Частна фирма PKI
Вашият собствен сертифициращ орган — предоставен от вас, при вашите условия
Частна фирма PKI предоставя на вашата организация частна йерархия на CA — ваш собствен коренен CA и издаващ CA, HSM-подкрепени ключове и пълно API-базирано управление на жизнения цикъл на сертификатите — което Вие се осигурявате и контролирате самиИзберете случаите на употреба, които са приложими за вашата организация, и започнете да издавате сертификати, без да чакате процес на продажба. Идеално за организации, които се нуждаят от специална CA инфраструктура за вътрешни случаи на употреба, където не се изискват одиторски доказателства от трети страни.
Специализирана CA инфраструктура. Осигурена от вас. Напълно под ваш контрол.
Частна фирма PKI предоставя същата базова платформа като Private Compliance PKI — същата HSM инфраструктура, подсилена от FIPS, същият унифициран REST API, същите протоколи за записване и същите възможности за наблюдаемост — без програмата за съответствие WebTrust и свързаните с нея изисквания за одит на Key Ceremony.
Това е продукт за самообслужване. Влизате в системата, осигурявате свой собствен коренен CA и издаващ CA, избирате случаите на употреба, които се отнасят за вашата йерархия, и управлявате своите PKI от край до край. SSL.com предоставя всички необходими профили на сертификати за всеки избран от вас случай на употреба — не е необходимо сами да изграждате или конфигурирате профили. SSL.com управлява основната HSM инфраструктура и публикуването на OCSP/CRL; всичко над това — йерархичната структура на CA, изборът на случай на употреба, интеграциите — се контролира от вашия екип.
Какво получавате:
Вашият собствен коренен сертификационен център (CCA)
Специализирана йерархия на CA, вашите Root и Issuing CA не се споделят с никоя друга организация.
CA ключове, подкрепени от HSM
CA ключове, генерирани и съхранявани в сертифицирани по FIPS 140-2 ниво 3 хардуерни модули за сигурност, никога не могат да бъдат експортирани в открит текст.
Пълен жизнен цикъл на сертификата
Издаване, подновяване, прекодиране, прехвърляне, анулиране чрез ACME, SCEP, EST и REST API. Създадено за Kubernetes, MDM, DevOps конвейери.
Профили на персонализирани сертификати
Дефинирайте профили за вашите вътрешни случаи на употреба: TLS, Авторизация на клиента, Подписване на код, Идентичност на устройството.
Каква е разликата от Private Compliance PKI: Няма покритие от независим одит на WebTrust, няма церемония по вписване на ключове, наблюдавана от одитор, обхватът на доверие е само вътрешен, издадените сертификати не са подходящи за твърдения за съответствие с веригата за доставки или екосистемата на партньорите. По-ниска цена.
Ключови ползи
Вашият собствен коренен сертификационен център (CCA)
Специализирана йерархия на CA — вашите Root и Issuing CA не се споделят с никоя друга организация.
Самообслужване за осигуряване
Вие сами създавате йерархията на CA, наименувате CA и конфигурирате профилите на сертификатите си – без да чакате екип по продажбите или адаптацията.
Вие избирате вашите случаи на употреба
Изберете случаите на употреба, които се отнасят за вашата йерархия — вътрешни мTLS, VPN/Wi-Fi, идентичност на устройството, подписване на код и други.
Готови за употреба профили на сертификати
SSL.com предоставя всички необходими профили на сертификати за всеки избран от вас случай на употреба — не е необходимо изграждане на персонализиран профил.
FIPS 140-2 ниво 3 HSM
CA ключове, генерирани и съхранявани в сертифициран хардуер — никога не могат да бъдат експортирани в открит текст. Защита на ключове от корпоративен клас за вашата специализирана йерархия.
Пълна наблюдаемост
Пълна наблюдаемост: табла за управление на инвентара на сертификатите, прогнозиране на изтичане на срока на валидност, непроменяеми регистрационни файлове за одит с времеви маркировки, защитени от несанкционирана промяна, и SIEM/SOAR интеграция за видимост на операциите по сигурност.По-ниска цена от одитираното ниво
Всички предимства на специализираната инфраструктура, свързани с частното съответствие PKI без разходите за програмата за съответствие WebTrust: правилният избор, когато външни одиторски доказателства не са задължителни.Кой е частното предприятие PKI е за
Частна фирма PKI е правилният избор, когато:
- Вашите случаи на употреба са само за вътрешни нужди и не е нужно да демонстрирате своето PKI управление на външни партньори, регулаторни органи или клиенти
- Трябва ти йерархия на специализиран CA — не е споделена платформа — поради причини, свързани с политиката, именуването или организацията
- Ти бягаш вътрешен мTLS, VPN/Wi-Fi удостоверяване, вътрешна идентичност на устройството или инфраструктура за сертификати за разработчици/подготовка
- Вашият екип иска да самоосигуряване и самоуправление — да изградите йерархията на CA, да изберете случаите на употреба и да контролирате интеграциите си, без да разчитате на професионалните услуги на доставчик
- Вие искате да напредък към спазването на частните изисквания PKI в бъдеще — Частно предприятие PKI използва същата платформа и може да бъде надградена
Ако е необходимо да демонстрирате независимо одитирано управление от страна на CA външно — за изисквания на веригата за доставки, съответствие с регулираната индустрия или доверие в партньорската екосистема — изберете Съответствие с частните изисквания PKI вместо.
