Impulsar el futuro de la PKI

Liderazgo en estándares, herramientas de código abierto y gestión operativa para WebPKI.

Sectigo no es sólo parte de la conversación PKI. Ayudamos a liderarla. A través del liderazgo en estándares, las herramientas de código abierto y la infraestructura de confianza en la que se basa la WebPKI, ayudamos a que Internet sea más segura y fiable.

Con qué contribuimos

Sectigo contribuye a la WebPKI a través del liderazgo en estándares, el desarrollo de software de código abierto y el funcionamiento de la infraestructura PKI de confianza.

Estándares y participación de la industria

Sectigo ayuda a definir las normas que sustentan la PKI, ocupando puestos de liderazgo récord en el CA/Browser Forum y altos cargos en organismos de normalización globales.

Contribuciones de código abierto

Sectigo es líder en la creación y el mantenimiento de herramientas de las que depende WebPKI, como crt.sh, pkimetal, ctlint y Open MPIC. Estos proyectos de código abierto fortalecen la WebPKI para todos.

Liderazgo de TIE

En Sectigo, la confianza es operacionalizada a través del liderazgo Técnico, Intelectual y Ético en cada etapa de las operaciones.

Liderazgo TIE

Controles técnicos, intelectuales y éticos para operaciones PKI

El marco TIE de Sectigo, que abarca el liderazgo técnico, intelectual y ético, determina cómo diseñamos, probamos y ejecutamos nuestra infraestructura de certificados. Cada control, revisión y salvaguarda se construye para prevenir los fallos operativos y de cumplimiento que han desafiado a otras CA, al tiempo que mantenemos nuestras prácticas transparentes y alineadas con la comunidad de Internet en general.

Liderazgo técnico

Ingeniería de confianza a través de operaciones disciplinadas y basadas en estándares

Sectigo opera infraestructura de confianza pública crítica con un enfoque en confiabilidad, transparencia y rigor operacional. Nuestro liderazgo técnico abarca operaciones PKI diarias, marcos de cumplimiento formales, participación activa en estándares y contribuciones de código abierto que apoyan el ecosistema WebPKI más amplio.

Contribuciones de código abierto

Sectigo es un importante contribuyente a las tecnologías de código abierto de las que depende la WebPKI. Nuestro trabajo apoya a las autoridades de certificación (CA), a los proveedores de navegadores, a los investigadores y a los equipos de seguridad, garantizando la transparencia, evitando la emisión incorrecta y manteniendo la seguridad en la Web.

Entre los proyectos críticos para el ecosistema se incluyen:

crt.sh

Sectigo opera y mantiene la herramienta de búsqueda e informes de registros de Transparencia de Certificados estándar del sector, en la que confían CCADB¹ y los principales navegadores.

¹CCADB es el consorcio de navegadores que hacen cumplir los requisitos básicos del CABF, incluidos Chrome, Apple, Mozilla, Microsoft y Opera.

pkimetal

Sectigo ha creado, mantiene y aloja pkimetal, un meta-linter PKI que aporta consistencia a la pre-emisión de linting a través de CAs públicas.

MPIC abierto

Sectigo es el principal contribuyente y propietario del proyecto Open MPIC (Multi-Perspective Issuance Corroboration), que permite a las CA cumplir con los requisitos MPIC.

Registros de Transparencia de Certificados

Sectigo opera dos registros CT públicos, en los que confía toda la industria para transparencia y auditoría.

PostgreSQL para registros CT

Sectigo añadió soporte PostgreSQL a Trillian, el proyecto de código abierto de registro CT, para aumentar la resistencia del ecosistema CT.

certlint y ctlint

Sectigo creó ctlint y es el propietario de ctlint y certlint, dos importantes herramientas de linting utilizadas en toda la industria.

Firma cruzada de CA

Sectigo soporta CA cross-signing para ayudar a mantener la compatibilidad a través de entornos de confianza y asegurar una validación de la cadena de certificados sin problemas.

certbot

Sectigo contribuye al cliente de automatización ACME más popular de la industria.

Detección de claves débiles en Debian

Sectigo ha creado un extenso código abierto para detectar claves débiles de Debian y evitar su uso en certificados públicos.

Soporte de CA/Browser Forum (CA/BF)

Sectigo mantiene recursos críticos de CA/BF, incluyendo listas de correo, wiki y sitios web para mantener a la industria alineada e informada.

La confianza demostrada de Sectigo en cifras

95% +
Incidentes notificados por la propia empresa: Más del 95 % de los incidentes son notificados de forma proactiva por Sectigo.
0
Revocaciones retrasadas: Sectigo no retrasa deliberadamente las revocaciones y no ha tenido ninguna revocación retrasada desde febrero de 2023.
≤ 7 días
Tiempo de respuesta: Todas las preguntas y comentarios públicos publicados en Bugzilla reciben una respuesta en un plazo de siete días o menos.
5
Puestos de liderazgo en el CA/Browser Forum: Un nivel de influencia sin precedentes, que incluye el cargo de vicepresidente, la configuración de políticas, las votaciones y la dirección de los grupos de trabajo.

Liderazgo intelectual

Avanzando en el conocimiento de PKI a través de la investigación, los estándares y la experiencia en el ecosistema.

Sectigo ayuda a dar forma al futuro de la PKI a través del liderazgo en estándares, el compromiso con la industria y la educación. Desde foros de política global hasta galardonados medios de comunicación e investigación post-cuántica, nuestras contribuciones informan sobre cómo evoluciona la confianza en todo el ecosistema.

Foros y eventos del sector

Investigación y liderazgo intelectual

Podcast Root Causes

Sectigo Quantum Labs

Liderazgo ético

Descubra nuestras últimas novedades

Avancemos juntos en la confianza

Explore formas de contribuir, mantenerse informado y colaborar con Sectigo para fortalecer el ecosistema de confianza global.

Contribuciones de código abierto

Mantente informado