CA-издаване по поръчка

Името на вашата организация във веригата за сертификати, публично доверено от първия ден

Съответствие с частните изисквания PKI е йерархия на CA, хоствана в облак, одитирана от WebTrust, която принадлежи изцяло на вашата организация. Ваш собствен коренен CA и издаващ CA, HSM-подкрепени ключове, церемонии за ключове, наблюдавани от одитор, и независимо проверени контроли за съответствие, управлявани от SSL на същата инфраструктура, която е в основата на нашата платформа за публично доверие.

Вашето име във веригата от сертификати. Довереният корен на SSL отдолу.

Когато SSL ви издаде персонализиран CA, вашата организация получава X.509 междинен CA сертификат, подписан от публично доверения root на SSL. Темата на издащия CA съдържа името на вашата организация, така че сертификатите, които издавате, носят вашата марка в полето CA, а не SSL.

Какво виждат вашите клиенти и крайни потребители:

Сертификат, издаден от: Вашата организация

Издаващият CA, видим за инспекторите на сертификати, инструментите за сигурност и конфигурациите на корпоративно доверие, носи името на вашата организация, а не SSL сертификатите.

Обществено доверие от първия ден

Свързва се незабавно с глобално доверен корен на SSL, на който се доверяват Chrome, Firefox, Safari, Edge, iOS, Android, Windows и macOS. Без предупреждения от браузъра.

Не се изисква root дистрибуция

SSL обработва членството в root програми (Mozilla, Microsoft, Apple и др.), текущата поддръжка на root хранилището и задълженията за съответствие, посочени от вашия издаващ CA.

Съответства на CA/B форума

Задълженията за съответствие на root програмата на SSL се свеждат до вашия издаващ CA (сертификатен орган), а издадените сертификати трябва да отговарят на основните изисквания на CA/B Forum (сертификатен орган).

Вие се появявате като CA (сертификатор); SSL поддържа root достъпа. Всеки сертификат, издаден от вашия издател CA, е надежден за всички основни браузъри и операционни системи, без никакви усилия за root дистрибуция от ваша страна.

Ключови ползи

Вашата марка в областта на CA

Наследете доказателствата за одит на WebTrust на SSL за вашия PKI, без да изграждате или финансирате собствена програма за одит.

Обществено доверие от първия ден

Партньори, регулаторни органи и клиенти могат да проверяват одитираното управление на вашия CA, не само неговите сертификати.

Без управление на корените

ACME, SCEP, EST, REST API регистрация, създадена за DevSecOps, Kubernetes, MDM и издаване във фабрика.

Съответства на CA/B форума

Всички частни ключове на CA са генерирани и съхранявани в сертифициран хардуер, никога не могат да бъдат експортирани в открит текст.

HSM-подкрепен ключ на под-CA

Хибридни пост-квантови профили (ML-KEM, ML-DSA, SLH-DSA), достъпни на ниво Ecosystem/IoT.

Дефинирани профили на сертификати

Същият API, използван за сертификати с публично доверие, не се изисква отделна интеграция.

За кого е това?

Издаването на CA с персонализирана марка е идеално за:

  • Технологични партньори и дистрибутори които издават SSL сертификати под собствената си марка на крайни клиенти — вашите клиенти виждат името на вашия CA, а не SSL сертификатите
  • SaaS и доставчици на платформи кой трябва да издаде TLS или клиентски сертификати в рамките на тяхната платформа със собствена марка
  • Предприятия със строго изискване за самоличност на публично ориентиран CA, които се нуждаят от името си във веригата от публични сертификати, без натоварването от root програма
  • Организации, изграждащи програми за партньорски сертификати където сертификатите, издадени от партньори, трябва да се свържат с глобално надежден корен

Заявка за информация за персонализирана марка на CA

Свържете се с нас PKI експерти, за да обсъдят вашите изисквания за сертифициращ орган с персонализирана марка. Нашият екип ще ви помогне да проектирате решение за сертифициращ орган, което отразява марката на вашата организация, отговаря на вашите технически спецификации и се интегрира безпроблемно със съществуващата ви инфраструктура за управление на жизнения цикъл на сертификатите.

Важни ограничения

Прилагат се базови изисквания на форума CA/B

Медицински устройства, IIoT, автомобили. Устройствата се нуждаят от одитиран „акт за раждане“ за сигурно зареждане, подписване на фърмуер и мTLSОдитът на WebTrust доказва, че процесът на издаване отговаря на стандартите за сигурност на банково ниво.