Нива на обслужване
Цените са ориентировъчни и подлежат на промяна. Свържете се с нас за персонализирана оферта.
Лаборатория
- Разработчик и тестване
- Включени са 100 000 активни сертификата
- 1 CA (самопотвърден)
- 10 000 000 отговора на OCSP / месец
- Разработка, тестване и автоматизирано прототипиране
- Не е за производствена употреба
професионалист
- Малки екипи
- Включени са 100 000 активни сертификата
- 2 КО
- 10 000 000 отговора на OCSP / месец
- Вътрешен мTLS, VPN/Wi-Fi (EAP-TLS), малък парк от устройства
- Или 200 долара / месец (PAYG)
- Превишаването се прилага за над 100 000 активни сертификата
Бизнес
- Средата на пазара
- Включени са 100 000 активни сертификата
- 5 КО
- 10 000 000 отговора на OCSP / месец
- Многобройни случаи на употреба (TLS, удостоверяване на клиента, идентичност на устройството, подписване на код)
- Или 500 долара / месец (PAYG)
- Превишаването се прилага за над 100 000 активни сертификата
Enterprise
- Големи организации
- Включени са 100 000 активни сертификата
- 15 КО
- 10 000 000 отговора на OCSP / месец
- Всички случаи на употреба, Kubernetes, мултиоблачни решения, Intune/Jamf MDM, идентификация на устройства с голям обем данни
- Или 1,500 долара / месец (PAYG)
- Превишаването се прилага за над 100 000 активни сертификата
Стратегически
- Правителство и глобален мащаб
- Персонализиран обем на активните сертификати
- Персонализирана йерархия на CA
- Персонализиран OCSP том
- Правителство, глобални предприятия, специализирани внедрявания
- Ценообразуване при поискване
Заявка за ранен достъп
Присъединете се към програмата за ранен достъп, за да създадете своя собствена йерархия на сертификационните упълномощавания (CA), да определите цените при стартиране и да оформите пътната карта на продукта. Посочете вашето ниво и основни случаи на употреба — за нивата Lab и Pro акаунтите се създават автоматично. За Business и Enterprise ще потвърдим съответствието с нивото, преди да издадем идентификационни данни.
Често използвани случаи
Вътрешен мTLS и мрежа за услуги
Медицински устройства, IIoT, автомобили. Устройствата се нуждаят от одитиран „акт за раждане“ за сигурно зареждане, подписване на фърмуер и мTLSОдитът на WebTrust доказва, че процесът на издаване отговаря на стандартите за сигурност на банково ниво.
VPN/Wi-Fi удостоверяване (EAP-TLS)
Когато правителствени агенции или големи предприятия изискват от доставчиците да докажат, че инфраструктурата за сигурност отговаря на строги стандарти, печатът WebTrust върху вашата специална PKI е документираното доказателство.
Вътрешна идентичност на устройството
Фондацията, одитирана от WebTrust, предварително сертифицира PKI компонент от вашия одит за съответствие. Подписите, издадени по одитиран сертификационен договор, са правно защитими.
Идентичност на работното натоварване в Kubernetes
Мрежа от машина към машина, идентичност на контейнер, вътрешна микросървисна мрежаTLSRBAC и двойният контрол, наложени от платформата, гарантират, че никой един човек не може да издаде нелегален сертификат.
Сертификати за разработчици и подготвителни клиенти
Екосистемният слой поддържа хибридни PQC профили, комбиниращи RSA/ECC с ML-KEM, ML-DSA и SLH-DSA. Използвайте вашата специализирана среда, за да изпробвате квантово-безопасни сертификати във вътрешни работни натоварвания преди по-широкото им внедряване.
Как работи — настройка на самообслужване
Частна фирма PKI е продукт на самообслужване. След като заявката ви за ранен достъп бъде одобрена и акаунтът ви бъде активиран, вие контролирате всичко от таблото за управление и API — не се изисква участие на SSL.com за ежедневни операции.
| Стъпка | Какво правиш |
|---|---|
| 1 — Регистрирайте се и изберете вашето ниво | Заявете ранен достъп, посочете вашето ниво и предполагаеми случаи на употреба и получете идентификационни данни за акаунта. |
| 2 — Осигуряване на вашата CA йерархия | Влезте в профила си и създайте свой коренен CA — дайте му име, задайте период на валидност и изберете ключов алгоритъм. Добавете издаващи CA под него, за да отговарят на вашите очаквани случаи на употреба. |
| 3 — Изберете вашите случаи на употреба | Изберете кои случаи на употреба се отнасят за вашата йерархия (напр. вътрешни мTLS, VPN/Wi-Fi, идентичност на устройството, подписване на код). SSL.com активира съответните профили на сертификати на вашите издаващи CA — не е необходимо изграждане на профил. |
| 4 — Конфигуриране на регистрацията | Активирайте протоколите за записване, от които се нуждае вашата среда — ACME, SCEP, EST или REST API. Свържете вашия IdP, MDM или Kubernetes клъстер. |
| 5 — Пусни на живо | Започнете да издавате сертификати. Вашият специален PKI е в експлоатация. |
| 6 — Непрекъснато самоуправление | Управлявайте жизнения цикъл на сертификатите, наблюдавайте инвентара и срока на валидност и преглеждайте регистрационни файлове за одит – всичко това от таблото за управление или API. |
Ролята на SSL.com: Ние управляваме основната HSM инфраструктура, OCSP отговорите, разпространението на CRL и предоставяме профили на сертификати за всеки поддържан случай на употреба. Вие притежавате и контролирате вашата CA йерархия, избирате кои случаи на употреба се прилагат и управлявате вашите интеграции.
Съответствие и стандарти
WebTrust за CA
Специализирани SSL сертификати PKI операциите са обхванати от същия одит на WebTrust като нашата платформа за публично доверие.
FIPS 140-2 ниво 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Стандарти на NIST PQC
Често задавани въпроси
За нивата Lab и Pro, акаунтите с ранен достъп се предоставят автоматично — можете да предоставите вашата йерархия от CA и да започнете да издавате сертификати без никаква намеса на SSL.com. Бизнес и Enterprise акаунтите преминават през лека стъпка за приемане, за да се потвърди съответствието с нивото и да се издадат идентификационни данни, след което всичко се управлява самостоятелно. Стратегическите акаунти включват кратко обаждане за определяне на обхвата, предвид техния персонализиран характер.
Не. SSL.com предоставя всички необходими профили на сертификати за всеки избран от вас случай на употреба. Вие избирате кои случаи на употреба се отнасят за вашата йерархия — вътрешни мTLS, VPN/Wi-Fi, идентичност на устройството, подписване на код и т.н. — и съответните профили се активират автоматично във вашите издаващи CA.
И двата вида ви предоставят специален коренен CA и издаващ CA (сертификатор) на една и съща FIPS-устойчива платформа. Разликата е в WebTrust одита. Частно съответствие PKIЦеремонията по връчването на ключовете се наблюдава от независим одитор на SSL.com, а вашата йерархия е обхваната от същата програма за одит, както и нашите операции с публично доверие, което ви дава „преминаване през одит“ за изискванията за съответствие на SOC2, HIPAA, веригата за доставки и партньорите. Частно предприятие PKI е същата инфраструктура без програмата за съответствие.
Сайтът се поддържа PKI Сертификатите са споделена услуга за множество наематели — вие не притежавате коренния CA. Частно предприятие PKI Ви предоставя напълно специализирана йерархия на CA със собствен Root CA, който не се споделя с друг клиент.
Да — тъй като и двата продукта са изградени на една и съща платформа, надстройката за добавяне на покритие за одит на WebTrust е процес, обсъждан по време на процеса, а не миграция на инфраструктурата.
Поддържаните случаи на употреба включват: вътрешни mTLS и сервизна мрежа, VPN/Wi-Fi удостоверяване (EAP-TLS), вътрешна идентичност на устройството, CA за разработчици и подготвителни CA, идентичност на работното натоварване на Kubernetes и подписване на код. Вие избирате кои от тях се отнасят за вашата йерархия и SSL.com предоставя съответните профили на сертификати на вашите издаващи CA.
Да. Вашето ниво определя колко CA можете да създадете. Бизнес клиентите могат да създадат до 6 CA — често срещан модел е един Издаващ CA за всеки случай на употреба (напр. един за TLS, един за удостоверяване на клиента, един за идентичност на устройството) под споделен коренен CA.
Готови ли сте да осигурите свой собствен специален вътрешен PKI?
Свързани продукти
Съответствие с частните изисквания PKI
Същата специализирана инфраструктура + покритие на WebTrust одит, за регулирани случаи на употреба и случаи на съответствие.
Сайтът се поддържа PKI Сертификати - Sanxin
WebTrust-аудиран частен PKI на споделена инфраструктура, без специален коренен CA, по-ниска цена.