Сайтът се поддържа PKI Сертификати - Sanxin
Висока степен на сигурност, одитиран от WebTrust PKI — без разходите за инфраструктура
Сайтът се поддържа PKI Certificates е напълно управлявана, хоствана в облака платформа за сертификати за потребители, устройства, натоварвания и услуги. Създадена за регулирани среди с високо съответствие, тя ви предоставя одитирани от WebTrust частни сертификати — с преминаване през одит за изискванията на SOC2, HIPAA и веригата за доставки — доставяни като абонамент за споделена услуга. Няма CA инфраструктура за експлоатация.
Какво представляват управляваните PKI Сертификати?
Сайтът се поддържа PKI Сертификати - Sanxin са цифрови самоличности, издадени от управлявана, хоствана в облака платформа, която използва високо сигурна, многонаемателна архитектураТози продукт е уникално управляван от непрекъснат WebTrust одит, предоставяйки на клиентите споделена инфраструктура с висока степен на сигурност, която поддържа строга логическа изолация за издаване на сертификати, прилагане на политики и автоматизация на жизнения цикъл.
Ключови ценностни предложения
Сигурност по дизайн
Оперативна ефективност
Съответствие и управление
Корпоративен мащаб
Основни възможности: Издаден от специален частен корен на доверие извън CA/Browser Forum. Издаването, съвместимо с WebTrust, се регулира от същите стандарти за одит като публичните корени. Поддържа записване в SCEP, EST, ACME и REST API. Всички ключове са HSM-подкрепени с FIPS 140-2/3 подравняване. Високодостъпни OCSP и CRL за проверка в реално време.
Ключови ползи
Корен на доверието
Наследете доказателствата за одит на WebTrust на SSL за вашия PKI, без да изграждате или финансирате собствена програма за одит.
Съвместим с WebTrust
Партньори, регулаторни органи и клиенти могат да проверяват одитираното управление на вашия CA, не само неговите сертификати.
HSM-подкрепена сигурност
ACME, SCEP, EST, REST API регистрация, създадена за DevSecOps, Kubernetes, MDM и издаване във фабрика.
Защита на именното пространство
Всички частни ключове на CA са генерирани и съхранявани в сертифициран хардуер, никога не могат да бъдат експортирани в открит текст.
Автоматизирано записване
Хибридни пост-квантови профили (ML-KEM, ML-DSA, SLH-DSA), достъпни на ниво Ecosystem/IoT.
Услуги за валидиране
Същият API, използван за сертификати с публично доверие, не се изисква отделна интеграция.
Еластично фактуриране
Инвентаризация на сертификати, прогнозиране на изтичане, непроменяеми регистрационни файлове за одит, SIEM/SOAR интеграция.
Заявка за ранен достъп
Присъединете се към програмата за ранен достъп, за да започнете да използвате управлявания PKI Сертификати, фиксиране на цените при пускане на пазара и оформяне на пътната карта на продукта. Посочете вашето ниво и основни случаи на употреба — акаунтите на ниво Professional и Enterprise се внедряват в момента; акаунтите за екосистема/IoT са налични при поискване.
Чести случаи на употреба
Висококачествена сигурност на IoT и идентичност на устройствата
Висококачествена IoT и идентичност на устройството за сигурно зареждане, актуализации на фърмуера и взаимна комуникация TLS в индустриалния интернет на нещата, медицинските устройства, автомобилните системи и критичната инфраструктура.Тръст за веригата за доставки
Доверие във веригата за доставки: предоставяне на криптографско доказателство за доверие за интеграция от трети страни, партньорски екстранети и удостоверяване на доставчици в B2B екосистеми.Нормативно съответствие
Съответствие с регулаторните изисквания: отговаряне на изискванията на SOC 2 Type II, HIPAA Security Rule, GDPR Article 32 и PCI DSS v4 чрез инфраструктура за сертификати, готова за одит, с документирани контроли.Архитектура на Zero Trust
Архитектура с нулево доверие: осигуряване на комуникацията между машини с одитирано управление. Всяко работно натоварване, услуга и устройство получава криптографски проверена идентичност, наложена по време на свързване.Преход на PQC
Преход към PQC: тестване на квантово-устойчиви профили на сертификати (ML-KEM, ML-DSA, SLH-DSA) за бъдещи вътрешни системи, преди мандатите на NIST PQC да станат производствени изисквания.Архитектура на платформата
Съответствие и стандарти
WebTrust за CA
Специализирани SSL сертификати PKI операциите са обхванати от същия одит на WebTrust като нашата платформа за публично доверие.
FIPS 140-2 ниво 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Стандарти на NIST PQC
Нива на обслужване
Цената е ориентировъчна по време на ранен достъп — заключете се за цената при стартиране, като се присъедините към списъка с чакащи.
