Engagiert
Ihre eigene Zertifizierungsstelle, speziell für Ihre Organisation.
SSLs dedizierte PKI Die Produkte bieten Ihrer Organisation eine privat verwaltete Zertifizierungsstellenhierarchie: Ihre Stammzertifizierungsstelle, Ihre ausstellenden Zertifizierungsstellen und Ihre Zertifikatsrichtlinien. Zwei Produkte unterscheiden sich lediglich darin, ob eine WebTrust-Auditabdeckung erforderlich ist.
Private Compliance PKI
Privates Unternehmen PKI
Beide basieren auf derselben FIPS-gehärteten Plattform, werden von derselben einheitlichen REST-API unterstützt und über SSL betrieben. PKI Team.
Welches Produkt ist das Richtige für Sie?
| Private Compliance PKI → Mehr erfahren | Privates Unternehmen PKI → Mehr erfahren | |
|---|---|---|
| Was dich erwartet | Ihre eigene(n) Stamm- und ausstellende(n) Zertifizierungsstelle(n), WebTrust-geprüft | Ihre eigene Root- und ausstellende Zertifizierungsstelle(n), privater Trust |
| WebTrust-Audit | ✅ Inklusive, das gleiche Audit deckt Ihre Hierarchie ab | ❌ Nicht im Lieferumfang enthalten |
| Vertrauensbereich | Internes/Partner-Ökosystem | Nur intern |
| Schlüsselzeremonie | ✅ Vom Wirtschaftsprüfer bezeugt | Standard, dokumentiert |
| Compliance-Nutzung | SOC2, HIPAA, Lieferkette, Bankwesen, IoT | Interne operative PKI |
| PQC (Hybrid) | ✅ Ökosystemebene | ✅ Verfügbar |
| Preismodell | Jährliche Stufe (20–80 $/Jahr + 10 $ Einrichtungsgebühr) | Monatliches Abo |
| Am besten geeignet, | Regulierte Branchen, IoT im großen Maßstab, Audit-Durchleitung | Intern mTLSEntwicklungs-/Staging-Umgebung, VPN/WLAN, Geräteidentität |
Wenn Sie Partnern, Aufsichtsbehörden oder Kunden die unabhängige Prüfung der Corporate Governance von CA nachweisen müssen, wählen Sie Private Compliance. PKI.
Wenn Ihre Anwendungsfälle intern sind und ein Nachweis durch Dritte nicht erforderlich ist, Privatunternehmen PKI bietet die gleiche Infrastruktur zu geringeren Kosten.
Funktionen der gemeinsamen Plattform
FIPS 140-2 Level 3 HSMs
Alle CA-Privatschlüssel werden in zertifizierter Hardware generiert und gespeichert und können niemals im Klartext exportiert werden.
Dedizierte Root-CA
SSL-Zertifikate PKI Die Vorgänge werden unabhängig geprüft; die gleiche Prüfung erstreckt sich auf Ihre dedizierte oder gemeinsam genutzte Hierarchie.
Anmeldeverfahren
Vollständige Protokollsuite für die Geräteregistrierung: ACME (RFC 8555) für die automatische Verlängerung, SCEP für die Geräteregistrierung, EST (RFC 7030) für eingeschränkte Geräte, REST-API für benutzerdefinierte Integrationen. Unterstützt Server, Geräte, MDM-Plattformen, Kubernetes-Cluster und CI/CD-Pipelines.Einheitliche REST-API
Dieselbe SSL.com Web Services (SWS) REST-API, die für Public-Trust-Zertifikate verwendet wird: Eine Integration deckt sowohl private als auch öffentliche Zertifikate ab. PKI benötigt keine separaten Codepfade, Anmeldeinformationen oder Plattformintegrationen.Zertifikatslebenszyklus
Vollständiges Zertifikatslebenszyklusmanagement: Ausstellung, Verlängerung, Neuschlüsselung, Rollover, Widerruf (OCSP und CRL), Ablaufbenachrichtigung per E-Mail und Webhook sowie SIEM-Export für Compliance-Audit-Trails.Beobachtbarkeit
Dashboards zur Zertifikatsverwaltung, Ausstellungsanalysen mit detaillierten Aufschlüsselungen pro Vorlage, Ablaufprognosen für die Flottenplanung und unveränderliche Prüfprotokolle mit manipulationssicherer Zeitstempelung als Nachweis der Einhaltung der Vorschriften.Integrationen
Integrationen mit Active Directory/Entra ID für die Benutzerregistrierung, Microsoft Intune und Jamf Pro für MDM-Gerätezertifikate, Kubernetes cert-manager, HashiCorp Vault PKI Backend- und SIEM/SOAR-Plattformen.