网关内置专用的组织子CA(S/MIME Issuing CA),可自动为组织签发和管理零信AI邮信任的邮件证书,不限数量。
每个组织都可以拥有自己的零信AI邮信任域,在组织范围内大规模提供可信邮件数字身份。
自动完成电子邮件数字签名、加密、解密、验签、续期和吊销,无需每个员工自己管理邮件证书。
S/MIME 证书的功能不仅限于启用加密,数字签名的邮件携带可信数字身份,该身份通过全球信任或组织信任域根据适用标准和策略进行验证。
零信S/MIME自动化网关可以验证该身份,并将其转化为可执行的邮件安全信号。网关能够识别发件人证书所代表的身份认证级别,并据此应用组织安全策略(直接放行或拦截)。
例如:
零信S/MIME自动化网关安全管理可信邮件操作所需的密钥。
组织子CA私钥由集成的硬件安全模块(HSM)保护,为组织的邮件信任域提供安全基础。
员工S/MIME证书的私钥和CSR在网关内本地生成,并在整个证书生命周期中得到安全管理。网关执行加密、解密、数字签名和证书操作,无需将证书部署到每个员工的邮件客户端。
在企业部署中,双网关架构提供安全的密钥同步和操作连续性,确保对加密邮件和密码服务的持续访问。
面向成长型组织的端云一体证书自动化管理。对于不需要专用硬件CA基础设施的组织,零信S/MIME自动化网关可以以软件系统方式部署,网关通过零信AI邮云密码服务提供自动化的S/MIME邮件证书管理(申请、签发、续期、吊销等)。
一个网关,两个信任域
威胁检测 · 反钓鱼 · 恶意软件检测 · DLP · 内容检测 · 合规
证书自动化 · S/MIME 加密 · 解密 · 数字签名 · 签名验证 · 可信身份
保护现有的邮件安全投资。AI保障安全是可选的。如果您的组织已有邮件安全网关,请继续使用其安全和 AI 能力。如果您没有邮件安全网关,可启用零信S/MIME自动化网关集成的AI驱动的邮件分析能力,使用用户信任的AI服务商和自己的 API 密钥。
通过内置CA能力构建自己的组织邮件信任域,仅在需要全球信任时使用公共 CA 证书。
零信AI邮帮助组织实现自动化S/MIME加密、可信身份和证书管理,提供灵活的网关部署选项。
从专用硬件密码基础设施到软件系统部署,端云一体证书自动化,构建您组织所需的可信邮件环境。
零信S/MIME自动化网关使组织能够构建、运营和扩展安全可信邮件,具备:
让每个组织都能轻松实现电子邮件的“默认加密,天生智能”。