Посветен
Вашият собствен сертифициращ орган, посветен на вашата организация
Специализирани SSL сертификати PKI Продуктите предоставят на вашата организация частна йерархия на CA: вашият Root CA, вашите издаващи CA, вашите политики за сертификати. Два продукта се различават по една ос - дали е необходимо покритие за одит на WebTrust.
Съответствие с частните изисквания PKI
Частна фирма PKI
И двете са изградени на една и съща FIPS-подсилена платформа, поддържана от един и същ унифициран REST API и управлявана от SSL. PKI екип.
Кой продукт е подходящ за вас?
| Съответствие с частните изисквания PKI → Научете повече | Частна фирма PKI → Научете повече | |
|---|---|---|
| Какво получавате | Ваш собствен Root + Издаващ CA(s), одитиран от WebTrust | Ваш собствен Root + Издаващ CA(s), частно доверие |
| WebTrust одит | ✅ Включено, същият одит обхваща вашата йерархия | ❌ Не е включено |
| Обхват на доверието | Вътрешна/партньорска екосистема | Само вътрешно |
| Ключова церемония | ✅ Заверен от одитор | Стандартен, документиран |
| Използване на съответствие | SOC2, HIPAA, верига за доставки, банкиране, Интернет на нещата | Вътрешна оперативна PKI |
| PQC (хибрид) | ✅ Екосистемно ниво | ✅ Наличен |
| Модел на ценообразуване | Годишно ниво ($20 000 – $80 000/год. + $10 000 за подготовка) | Месечен абонамент |
| Най - доброто за | Регулирани индустрии, IoT в голям мащаб, преминаване през одит | Вътрешен мTLS, разработка/подготовка, VPN/Wi-Fi, идентичност на устройството |
Ако трябва да демонстрирате независимо одитирано управление на CA пред партньори, регулаторни органи или клиенти, изберете Private Compliance. PKI.
Ако вашите случаи на употреба са вътрешни и не се изискват одиторски доказателства от трети страни, Private Enterprise PKI предоставя същата инфраструктура на по-ниска цена.
Възможности на споделена платформа
FIPS 140-2 ниво 3 HSM
Всички частни ключове на CA са генерирани и съхранявани в сертифициран хардуер, никога не могат да бъдат експортирани в открит текст.
Специализиран коренен CA
SSL сертификати PKI операциите се одитират независимо; същият одит обхваща вашата специална или споделена йерархия.
Протоколи за записване
Пълен набор от протоколи за регистрация: ACME (RFC 8555) за автоматично подновяване, SCEP за регистрация на устройства, EST (RFC 7030) за устройства с ограничения, REST API за персонализирани интеграции. Обхваща сървъри, устройства, MDM платформи, Kubernetes клъстери и CI/CD канали.Унифициран REST API
Същият REST API на SSL.com Web Services (SWS), използван за сертификати с публично доверие: една интеграция обхваща както частни, така и публични PKI нужди без отделни кодови пътища, идентификационни данни или интеграции с платформа.Жизнен цикъл на сертификата
Пълно управление на жизнения цикъл на сертификата: издаване, подновяване, прекодиране, прехвърляне, анулиране (OCSP и CRL), известяване за изтичане чрез имейл и webhook, както и експортиране в SIEM за одитни следи за съответствие.наблюдаване
Табла за управление на инвентара на сертификатите, анализи на издаването с разбивки по шаблони, прогнозиране на изтичане за планиране на флота и непроменяеми регистрационни файлове за одит с времеви отпечатъци, защитени от неправилно вмешателство, за доказателства за съответствие.Интеграции
Интеграции с Active Directory/Entra ID за регистрация на потребители, Microsoft Intune и Jamf Pro за MDM сертификати за устройства, Kubernetes cert-manager, HashiCorp Vault PKI бекенд и SIEM/SOAR платформи.