Доверителна инфраструктура

Изградете доверие в основата си, вашето собствено PKI, подкрепено от SSL

Продуктови групи

Посветен PKI

Вашата собствена йерархия от коренен CA и издаващ CA работи върху инфраструктурата на SSL.com. Две опции: Частно съответствие PKI или частно предприятие PKI

Сайтът се поддържа PKI Сертификати - Sanxin

Издаване на сертификати от мулти-наемателска платформа: наследяване на одитните доказателства на SSL.com без разходите за настройка или оперативни разходи на специален CA. Цените започват от $12 500 годишно.

CA-издаване по поръчка

Междинен CA, издаден под публично доверен root домейн на SSL.com, носещ името на вашата организация в полето за тема на CA. 

Някои организации се нуждаят от повече от сертификат. Те се нуждаят от пълна йерархия на доверие, собствена CA инфраструктура, издадена под одитирани контроли, мащабирана за техните натоварвания и управлявана от техните политики. SSL предоставя специализирани и споделени сертификати. PKI среди и издаване на под-сертификати за предприятия, които изискват собствена, одитируема и оперативно строга доверителна инфраструктура.

За кого е предназначена Trust Infrastructure?

Продуктите за доверителна инфраструктура са предназначени за организации, които се нуждаят сами издават сертификати, не само да ги консумират. Това включва:

Предприятия

Предприятия, работещи с архитектури с нулево доверие: където всеки потребител, устройство, работно натоварване и услуга се нуждаят от криптографски проверена самоличност. Trust Infrastructure предоставя издаващия CA и автоматизираното записване, необходими за внедряване на самоличност, базирана на сертификати, в голям мащаб в хетерогенни среди.

Производителите

Производители, издаващи сертификати за идентичност на устройства във фабриките: потребителски IoT устройства, индустриални IoT сензори, автомобилни ECU, медицински устройства. Trust Infrastructure поддържа издаване на сертификати на производствената линия чрез REST API с обема, брандирането и одитните доказателства, които тези програми изискват.

Регулирани индустрии

Регулирани индустрии, където изискванията за съответствие (SOC 2 Type II, HIPAA, PCI DSS, банкови регулатори, NERC CIP, енергиен сектор) изискват независим одит PKI управление. Спазване на изискванията в частния сектор PKI осигурява одитно покритие на WebTrust върху издадените от вас сертификати: одиторите приемат доказателства.

Технологични партньори и SaaS доставчици

Технологични партньори, доставчици на платформи и SaaS компании, които искат да се представят пред клиентите си като собствен CA. Custom-Branded Issuing CA поставя името на вашата организация във веригата на издателите на сертификати, като същевременно наследява глобално доверения корен на SSL.com.

Организации, планиращи квантово-безопасни

Организации, планиращи квантово-безопасни преходи, които се нуждаят от контролирана среда за пилотно внедряване на хибридни постквантови криптографски (PQC) сертификати. Специализирани PKI Поддържа хибридни профили ML-KEM, ML-DSA и SLH-DSA за организации, подготвящи се за стандартизация на NIST PQC.

Избор на правилния продукт

  Съответствие с частните изисквания PKI → Научете повече Частна фирма PKI → Научете повече Сайтът се поддържа PKI Сертификати - Sanxin → Научете повече CA-издаване по поръчка → Научете повече
Инфраструктура Ваш собствен Root + Издаващ CA(s) Ваш собствен Root + Издаващ CA(s) Споделена платформа за множество наематели Sub-CA под root-а на SSL
WebTrust одит ✓ Включено ✗ Не е включено ✓ Включено ✓ Наследява от SSL
Обхват на доверието Вътрешна/партньорска екосистема Само вътрешно Вътрешна/партньорска екосистема Обществено доверие
Планове От $20 000/год. + $10 000 за настройка Месечен или годишен абонамент Свържете се с нас за цени Персонализирано по споразумение
Най - доброто за Регулирани индустрии, Интернет на нещата в голям мащаб Вътрешен мTLS, разработка/подготовка, VPN Рентабилно одитирано PKI Партньори, SaaS, брандиране в Калифорния

Защо SSL за инфраструктура на доверие

Одитирани от WebTrust операции

SSL.com PKI Операциите се одитират независимо ежегодно от BDO под WebTrust за CA. Същият одит обхваща вашата специална или споделена йерархия: вашата програма наследява непрекъсната гаранция, без да се провежда паралелен одит.

FIPS 140-2 ниво 3 HSM

Всички частни ключове на CA се генерират и съхраняват в сертифицирани по FIPS 140-2 ниво 3 хардуерни модули за сигурност. Ключовете никога не могат да се експортират в открит текст: профилът на защита, изискван от държавните поръчки и регулираните индустриални програми.

Унифициран API

Вашата доверителна инфраструктура PKI споделя същия SSL.com Web Services (SWS) REST API като вашите публични сертификати. Една интеграция обхваща публичните TLS, частни TLS, подписване на код, S/MIME, удостоверяване на клиента и идентичност на устройството.

Готов за автоматизация

Регистрация в ACME, SCEP, EST и REST API веднага след инсталирането: създадена за DevSecOps конвейери, Kubernetes (cert-manager), управление на мобилни устройства и осигуряване на устройства на ниво фабрика в производствен мащаб.

Готов за PQC

Хибридни профили на пост-квантови сертификати, включително ML-KEM (капсулиране на ключове), ML-DSA (цифрови подписи) и SLH-DSA (подписи, базирани на хеш без запазване на състоянието), са налични на по-високи нива. Подгответе своя PKI за стандартизация на NIST PQC без повторно изграждане.

Опция за публично доверен под-сертификат

Издаващи CA вериги с персонализирана марка към глобално доверен root на SSL.com: няма проблем с разпределението на root, който да се решава с клиентите. Вашата марка се появява в детайлите на сертификата, като същевременно наследява незабавно обществено доверие.

Често задавани въпроси

Три различни модела на внедряване за различни нужди: Управляван PKI, изградена върху споделената инфраструктура на SSL.com, одитирана от WebTrust, със строга логическа изолация на наемателите. Най-ниска цена и най-бързо внедряване; наследява одитните доказателства на SSL.com без специални CA разходи. От $12 500/годишно. Подходящо за повечето предприятия, които се нуждаят от готови за одит частни PKI в мащаб. Специализиран PKI, вашата собствена йерархия от коренен CA и издаващ CA, работеща върху инфраструктурата на SSL.com. Пълен суверенитет върху политиките, именуването и отмяната. Изберете Private Compliance PKI за регулирани индустрии, които се нуждаят от одиторско покритие на WebTrust, или за частни предприятия PKI Само за вътрешна употреба без разходи за програмата за одит. Издаващ CA с персонализирана марка, междинен CA, издаден под публично доверен root домейн на SSL.com, носещ името на вашата организация в полето за издател. Публично доверен от първия ден, без проблем с root дистрибуцията. За SaaS платформи и технологични партньори, които искат тяхната марка върху сертификати, насочени към клиента.
И двамата са посветени PKI, вашата собствена йерархия на коренния CA и издаващия CA върху инфраструктурата на SSL.com. Разликата е в покритието на одита на WebTrust. Частно съответствие PKI Включва независим WebTrust одит върху вашата специализирана йерархия, доказателства, които регулаторните органи, одиторите и екосистемните партньори приемат за SOC 2 Type II, HIPAA, PCI DSS, NERC CIP и специфични за индустрията програми за съответствие. От $20 000/година плюс настройка. Частно предприятие PKI предоставя същата специализирана инфраструктура без програмата за одит. Правилният избор, когато вашият PKI се използва вътрешно (вътрешен мTLS, среди за разработка/подготовка, VPN, вътрешна мрежа за услуги) и външни одиторски доказателства не се изискват.
Да. Хибридни пост-квантови профили на сертификати са налични на по-високи нива, ML-KEM (механизъм за капсулиране на ключове), ML-DSA (алгоритъм за цифров подпис) и SLH-DSA (подписи, базирани на хеш без състояние), трите алгоритъма, стандартизирани от NIST във FIPS 203, FIPS 204 и FIPS 205. Това позволява на организациите да пилотират квантово-устойчиви профили на сертификати в контролирана среда преди производствените мандатни изисквания. Съществуващи PKI Йерархиите могат да бъдат разширени, за да издават хибридни сертификати (класически + PQC) без повторно изграждане, стандартният път на миграция, препоръчан от NIST.
Trust Infrastructure използва същия SSL.com Web Services (SWS) REST API като вашите публични сертификати за доверие. Една интеграция обхваща TLS, подписване на код, S/MIME, удостоверяване на клиента, идентичност на устройството и частни PKIОсвен REST, стандартните протоколи за записване се поддържат веднага: ACME v2 (RFC 8555) за автоматизирано TLS, SCEP за регистрация на устройства, EST (RFC 7030) за устройства с ограничения. Готови интеграции с Active Directory / Entra ID, Microsoft Intune, Jamf Pro, Kubernetes cert-manager, HashiCorp Vault PKI backend и SIEM/SOAR платформи. Унифицираният API елиминира паралелните пътища на кода и изолираните идентификационни данни, типични за разделяне на публични/частни системи. PKI разгръщания.
Да. Издаващият CA с персонализирана марка е междинен CA, издаден под глобално доверен root домейн на SSL.com. Root домейнът е предварително инсталиран във всеки основен хранилище за доверени сертификати на браузъри и операционни системи, Chrome, Firefox, Safari, Edge, iOS, Android, macOS, Windows и основните Linux дистрибуции. Това означава, че сертификатите, издадени от вашия CA с персонализирана марка, са публично доверени от първия ден, без проблем с разпространението на root домейна, който да се решава с клиенти или партньори. Името на вашата организация се появява като издател на сертификата; root домейнът на SSL.com предоставя котвата за публично доверие. Публично доверен и брандиран едновременно, без да се изисква компромис.

Готови ли сте да проектирате вашата доверителна инфраструктура?

Нашият корпоративен екип ще ви запознае с възможностите ви по време на разговор без обвързване.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли