Υποδομή εμπιστοσύνης

Χτίστε εμπιστοσύνη στη ρίζα, στη δική σας PKI, υποστηρίζεται από SSL

Ομάδες προϊόντων

Dedicated PKI

Η δική σας ιεραρχία Root CA και CA έκδοσης που λειτουργεί σε SSL.com υποδομή. Δύο επιλογές: Ιδιωτική συμμόρφωση PKI ή Ιδιωτική Επιχείρηση PKI

Υπεύθυνη για τη διαχείριση PKI Πιστοποιητικά

Έκδοση πιστοποιητικών από μια πλατφόρμα πολλαπλών μισθωτών: κληρονομώντας τα στοιχεία ελέγχου του SSL.com χωρίς το κόστος εγκατάστασης ή τα λειτουργικά έξοδα μιας ειδικής CA. Η τιμολόγηση ξεκινά από $12,500 ετησίως.

CA έκδοσης προσαρμοσμένης επωνυμίας

Μια ενδιάμεση CA που εκδίδεται υπό την SSL.com's δημόσια αξιόπιστη ρίζα, που φέρει το όνομα του οργανισμού σας στο πεδίο θέματος CA. 

Ορισμένοι οργανισμοί χρειάζονται περισσότερα από ένα απλό πιστοποιητικό. Χρειάζονται μια πλήρη ιεραρχία εμπιστοσύνης, τη δική τους υποδομή CA, που εκδίδεται βάσει ελεγμένων ελέγχων, έχει κλιμακωθεί για τα φόρτα εργασίας τους και διέπεται από τις πολιτικές τους. Το SSL παρέχει αποκλειστική και κοινόχρηστη πιστοποίηση. PKI περιβάλλοντα και έκδοση υπο-CA για επιχειρήσεις που απαιτούν ιδιόκτητη, ελέγξιμη και λειτουργικά αυστηρή υποδομή εμπιστοσύνης.

Σε ποιον απευθύνεται η Trust Infrastructure;

Τα προϊόντα Trust Infrastructure απευθύνονται σε οργανισμούς που χρειάζονται εκδίδουν οι ίδιοι πιστοποιητικά, όχι απλώς να τα καταναλώνετε. Αυτό περιλαμβάνει:

Επιχειρήσεις

Επιχειρήσεις που χρησιμοποιούν αρχιτεκτονικές μηδενικής εμπιστοσύνης: όπου κάθε χρήστης, συσκευή, φόρτος εργασίας και υπηρεσία χρειάζεται μια κρυπτογραφικά επαληθευμένη ταυτότητα. Η Trust Infrastructure παρέχει την έκδοση CA και την αυτοματοποιημένη εγγραφή που απαιτούνται για την ανάπτυξη ταυτότητας που βασίζεται σε πιστοποιητικά σε μεγάλη κλίμακα σε ετερογενή περιβάλλοντα.

Κατασκευαστές

Κατασκευαστές που εκδίδουν πιστοποιητικά ταυτότητας συσκευών στο εργοστάσιο: καταναλωτικές συσκευές IoT, βιομηχανικοί αισθητήρες IoT, ECU αυτοκινήτων, ιατρικές συσκευές. Η Trust Infrastructure υποστηρίζει την έκδοση πιστοποιητικών ταυτότητας συσκευών μέσω του REST API με τον όγκο, την επωνυμία και τα στοιχεία ελέγχου που απαιτούν αυτά τα προγράμματα.

Ελεγχόμενες βιομηχανίες

Ρυθμιζόμενες βιομηχανίες όπου οι εντολές συμμόρφωσης (SOC 2 Τύπου II, HIPAA, PCI DSS, ρυθμιστικές αρχές τραπεζών, NERC CIP, ενεργειακός τομέας) απαιτούν ανεξάρτητο έλεγχο PKI διακυβέρνηση. Ιδιωτική Συμμόρφωση. PKI παρέχει κάλυψη ελέγχου WebTrust για τα πιστοποιητικά που έχετε εκδώσει: αποδεικτικά στοιχεία αποδέχονται οι ελεγκτές.

Τεχνολογικοί συνεργάτες και πάροχοι SaaS

Τεχνολογικοί συνεργάτες, πάροχοι πλατφορμών και εταιρείες SaaS που θέλουν να εμφανίζονται ως η δική τους Αρχή Πιστοποίησης (CA) στους πελάτες. Η Αρχή Πιστοποίησης με Εξατομικευμένη Επωνυμία (CA) τοποθετεί το όνομα του οργανισμού σας στην αλυσίδα έκδοσης πιστοποιητικών, ενώ παράλληλα κληρονομεί την παγκοσμίως αξιόπιστη ρίζα του SSL.com.

Οργανισμοί που σχεδιάζουν κβαντική ασφάλεια

Οργανισμοί που σχεδιάζουν κβαντικά ασφαλείς μεταβάσεις και χρειάζονται ένα ελεγχόμενο περιβάλλον για την πιλοτική εφαρμογή υβριδικών μετα-κβαντικών κρυπτογραφικών (PQC) πιστοποιητικών. Αφιερωμένο PKI Υποστηρίζει υβριδικά προφίλ ML-KEM, ML-DSA και SLH-DSA για οργανισμούς που προετοιμάζονται για την τυποποίηση NIST PQC.

Επιλέγοντας το σωστό προϊόν

  Ιδιωτική Συμμόρφωση PKI Μάθετε περισσότερα → Ιδιωτική επιχείρηση PKI Μάθετε περισσότερα → Υπεύθυνη για τη διαχείριση PKI Πιστοποιητικά Μάθετε περισσότερα → CA έκδοσης προσαρμοσμένης επωνυμίας Μάθετε περισσότερα →
Επίπεδο Υποδομών Η δική σας Root + Εκδίδουσα Αρχή/ες Αρχές έκδοσης Η δική σας Root + Εκδίδουσα Αρχή/ες Αρχές έκδοσης Κοινόχρηστη πλατφόρμα πολλαπλών μισθωτών Υπο-CA κάτω από τη ρίζα του SSL
Έλεγχος WebTrust ