Съответствие с частните изисквания PKI
Напълно одитиран сертифициращ орган, посветен на вашата организация
Съответствие с частните изисквания PKI е йерархия на CA, хоствана в облак, одитирана от WebTrust, която принадлежи изцяло на вашата организация. Ваш собствен коренен CA и издаващ CA, HSM-подкрепени ключове, церемонии за ключове, наблюдавани от одитор, и независимо проверени контроли за съответствие, управлявани от SSL на същата инфраструктура, която е в основата на нашата платформа за публично доверие.
Управление на WebTrust. Вашата йерархия. Вашите политики.
Съответствие с частните изисквания PKI се управлява PKI-като услуга, създадена за организации, които се нуждаят от гъвкавостта на частен CA, комбинирана с независимо одитираната строгост на операция с публично доверие.
Какво го отличава от стандартния частен CA:
Покритие на одита на WebTrust
Същият независим одит на CPA, който сертифицира публичните CA операции на SSL, обхваща и вашата специализирана йерархия. Вие наследявате одитните доказателства, без сами да изграждате одитната програма.
Ключови церемонии, присъствани от одитор
Вашият частен ключ за Root CA се генерира чрез официална, документирана церемония, провеждана от SSL сертификати. PKI екип и засвидетелстван от независимия одитор.
HSM-подкрепени коренни ключове
Ключът на Root CA се намира в HSM по FIPS 140-2 ниво 3, офлайн, активиран само от многостранно двойно управление.
Документирана верига на доверие
Всяка политика и процедура, регулиращи вашата йерархия, е документирана, одитирана и достъпна като доказателство за съответствие.
Резултатът: вашият PKI отговаря на изискванията за съответствие на SOC2, HIPAA, банковото дело, енергетиката и веригата за доставки, тъй като одитът вече е извършен.
Ключови ползи
Преминаване през одит
Наследете доказателствата за одит на WebTrust на SSL за вашия PKI, без да изграждате или финансирате собствена програма за одит.
Доверие във веригата за доставки
Партньори, регулаторни органи и клиенти могат да проверяват одитираното управление на вашия CA, не само неговите сертификати.
Автоматизация в голям мащаб
ACME, SCEP, EST, REST API регистрация, създадена за DevSecOps, Kubernetes, MDM и издаване във фабрика.
FIPS 140-2 ниво 3 HSM
Всички частни ключове на CA са генерирани и съхранявани в сертифициран хардуер, никога не могат да бъдат експортирани в открит текст.
PQC-Ready
Готови за PQC: хибридни пост-квантови профили на сертификати (ML-KEM, ML-DSA, SLH-DSA), налични на ниво Ecosystem/IoT: подгответе вашите PKI за пост-квантови мандати на NIST без възстановяване.Унифициран REST API
Същият REST API на SSL.com Web Services (SWS), използван за сертификати с публично доверие: една интеграция обхваща както частни, така и публични PKI без отделни кодови пътища или идентификационни данни.Пълна наблюдаемост
Пълна наблюдаемост: табла за управление на инвентара на сертификатите, прогнозиране на изтичане на срока на валидност за планиране на флота, непроменяеми регистрационни файлове за одит с времеви маркировки, защитени от несанкционирана промяна, и интеграция с SIEM/SOAR.Нива на обслужване
Цените са ориентировъчни и подлежат на промяна. Свържете се с нас за персонализирана оферта.
Професионализъм
- Фокус върху съответствието
- Включени са 100 000 сертификата
- Еднократна такса за настройка от 10 000 долара
- 1 коренен + 1 издаващ CA
- Случай за еднократна употреба (TLS Удостоверяване, удостоверяване на клиента, идентификация на устройството или подписване на код)
- Превишаване: $2.10 / активен сертификат / месец над 500
Enterprise
- Автоматизация и нулево доверие
- Включени са 100 000 сертификата
- Прилага се еднократна такса за настройка
- 1 коренен + 1 издаващ CA
- Многобройни случаи на употреба (TLS Авторизация, Авторизация на клиента, Идентичност на устройството, Подписване на код)
- Превишаването се прилага за над 100 000 активни сертификата
Екосистема / Интернет на нещата
- Висок мащаб
- Включени са 100 000 сертификата
- Прилага се еднократна такса за настройка
- 1 коренен CA + до 3 издаващи CA (налични са допълнителни ICA)
- Използвай за TLS Удостоверяване, удостоверяване на клиент, идентичност на устройството или подписване на код
- Превишаването се прилага за над 100 000 активни сертификата
- Персонализиране на CPS и профил (добавка по избор)
| 🔹 Професионален | 🔸 Предприятие | 🔺 Екосистема / Интернет на нещата | |
|---|---|---|---|
| Годишна такса за хостинг | $ 20,000 / година | По заявка | По заявка |
| Еднократна настройка / Рут церемония | $10,000 | приложим | приложим |
| CPS и персонализиране на профила | - | - | По желание добавка |
| Включени активни сертификати | 500 | 5,000 | 100,000 |
| Йерархия на CA | 1 коренен CA + 1 издаващ CA | 1 коренен CA + 1 издаващ CA | 1 коренен CA + до 3 издаващи CA (налични са допълнителни ICA) |
| Защо OEE рипортинг? | Единичен (TLS Удостоверяване, удостоверяване на клиента, идентификация на устройството или подписване на код) | Множество (TLS Авторизация, Авторизация на клиента, Идентичност на устройството, Подписване на код) | Всички случаи на употреба |
| Излишък | $2.10 / активен сертификат / месец над 500 | Важи над 100 000 | Важи над 100 000 |
Заявка за информация за частен CA
Свържете се с нас PKI експерти, за да обсъдят вашите изисквания за частен сертификат за съответствие. Нашият екип ще ви помогне да проектирате решение за частен сертифициращ орган, съобразено с вашата регулаторна рамка, изисквания за одит и нужди за управление на жизнения цикъл на сертификатите.