Няма частни или вътрешни пространства от имена

Когато правителствени агенции или големи предприятия изискват от доставчиците да докажат, че инфраструктурата за сигурност отговаря на строги стандарти, печатът WebTrust върху вашата специална PKI е документираното доказателство.

Подлежи на задължения за SSL одит

Фондацията, одитирана от WebTrust, предварително сертифицира PKI компонент от вашия одит за съответствие. Подписите, издадени по одитиран сертификационен договор, са правно защитими.

Как работи ангажираността

1
Откритие
Корпоративният екип на SSL преглежда вашия случай на употреба, предвидените профили на сертификати и обемите на издаване
2
Съгласие
Споразумение за издаване на под-CA, сключено, обхваща задълженията за съответствие на форума CA/B, обхвата на емитирането и разпоредбите за одит
3
Генериран е издателски удостоверение
Вашият брандиран сертификат от издаващ CA е генериран и доставен, темата на CA съдържа името на вашата организация.
4
Integration
Интегрирате API за издаване на SSL във вашата платформа или работен процес, използвайки вашия издаващ CA като издател.
5
Издаване
Вие издавате сертификати под вашата марка, те се свързват с публично доверен корен на SSL.

Съответствие и стандарти

Базови изисквания на форума CA/B

Всички сертификати, издадени от вашия издаващ CA, трябва да отговарят на основните изисквания на CA/B Forum, наложени чрез CP/CPS на SSL.

WebTrust за CA

Основните операции на SSL се покриват от годишен одит на WebTrust; вашият издаващ CA наследява тази позиция за съответствие.

RFC 5280 (X.509)

Всички сертификати отговарят на структурата X.509 v3 / RFC 5280: съвместими с всеки PKI-съвместима операционна система, браузър и приложение.

FIPS 140-2 ниво 3 HSM

Вашият частен ключ от издаващия CA се съхранява в FIPS-сертифициран хардуер под SSL инфраструктурата.

Често задавани въпроси

Крайните потребители, които проверяват сертификата, ще видят името на вашата организация като издаващ CA. Коренният CA, който контролира SSL, ще се появи в цялата верига, но издаващият CA, видим за повечето потребители и инструменти, ще носи вашето име.

Да, тъй като издаващият CA се свързва с публично доверен корен на SSL, всички издавания трябва да отговарят на базовите изисквания на CA/B форума. Задълженията за одит на SSL и ограниченията на CP/CPS се прилагат за вашия издаващ CA. Това е основната разлика между издаващ CA с персонализирана марка (публично доверен, с ограничения по BR) и специален частен CA. PKI (не е публично доверен, пълна гъвкавост на политиката).

Типовете сертификати трябва да отговарят на изискванията на форума CA/B. TLS/SSL сертификатите са основният случай на употреба. Свържете се със SSL, за да обсъдите конкретни профили и EKU за вашия случай на употреба.

Не, тъй като този издаващ CA се свързва с публично доверен корен, той не може да издава сертификати за частни пространства от имена или само вътрешни идентификатори, които нарушават изискванията на BR. За този случай на употреба вижте „Управляван“. PKI Сертификати или Специализирани PKI.

Тъй като веригата на доверие зависи от корена на SSL, всяко недоверие към корена на SSL би повлияло на сертификатите, издадени от вашия издаващ CA. SSL поддържа пълно съответствие с всички основни root програми, за да се предпази от този риск.

Готови ли сте да добавите името си към веригата за сертификати?

Нашият корпоративен екип ще прегледа вашия случай на употреба, ще дефинира профилите на сертификатите за вашия издаващ CA и ще ви преведе през процеса на сключване на споразумение, преди да поемете какъвто и да е ангажимент.

Свързани продукти

Съответствие с частните изисквания PKI

Нуждаете се от собствен Root CA + WebTrust одит, пълна йерархична собственост.

Частна фирма PKI

Нуждаете се от собствен коренен CA за вътрешна употреба, без ограничения за публично доверие.

Сайтът се поддържа PKI Сертификати - Sanxin

Сайтът се поддържа PKI Сертификати: издаване на частни сертификати на споделена инфраструктура, използвайки вътрешни пространства от имена, без ограничения на базовите изисквания на CA/Browser Forum.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли