Съответствие с частните изисквания PKI

Напълно одитиран сертифициращ орган, посветен на вашата организация

Съответствие с частните изисквания PKI е йерархия на CA, хоствана в облак, одитирана от WebTrust, която принадлежи изцяло на вашата организация. Ваш собствен коренен CA и издаващ CA, HSM-подкрепени ключове, церемонии за ключове, наблюдавани от одитор, и независимо проверени контроли за съответствие, управлявани от SSL на същата инфраструктура, която е в основата на нашата платформа за публично доверие.

Управление на WebTrust. Вашата йерархия. Вашите политики.

Съответствие с частните изисквания PKI се управлява PKI-като услуга, създадена за организации, които се нуждаят от гъвкавостта на частен CA, комбинирана с независимо одитираната строгост на операция с публично доверие.

Какво го отличава от стандартния частен CA:

Покритие на одита на WebTrust

Същият независим одит на CPA, който сертифицира публичните CA операции на SSL, обхваща и вашата специализирана йерархия. Вие наследявате одитните доказателства, без сами да изграждате одитната програма.

Ключови церемонии, присъствани от одитор

Вашият частен ключ за Root CA се генерира чрез официална, документирана церемония, провеждана от SSL сертификати. PKI екип и засвидетелстван от независимия одитор.

HSM-подкрепени коренни ключове

Ключът на Root CA се намира в HSM по FIPS 140-2 ниво 3, офлайн, активиран само от многостранно двойно управление.

Документирана верига на доверие

Всяка политика и процедура, регулиращи вашата йерархия, е документирана, одитирана и достъпна като доказателство за съответствие.

Резултатът: вашият PKI отговаря на изискванията за съответствие на SOC2, HIPAA, банковото дело, енергетиката и веригата за доставки, тъй като одитът вече е извършен.

Ключови ползи

Преминаване през одит

Наследете доказателствата за одит на WebTrust на SSL за вашия PKI, без да изграждате или финансирате собствена програма за одит.

Доверие във веригата за доставки

Партньори, регулаторни органи и клиенти могат да проверяват одитираното управление на вашия CA, не само неговите сертификати.

Автоматизация в голям мащаб

ACME, SCEP, EST, REST API регистрация, създадена за DevSecOps, Kubernetes, MDM и издаване във фабрика.

FIPS 140-2 ниво 3 HSM

Всички частни ключове на CA са генерирани и съхранявани в сертифициран хардуер, никога не могат да бъдат експортирани в открит текст.

PQC-Ready

Готови за PQC: хибридни пост-квантови профили на сертификати (ML-KEM, ML-DSA, SLH-DSA), налични на ниво Ecosystem/IoT: подгответе вашите PKI за пост-квантови мандати на NIST без възстановяване.

Унифициран REST API

Същият REST API на SSL.com Web Services (SWS), използван за сертификати с публично доверие: една интеграция обхваща както частни, така и публични PKI без отделни кодови пътища или идентификационни данни.

Пълна наблюдаемост

Пълна наблюдаемост: табла за управление на инвентара на сертификатите, прогнозиране на изтичане на срока на валидност за планиране на флота, непроменяеми регистрационни файлове за одит с времеви маркировки, защитени от несанкционирана промяна, и интеграция с SIEM/SOAR.

Нива на обслужване

Цените са ориентировъчни и подлежат на промяна. Свържете се с нас за персонализирана оферта.

