Сайтът се поддържа PKI Сертификати - Sanxin

Висока степен на сигурност, одитиран от WebTrust PKI — без разходите за инфраструктура

Сайтът се поддържа PKI Certificates е напълно управлявана, хоствана в облака платформа за сертификати за потребители, устройства, натоварвания и услуги. Създадена за регулирани среди с високо съответствие, тя ви предоставя одитирани от WebTrust частни сертификати — с преминаване през одит за изискванията на SOC2, HIPAA и веригата за доставки — доставяни като абонамент за споделена услуга. Няма CA инфраструктура за експлоатация.

Какво представляват управляваните PKI Сертификати?

Сайтът се поддържа PKI Сертификати - Sanxin са цифрови самоличности, издадени от управлявана, хоствана в облака платформа, която използва високо сигурна, многонаемателна архитектураТози продукт е уникално управляван от непрекъснат WebTrust одит, предоставяйки на клиентите споделена инфраструктура с висока степен на сигурност, която поддържа строга логическа изолация за издаване на сертификати, прилагане на политики и автоматизация на жизнения цикъл.

Ключови ценностни предложения

Сигурност по дизайн

Сигурност по дизайн: споделено хардуерно базирано доверие чрез FIPS 140-2 ниво 3 HSM, строго прилагане на политики чрез издаване на базата на шаблони и одитни следи, защитени от несанкциониран достъп, за доказателства за съответствие.

Оперативна ефективност

Оперативна ефективност чрез автоматизирано записване, подновяване и ротация с готови интеграции за вашата екосистема: Active Directory, Kubernetes, MDM платформи и SIEM системи.

Съответствие и управление

Съответствие и управление с картографирани контроли и документирани процедури, съобразени с рамките SOC 2, HIPAA, PCI DSS, ISO 27001 и NIST SP 800-53, често изисквани от одиторите.

Корпоративен мащаб

Корпоративен мащаб с висока наличност и геоустойчивост за масово издаване в глобална клиентска база: издаване на сертификати за под секунда при многомилионни обеми на продуктов цикъл.

Основни възможности: Издаден от специален частен корен на доверие извън CA/Browser Forum. Издаването, съвместимо с WebTrust, се регулира от същите стандарти за одит като публичните корени. Поддържа записване в SCEP, EST, ACME и REST API. Всички ключове са HSM-подкрепени с FIPS 140-2/3 подравняване. Високодостъпни OCSP и CRL за проверка в реално време.

Ключови ползи

Корен на доверието

Наследете доказателствата за одит на WebTrust на SSL за вашия PKI, без да изграждате или финансирате собствена програма за одит.

Съвместим с WebTrust

Партньори, регулаторни органи и клиенти могат да проверяват одитираното управление на вашия CA, не само неговите сертификати.

HSM-подкрепена сигурност

ACME, SCEP, EST, REST API регистрация, създадена за DevSecOps, Kubernetes, MDM и издаване във фабрика.

Защита на именното пространство

Всички частни ключове на CA са генерирани и съхранявани в сертифициран хардуер, никога не могат да бъдат експортирани в открит текст.

Автоматизирано записване

Хибридни пост-квантови профили (ML-KEM, ML-DSA, SLH-DSA), достъпни на ниво Ecosystem/IoT.

Услуги за валидиране

Същият API, използван за сертификати с публично доверие, не се изисква отделна интеграция.

Еластично фактуриране

Инвентаризация на сертификати, прогнозиране на изтичане, непроменяеми регистрационни файлове за одит, SIEM/SOAR интеграция.

Заявка за ранен достъп

Присъединете се към програмата за ранен достъп, за да започнете да използвате управлявания PKI Сертификати, фиксиране на цените при пускане на пазара и оформяне на пътната карта на продукта. Посочете вашето ниво и основни случаи на употреба — акаунтите на ниво Professional и Enterprise се внедряват в момента; акаунтите за екосистема/IoT са налични при поискване.

Чести случаи на употреба

Висококачествена сигурност на IoT и идентичност на устройствата

Висококачествена IoT и идентичност на устройството за сигурно зареждане, актуализации на фърмуера и взаимна комуникация TLS в индустриалния интернет на нещата, медицинските устройства, автомобилните системи и критичната инфраструктура.

Тръст за веригата за доставки

Доверие във веригата за доставки: предоставяне на криптографско доказателство за доверие за интеграция от трети страни, партньорски екстранети и удостоверяване на доставчици в B2B екосистеми.

Нормативно съответствие

Съответствие с регулаторните изисквания: отговаряне на изискванията на SOC 2 Type II, HIPAA Security Rule, GDPR Article 32 и PCI DSS v4 чрез инфраструктура за сертификати, готова за одит, с документирани контроли.

Архитектура на Zero Trust

Архитектура с нулево доверие: осигуряване на комуникацията между машини с одитирано управление. Всяко работно натоварване, услуга и устройство получава криптографски проверена идентичност, наложена по време на свързване.

Преход на PQC

Преход към PQC: тестване на квантово-устойчиви профили на сертификати (ML-KEM, ML-DSA, SLH-DSA) за бъдещи вътрешни системи, преди мандатите на NIST PQC да станат производствени изисквания.

Архитектура на платформата

1
Onboarding
SSL осигурява вашия клиент, проверява и резервира вашите частни пространства от имена и конфигурира RBAC за вашия екип.
2
Интегриране на
Конфигурирайте вашия ACME клиент, MDM, Kubernetes cert-manager или REST API интеграция, за да използвате вашата SSL крайна точка на клиент
3
Издаване на сертификати
Вашата система за регистрация изисква сертификати, платформата на SSL валидира спрямо вашата политика за имена и проблеми
4
Управление на жизнения цикъл
Подновяванията, прекодирането и анулирането се обработват автоматично или чрез API, а известията за инвентаризация и изтичане ви държат в крак с изтичането на срока.
5
Спазването
Достъп до одитните доклади на WebTrust на SSL, за да отговаряте на изискванията на SOC2, HIPAA или специфични за индустрията изисквания

Съответствие и стандарти

WebTrust за CA

Специализирани SSL сертификати PKI операциите са обхванати от същия одит на WebTrust като нашата платформа за публично доверие.

FIPS 140-2 ниво 3

FIPS 140-2 Ниво 3: всички коренни и междинни ключове на CA се генерират и съхраняват в сертифицирани HSM, никога не могат да се експортират в открит текст: профилът на защита, изискван от федералните поръчки.

RFC 5280 (X.509)

Всички сертификати отговарят на структурата X.509 v3 / RFC 5280: съвместими с всеки PKI-съвместима операционна система, устройство и приложение, използвани в производствена среда днес.

ACME RFC 8555

Вградена поддръжка на ACME v2 (RFC 8555) за автоматизирано управление на жизнения цикъл на сертификатите: работи с cert-manager, Caddy, Traefik, Certbot и всеки стандартен ACME клиент веднага щом го инсталирате.

SCEP / EST

Поддръжка на SCEP (Simple Certificate Enrollment Protocol) и EST (Enrollment over Secure Transport, RFC 7030) за MDM платформи, регистрация на мрежови устройства и предоставяне на мобилни сертификати.

Стандарти на NIST PQC

Стандарти на NIST за постквантова криптография: хибридни профили ML-KEM (капсулиране на ключове), ML-DSA (цифрови подписи) и SLH-DSA (подписи, базирани на хеш без запазване на състоянието), достъпни на нивото на екосистемата.

Нива на обслужване

Цената е ориентировъчна по време на ранен достъп — заключете се за цената при стартиране, като се присъедините към списъка с чакащи.

Професионализъм

Ценообразуване при поискване
  • Вътрешен мTLS, VPN, съответствие с базовите стандарти
  • До 100 000 активни сертификата
  • WebTrust одит преминаване
  • Ключове за подписване, подкрепени от HSM
  • SCEP, EST, ACME, REST API
  • Включена е валидация на именни пространства

Enterprise

Ценообразуване при поискване
  • Автоматизирани среди (Kubernetes, MDM, Intune)
  • До 100 000 активни сертификата
  • Включва готовност за хибриден PQC (постквантов)
  • По-ниска ефективна цена на сертификат
  • По-нисък процент на превишение на сертификат
  • Всичко в категория „Професионално“

Екосистема / Интернет на нещата

Ценообразуване при поискване
  • Устройства с голям обем „актове за раждане“
  • До 100 000 активни сертификата
  • Високопроизводителни API-та
  • Персонализирани OID за метаданни на устройството
  • Най-добра обемна амортизация
  • Всичко в Enterprise

Логика и предимства на абонамента

  • Активно фактуриране на инвентара. Ценообразуването се базира на едновременно издаване на „активни“ сертификати, а не на общо издаване, което поддържа високоскоростни DevOps работни процеси, при които сертификатите се редуват често. Активни = Общо издадени − (Изтекли + Отменени).
  • Наследяване от одит. Вашият абонамент включва достъп до одитните доклади на WebTrust за CA на SSL.com, което ви позволява да отговаряте на изискванията на SOC2, HIPAA или специализирани индустриални изисквания, като преминете през проверка за съответствие на нашите одитирани центрове за данни и процеси.
  • Валидиране на пространство от имена. Всяко ниво включва строга проверка и резервиране на вашите частни пространства от имена (напр. *.internal.yourcompany.com), за да се гарантира, че вашите самоличности са уникални и защитени от припокриване с други наематели.
  • HSM-подкрепена сигурност. Всички частни ключове се генерират и съхраняват в модули за хардуерна сигурност FIPS 140-2 ниво 3 — основно изискване за случаи на употреба с висока степен на сигурност.

Често задавани въпроси

Сайтът се поддържа PKI Сертификатите в момента са в ранен достъп. Присъединете се към списъка с чакащи, за да получите приоритетно включване, информация за пътната карта и фиксирани цени за стартиране. В момента се въвеждат акаунти на ниво Professional и Enterprise; акаунти за Ecosystem/IoT са налични при поискване.

В тази споделена среда използвате инфраструктура с висока степен на сигурност, споделена между различни клиенти, за да намалите режийните разходи. Това ви предоставя възможности за „преминаване на одит“, за да отговаряте на изискванията на SOC2, като наследявате сертифицираната оперативна строгост на доставчика.

Този одитиран статус гарантира, че вашите частни сертификати предоставят документирано доказателство за управление чрез проверени от одитор ключови церемонии и регистрационни файлове, защитени от несанкционирано отваряне — от съществено значение за защитата на веригите за доставки и осигуряването на законова неотхвърляемост на цифровите подписи.

Използваме модел на еластична инвентаризация: Активни = Общо издадени − (Изтекли + Отменени)Таксуват ви се само за това, което е валидно и използваемо в момента във вашата среда.

Всички ключове, използвани за подписване на вашите сертификати, се съхраняват в FIPS 140-2 ниво 3 хардуерни защитни модули (HSM)Въпреки че физическият хардуер може да бъде споделен, ключовете са криптографски изолирани за всеки клиент и са защитени от строги изисквания за RBAC и двоен контрол.

Три абонаментни нива (Професионален, Корпоративен, Екосистемен/IoT) с включени прагове за активни сертификати съответно от 500, 5,000 и 100 000. Цените са ориентировъчни и подлежат на промяна, докато продуктът е в ранен достъп. Ефективната цена на сертификат намалява при по-високите нива, а процентът на превишение на сертификат също намалява при по-високите нива — така че клиентите, които са близо до прага, получават по-евтини превишения на по-високите нива.

Сайтът се поддържа PKI Сертификатите са споделена услуга за множество наематели — вие не притежавате коренния CA, а платформата се управлява изцяло от SSL.com. Частно предприятие PKI и спазване на изискванията за частно право PKI да ви даде напълно специализирана йерархия на CA със собствен Root CA. Изберете Managed PKI Сертификати, когато се нуждаете от преминаване през WebTrust одит на по-ниска цена без разходи за инфраструктура на CA; изберете специализиран продукт, когато се нуждаете от собствен Root CA или пълен самообслужващ се CA контрол.

Готови ли сте да започнете да използвате управляван PKI Сертификати?

Присъединете се към програмата за ранен достъп — получете приоритетно внедряване, информация за пътната карта на продукта и фиксирани цени за пускане на пазара. Не се изисква обвързване.

Свързани продукти

Съответствие с частните изисквания PKI

Съответствие с частните изисквания PKI: необходим е специален Root CA плюс одит на WebTrust. Контролирайте йерархията си с одитни доказателства, които регулаторните органи приемат за SOC 2, HIPAA и специфични за индустрията програми.

Частна фирма PKI

Нуждаете се от специален коренен CA за вътрешна употреба, без разходи за одит.

CA-издаване по поръчка

Издаващ CA с персонализирана марка: изисква публично доверени сертификати, носещи името на вашата марка. Вашата организация се появява като издател, като същевременно наследява глобално доверения корен на SSL.com.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли