open-Source-Tools und Betriebsverantwortung für die WebPKI.

Sectigo ist nicht nur Teil der PKI-Diskussion. Wir helfen, sie zu führen. Durch die führende Rolle bei Standards, Open-Source-Tools und die vertrauenswürdige Infrastruktur, auf die sich die WebPKI stützt, tragen wir dazu bei, das Internet sicherer und zuverlässiger zu machen.

Was wir beitragen

Sectigo leistet einen Beitrag zur WebPKI durch die Entwicklung von Standards, Open-Source-Software und den Betrieb einer vertrauenswürdigen PKI-Infrastruktur.

Standards und Beteiligung der Industrie

Sectigo trägt dazu bei, die Regeln zu definieren, die der PKI zugrunde liegen, und hat eine führende Rolle im CA/Browser Forum sowie leitende Positionen in globalen Standardisierungsgremien inne.

Open-Source-Beiträge

Sectigo ist führend bei der Entwicklung und Pflege von Tools, auf die die WebPKI angewiesen ist, darunter crt.sh, pkimetal, ctlint und Open MPIC. Diese Open-Source-Projekte stärken die webPKI für alle.

TIE-Führung

Bei Sectigo wird Vertrauen durch technische, intellektuelle und ethische Führung in jeder Phase des Betriebs umgesetzt.

TIE-Führung

Technische, intellektuelle und ethische Kontrollen für den PKI-Betrieb

Das TIE-Framework von Sectigo, das die technische, intellektuelle und ethische Führung umfasst, bestimmt, wie wir unsere Zertifikatsinfrastruktur entwickeln, testen und betreiben. Alle Kontrollen, Überprüfungen und Sicherheitsvorkehrungen dienen dazu, Betriebs- und Compliance-Fehler zu vermeiden, die andere Zertifizierungsstellen in Bedrängnis gebracht haben, und gleichzeitig unsere Praktiken transparent zu halten und mit der breiteren Internetgemeinschaft in Einklang zu bringen.

Technische Führung

Entwicklung von Vertrauen durch disziplinierte, auf Standards basierende Abläufe

Sectigo betreibt eine kritische öffentliche Vertrauensinfrastruktur mit dem Schwerpunkt auf Zuverlässigkeit, Transparenz und strenger Betriebsführung. Unsere technische Führung umfasst den täglichen PKI-Betrieb, formale Compliance-Rahmenwerke, aktive Teilnahme an Standards und Open-Source-Beiträge, die das breitere WebPKI-Ökosystem unterstützen.

Open-Source-Beiträge

Sectigo leistet einen wichtigen Beitrag zu den Open-Source-Technologien, von denen die WebPKI abhängt. Unsere Arbeit unterstützt Zertifizierungsstellen (CAs), Browser-Anbieter, Forscher und Sicherheitsteams, um Transparenz zu gewährleisten, Falschausstellungen zu verhindern und das Web sicher zu halten.

Zu den für das Ökosystem wichtigen Projekten gehören:

crt.sh

Sectigo betreibt und pflegt das branchenübliche Such- und Berichtstool für Zertifikatstransparenz, auf das sich CCADB¹ und die wichtigsten Browser verlassen.

CCADB ist das Konsortium von Browsern, die die CABF-Baseline-Anforderungen durchsetzen, darunter Chrome, Apple, Mozilla, Microsoft und Opera.

pkimetal

Sectigo erstellt, pflegt und hostet pkimetal, einen PKI-Meta-Liner, der die Konsistenz des Pre-Issuance Linting bei öffentlichen CAs sicherstellt.

MPIC öffnen

Sectigo ist der Hauptbeitragsleistende und Eigentümer des Open MPIC (Multi-Perspective Issuance Corroboration)-Projekts, das CAs die Einhaltung der MPIC-Anforderungen ermöglicht.

Zertifikatstransparenz-Protokolle

Sectigo betreibt zwei öffentliche CT-Protokolle, die branchenweit für Transparenz und Audits genutzt werden.

PostgreSQL für CT-Protokolle

Sectigo fügte PostgreSQL-Unterstützung zu Trillian, dem Open-Source-Projekt für CT-Protokolle, hinzu, um die Widerstandsfähigkeit des CT-Ökosystems zu erhöhen.

certlint und ctlint

Sectigo hat ctlint entwickelt und ist der Eigentümer von ctlint und certlint, zwei wichtigen Linting-Tools, die in der gesamten Branche verwendet werden.

CA-Cross-Signing

Sectigo unterstützt CA-Cross-Signing, um die Kompatibilität zwischen verschiedenen Vertrauensumgebungen aufrechtzuerhalten und eine reibungslose Validierung der Zertifikatskette zu gewährleisten.

certbot

Sectigo trägt zum beliebtesten ACME-Automatisierungsclient der Branche bei.

Erkennung schwacher Debian-Schlüssel

Sectigo hat einen umfangreichen Open-Source-Code entwickelt, um schwache Debian-Schlüssel zu erkennen und ihre Verwendung in öffentlichen Zertifikaten zu verhindern.

CA/Browser Forum (CA/BF) Unterstützung

Sectigo unterhält wichtige CA/BF-Ressourcen, einschließlich Mailinglisten, Wiki und Websites, um die Branche auf dem Laufenden zu halten.

Das bewährte Vertrauen von Sectigo in Zahlen

95% +
Selbst gemeldete Vorfälle: Mehr als 95 % der Vorfälle werden von Sectigo proaktiv selbst gemeldet.
0
Verzögerte Sperrungen: Sectigo verzögert Sperrungen nicht absichtlich und hat seit Februar 2023 keine verzögerten Sperrungen mehr verzeichnet.
≤ 7 Tage
Reaktionszeit: Alle auf Bugzilla geposteten Fragen und öffentlichen Kommentare werden innerhalb von sieben Tagen oder weniger beantwortet.
5
Führungspositionen im CA/Browser Forum: Ein rekordverdächtiger Einfluss, einschließlich der Rolle als stellvertretender Vorsitzender, bei der Gestaltung von Richtlinien, Abstimmungen und der Ausrichtung der Arbeitsgruppen.

Intellektuelle Führung

Förderung des PKI-Wissens durch Forschung, Standards und Expertise im Ökosystem.

Sectigo trägt dazu bei, die Zukunft der PKI durch Standardisierung, Branchenengagement und Bildung zu gestalten. Von globalen politischen Foren bis hin zu preisgekrönten Medien und Post-Quantum-Forschung - unsere Beiträge beeinflussen die Entwicklung des Vertrauens im gesamten Ökosystem.

Branchenforen und Veranstaltungen

Forschung & Vordenkerrolle

Root Causes-Podcast

Sectigo Quantum Labs

Ethische Führung

Entdecken Sie unsere neuesten Erkenntnisse

Gemeinsam für mehr Vertrauen

Informieren Sie sich über die Möglichkeiten, einen Beitrag zu leisten, informiert zu bleiben und mit Sectigo zusammenzuarbeiten, um das globale Ökosystem des Vertrauens zu stärken.

Open-Source-Beiträge

Bleiben Sie informiert