Професионализъм
- Вътрешен мTLS, VPN, съответствие с базовите стандарти
- До 100 000 активни сертификата
- WebTrust одит преминаване
- Ключове за подписване, подкрепени от HSM
- SCEP, EST, ACME, REST API
- Включена е валидация на именни пространства
Enterprise
- Автоматизирани среди (Kubernetes, MDM, Intune)
- До 100 000 активни сертификата
- Включва готовност за хибриден PQC (постквантов)
- По-ниска ефективна цена на сертификат
- По-нисък процент на превишение на сертификат
- Всичко в категория „Професионално“
Екосистема / Интернет на нещата
- Устройства с голям обем „актове за раждане“
- До 100 000 активни сертификата
- Високопроизводителни API-та
- Персонализирани OID за метаданни на устройството
- Най-добра обемна амортизация
- Всичко в Enterprise
Логика и предимства на абонамента
- Активно фактуриране на инвентара. Ценообразуването се базира на едновременно издаване на „активни“ сертификати, а не на общо издаване, което поддържа високоскоростни DevOps работни процеси, при които сертификатите се редуват често. Активни = Общо издадени − (Изтекли + Отменени).
- Наследяване от одит. Вашият абонамент включва достъп до одитните доклади на WebTrust за CA на SSL.com, което ви позволява да отговаряте на изискванията на SOC2, HIPAA или специализирани индустриални изисквания, като преминете през проверка за съответствие на нашите одитирани центрове за данни и процеси.
- Валидиране на пространство от имена. Всяко ниво включва строга проверка и резервиране на вашите частни пространства от имена (напр.
*.internal.yourcompany.com), за да се гарантира, че вашите самоличности са уникални и защитени от припокриване с други наематели. - HSM-подкрепена сигурност. Всички частни ключове се генерират и съхраняват в модули за хардуерна сигурност FIPS 140-2 ниво 3 — основно изискване за случаи на употреба с висока степен на сигурност.
Често задавани въпроси
Сайтът се поддържа PKI Сертификатите в момента са в ранен достъп. Присъединете се към списъка с чакащи, за да получите приоритетно включване, информация за пътната карта и фиксирани цени за стартиране. В момента се въвеждат акаунти на ниво Professional и Enterprise; акаунти за Ecosystem/IoT са налични при поискване.
В тази споделена среда използвате инфраструктура с висока степен на сигурност, споделена между различни клиенти, за да намалите режийните разходи. Това ви предоставя възможности за „преминаване на одит“, за да отговаряте на изискванията на SOC2, като наследявате сертифицираната оперативна строгост на доставчика.
Този одитиран статус гарантира, че вашите частни сертификати предоставят документирано доказателство за управление чрез проверени от одитор ключови церемонии и регистрационни файлове, защитени от несанкционирано отваряне — от съществено значение за защитата на веригите за доставки и осигуряването на законова неотхвърляемост на цифровите подписи.
Използваме модел на еластична инвентаризация: Активни = Общо издадени − (Изтекли + Отменени)Таксуват ви се само за това, което е валидно и използваемо в момента във вашата среда.
Всички ключове, използвани за подписване на вашите сертификати, се съхраняват в FIPS 140-2 ниво 3 хардуерни защитни модули (HSM)Въпреки че физическият хардуер може да бъде споделен, ключовете са криптографски изолирани за всеки клиент и са защитени от строги изисквания за RBAC и двоен контрол.
Три абонаментни нива (Професионален, Корпоративен, Екосистемен/IoT) с включени прагове за активни сертификати съответно от 500, 5,000 и 100 000. Цените са ориентировъчни и подлежат на промяна, докато продуктът е в ранен достъп. Ефективната цена на сертификат намалява при по-високите нива, а процентът на превишение на сертификат също намалява при по-високите нива — така че клиентите, които са близо до прага, получават по-евтини превишения на по-високите нива.
Сайтът се поддържа PKI Сертификатите са споделена услуга за множество наематели — вие не притежавате коренния CA, а платформата се управлява изцяло от SSL.com. Частно предприятие PKI и спазване на изискванията за частно право PKI да ви даде напълно специализирана йерархия на CA със собствен Root CA. Изберете Managed PKI Сертификати, когато се нуждаете от преминаване през WebTrust одит на по-ниска цена без разходи за инфраструктура на CA; изберете специализиран продукт, когато се нуждаете от собствен Root CA или пълен самообслужващ се CA контрол.
Готови ли сте да започнете да използвате управляван PKI Сертификати?
Свързани продукти
Съответствие с частните изисквания PKI
Частна фирма PKI
Нуждаете се от специален коренен CA за вътрешна употреба, без разходи за одит.