Често използвани случаи
Висококачествена сигурност на IoT и идентичност на устройствата
Медицински устройства, IIoT, автомобили. Устройствата се нуждаят от одитиран „акт за раждане“ за сигурно зареждане, подписване на фърмуер и мTLSОдитът на WebTrust доказва, че процесът на издаване отговаря на стандартите за сигурност на банково ниво.
Доверие към веригата за доставки и екосистемата
Когато правителствени агенции или големи предприятия изискват от доставчиците да докажат, че инфраструктурата за сигурност отговаря на строги стандарти, печатът WebTrust върху вашата специална PKI е документираното доказателство.
Съответствие с регулаторните изисквания (SOC2, HIPAA, GDPR)
Фондацията, одитирана от WebTrust, предварително сертифицира PKI компонент от вашия одит за съответствие. Подписите, издадени по одитиран сертификационен договор, са правно защитими.
Архитектура на Zero Trust
Мрежа от машина към машина, идентичност на контейнер, вътрешна микросървисна мрежаTLSRBAC и двойният контрол, наложени от платформата, гарантират, че никой един човек не може да издаде нелегален сертификат.
Постквантов преход
Екосистемният слой поддържа хибридни PQC профили, комбиниращи RSA/ECC с ML-KEM, ML-DSA и SLH-DSA. Използвайте вашата специализирана среда, за да изпробвате квантово-безопасни сертификати във вътрешни работни натоварвания преди по-широкото им внедряване.
Как работи адаптацията
Съответствие и стандарти
WebTrust за CA
Специализирани SSL сертификати PKI операциите са обхванати от същия одит на WebTrust като нашата платформа за публично доверие.
FIPS 140-2 ниво 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Стандарти на NIST PQC
Често задавани въпроси
Ключовата разлика е одитът на WebTrust. Спазване на изискванията за частно ползване PKI работи по програмата за независим одит на SSL. Частно предприятие PKI използва същата HSM инфраструктура без програмата за съответствие. Изберете Private Compliance PKI ако е необходимо да демонстрирате независимо одитирано управление пред партньори, регулаторни органи или корпоративни клиенти.
Сайтът се поддържа PKI Сертификатите са споделена услуга за множество клиенти, вие не притежавате коренния CA. Частно съответствие PKI предоставя ви напълно специализирана йерархия от коренен CA и издаващ CA с персонализирани политики за сертификати и именуване.
Не. Коренният CA се генерира в рамките на одитираната инфраструктура на SSL като част от официално наблюдавана церемония по издаване на ключове. Въвеждането на външно управляван корен би нарушило границите на одита. Могат да се обсъдят опции за кръстосано сертифициране.
Независим CPA е потвърдил, че центровете за данни, персоналът и криптографските процеси на SSL отговарят на принципите и критериите на WebTrust за сертифициращи органи, осигурявайки одитна проверка за вашите SOC2, HIPAA или индустриални изисквания.
Не. Унифицираният REST API на SSL обхваща както вашите сертификати с публично доверие, така и вашите специални сертификати. PKI йерархия.
Готови ли сте да изградите вашето съответствие PKI?
Свързани продукти
Частна фирма PKI
Същата специализирана инфраструктура, без одит на WebTrust, по-ниска цена само за вътрешна употреба.
Сайтът се поддържа PKI Сертификати - Sanxin
WebTrust-аудиран частен PKI на споделена инфраструктура, без специален коренен CA, по-ниска цена.