Dedikeret
Din egen certifikatmyndighed, dedikeret til din organisation
SSL's dedikerede PKI Produkterne giver din organisation et privatejet CA-hierarki: din rod-CA, din(e) udstedende CA('er) og dine certifikatpolitikker. To produkter adskiller sig på én akse, nemlig hvorvidt WebTrust-revisionsdækning er påkrævet.
Privat compliance PKI
Privat virksomhed PKI
Begge er bygget på den samme FIPS-hærdede platform, understøttet af den samme samlede REST API og drevet af SSL'er. PKI hold.
Hvilket produkt er det rigtige for dig?
| Privat compliance PKI → Læs mere | Privat virksomhed PKI → Læs mere | |
|---|---|---|
| Hvad får du | Din egen rod + udstedende CA('er), WebTrust-revideret | Din egen rod + udstedende CA('er), privat tillid |
| WebTrust-revision | ✅ Inkluderet, samme revision dækker dit hierarki | ❌ Medfølger ikke |
| Tillidsomfang | Internt / partnerøkosystem | Kun internt |
| Nøgleceremoni | ✅ Revisorbevidnet | Standard, dokumenteret |
| Brug af overholdelse | SOC2, HIPAA, forsyningskæde, bankvirksomhed, IoT | Intern operationel PKI |
| PQC (hybrid) | ✅ Økosystemniveau | ✅ Tilgængelig |
| Prissætningsmodel | Årligt niveau ($20–$80/år + $10 i opsætning) | Månedligt abonnement |
| Bedst til | Regulerede brancher, IoT i stor skala, revisionsgennemgang | Intern mTLS, udvikling/staging, VPN/Wi-Fi, enhedsidentitet |
Hvis du har brug for at demonstrere uafhængigt revideret CA-styring til partnere, regulatorer eller kunder, så vælg Private Compliance. PKI.
Hvis dine use cases er interne, og tredjepartsrevisionsdokumentation ikke er et krav, Private Enterprise PKI leverer den samme infrastruktur til lavere omkostninger.
Funktioner i delt platform
FIPS 140-2 niveau 3 HSM'er
Alle CA-private nøgler genereres og gemmes i certificeret hardware og kan aldrig eksporteres i klartekst.
Dedikeret rod-CA
SSL'er PKI Driften revideres uafhængigt; den samme revision dækker dit dedikerede eller delte hierarki.
Tilmeldingsprotokoller
Fuld tilmeldingsprotokolpakke: ACME (RFC 8555) til automatisk fornyelse, SCEP til enhedsregistrering, EST (RFC 7030) til begrænsede enheder, REST API til brugerdefinerede integrationer. Dækker servere, enheder, MDM-platforme, Kubernetes-klynger og CI/CD-pipelines.Ensartet REST API
Den samme SSL.com Web Services (SWS) REST API, der bruges til offentlige tillidscertifikater: én integration dækker både private og offentlige PKI behov uden separate kodestier, legitimationsoplysninger eller platformintegrationer.Certifikatets livscyklus
Fuld styring af certifikatlivcyklus: udstedelse, fornyelse, gennøgle, rollover, tilbagekaldelse (OCSP og CRL), udløbsvarsler via e-mail og webhook og SIEM-eksport til compliance-revisionsspor.observerbarhed
Dashboards for certifikatbeholdning, udstedelsesanalyser med opdelinger pr. skabelon, udløbsprognoser til flådeplanlægning og uforanderlige revisionslogfiler med manipulationssikret tidsstempling som bevis for overholdelse af regler.Integrations
Integrationer med Active Directory/Entra ID til brugertilmelding, Microsoft Intune og Jamf Pro til MDM-enhedscertifikater, Kubernetes cert-manager, HashiCorp Vault PKI backend og SIEM/SOAR-platforme.