Професионализъм

$ 20,000 / год
  • Фокус върху съответствието
  • Включени са 100 000 сертификата
  • Еднократна такса за настройка от 10 000 долара
  • 1 коренен + 1 издаващ CA
  • Случай за еднократна употреба (TLS Удостоверяване, удостоверяване на клиента, идентификация на устройството или подписване на код)
  • Превишаване: $2.10 / активен сертификат / месец над 500

Enterprise

Ценообразуване при поискване
  • Автоматизация и нулево доверие
  • Включени са 100 000 сертификата
  • Прилага се еднократна такса за настройка
  • 1 коренен + 1 издаващ CA
  • Многобройни случаи на употреба (TLS Авторизация, Авторизация на клиента, Идентичност на устройството, Подписване на код)
  • Превишаването се прилага за над 100 000 активни сертификата

Екосистема / Интернет на нещата

Ценообразуване при поискване
  • Висок мащаб
  • Включени са 100 000 сертификата
  • Прилага се еднократна такса за настройка
  • 1 коренен CA + до 3 издаващи CA (налични са допълнителни ICA)
  • Използвай за TLS Удостоверяване, удостоверяване на клиент, идентичност на устройството или подписване на код
  • Превишаването се прилага за над 100 000 активни сертификата
  • Персонализиране на CPS и профил (добавка по избор)
  🔹 Професионален 🔸 Предприятие 🔺 Екосистема / Интернет на нещата
Годишна такса за хостинг $ 20,000 / година По заявка По заявка
Еднократна настройка / Рут церемония $10,000 приложим приложим
CPS и персонализиране на профила - - По желание добавка
Включени активни сертификати 500 5,000 100,000
Йерархия на CA 1 коренен CA + 1 издаващ CA 1 коренен CA + 1 издаващ CA 1 коренен CA + до 3 издаващи CA (налични са допълнителни ICA)
Защо OEE рипортинг? Единичен (TLS Удостоверяване, удостоверяване на клиента, идентификация на устройството или подписване на код) Множество (TLS Авторизация, Авторизация на клиента, Идентичност на устройството, Подписване на код) Всички случаи на употреба
Излишък $2.10 / активен сертификат / месец над 500 Важи над 100 000 Важи над 100 000

Заявка за информация за частен CA

Свържете се с нас PKI експерти, за да обсъдят вашите изисквания за частен сертификат за съответствие. Нашият екип ще ви помогне да проектирате решение за частен сертифициращ орган, съобразено с вашата регулаторна рамка, изисквания за одит и нужди за управление на жизнения цикъл на сертификатите.

Често използвани случаи

Висококачествена сигурност на IoT и идентичност на устройствата

Медицински устройства, IIoT, автомобили. Устройствата се нуждаят от одитиран „акт за раждане“ за сигурно зареждане, подписване на фърмуер и мTLSОдитът на WebTrust доказва, че процесът на издаване отговаря на стандартите за сигурност на банково ниво.

Доверие към веригата за доставки и екосистемата

Когато правителствени агенции или големи предприятия изискват от доставчиците да докажат, че инфраструктурата за сигурност отговаря на строги стандарти, печатът WebTrust върху вашата специална PKI е документираното доказателство.

Съответствие с регулаторните изисквания (SOC2, HIPAA, GDPR)

Фондацията, одитирана от WebTrust, предварително сертифицира PKI компонент от вашия одит за съответствие. Подписите, издадени по одитиран сертификационен договор, са правно защитими.

Архитектура на Zero Trust

Мрежа от машина към машина, идентичност на контейнер, вътрешна микросървисна мрежаTLSRBAC и двойният контрол, наложени от платформата, гарантират, че никой един човек не може да издаде нелегален сертификат.

Постквантов преход

Екосистемният слой поддържа хибридни PQC профили, комбиниращи RSA/ECC с ML-KEM, ML-DSA и SLH-DSA. Използвайте вашата специализирана среда, за да изпробвате квантово-безопасни сертификати във вътрешни работни натоварвания преди по-широкото им внедряване.

Как работи адаптацията

1
Откриване и определяне на обхвата
Корпоративният екип на SSL преглежда вашите изисквания за съответствие, случаи на употреба и нужди от мащабиране
2
Дизайн на йерархията на CA
Договорено е именуване на коренния CA, структурата на издаващия CA, профилите на сертификатите и обхватът на CPS.
3
Ключова церемония
Частен ключ на коренния CA, генериран в церемония, наблюдавана от одитор, използваща FIPS HSM и двоен контрол M-of-N.
4
Осигуряване на платформата
Крайни точки за записване (ACME/SCEP/EST/REST), конфигурация на RA и внедрени интеграции
5
Стартирайте на живо
Вашият посветен PKI е оперативно, записването започва срещу вашия издаващ CA
6
Текущи операции
SSL управлява платформата, управлява CRL/OCSP и предоставя отчети за съответствие

Съответствие и стандарти

WebTrust за CA

Специализирани SSL сертификати PKI операциите са обхванати от същия одит на WebTrust като нашата платформа за публично доверие.

FIPS 140-2 ниво 3

FIPS 140-2 Ниво 3: всички коренни и междинни ключове на CA се генерират и съхраняват в сертифицирани HSM, никога не могат да се експортират в открит текст: профилът на защита, изискван от регулираните индустрии.

RFC 5280 (X.509)

Всички сертификати отговарят на X.509 v3 / RFC 5280: съвместими с всеки PKI-съвместима операционна система, устройство и приложение, използвани в корпоративни среди.

ACME RFC 8555

Вградена поддръжка на ACME v2 (RFC 8555) за автоматизирано управление на жизнения цикъл на сертификатите: работи с cert-manager, Caddy, Traefik и всеки стандартен ACME клиент.

SCEP / EST

Поддръжка на SCEP и EST (RFC 7030) за MDM платформи (Intune, Jamf), регистрация на мрежови устройства и предоставяне на мобилни сертификати в корпоративен мащаб.

Стандарти на NIST PQC

Стандарти на NIST за постквантова криптография: хибридни профили ML-KEM (капсулиране на ключове), ML-DSA (цифрови подписи) и SLH-DSA (подписи, базирани на хеш без запазване на състоянието) на нивото на екосистемата.

Често задавани въпроси

Ключовата разлика е одитът на WebTrust. Спазване на изискванията за частно ползване PKI работи по програмата за независим одит на SSL. Частно предприятие PKI използва същата HSM инфраструктура без програмата за съответствие. Изберете Private Compliance PKI ако е необходимо да демонстрирате независимо одитирано управление пред партньори, регулаторни органи или корпоративни клиенти.

Сайтът се поддържа PKI Сертификатите са споделена услуга за множество клиенти, вие не притежавате коренния CA. Частно съответствие PKI предоставя ви напълно специализирана йерархия от коренен CA и издаващ CA с персонализирани политики за сертификати и именуване.

Не. Коренният CA се генерира в рамките на одитираната инфраструктура на SSL като част от официално наблюдавана церемония по издаване на ключове. Въвеждането на външно управляван корен би нарушило границите на одита. Могат да се обсъдят опции за кръстосано сертифициране.

Независим CPA е потвърдил, че центровете за данни, персоналът и криптографските процеси на SSL отговарят на принципите и критериите на WebTrust за сертифициращи органи, осигурявайки одитна проверка за вашите SOC2, HIPAA или индустриални изисквания.

Не. Унифицираният REST API на SSL обхваща както вашите сертификати с публично доверие, така и вашите специални сертификати. PKI йерархия.

Готови ли сте да изградите вашето съответствие PKI?

Нашият корпоративен екип ще обхване вашата йерархия на CA, ще ви преведе през процеса на Key Ceremony и ще проектира профили на сертификати според вашите изисквания, преди да поеме какъвто и да е ангажимент.

Свързани продукти

Частна фирма PKI

Същата специализирана инфраструктура, без одит на WebTrust, по-ниска цена само за вътрешна употреба.

Сайтът се поддържа PKI Сертификати - Sanxin

WebTrust-аудиран частен PKI на споделена инфраструктура, без специален коренен CA, по-ниска цена.

CA-издаване по поръчка

Издаващ CA с персонализирана марка: публично доверени сертификати под вашата марка, без да се изисква управление на Root CA. Вашата организация се появява като издател, като същевременно наследява доверен root на SSL.com.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли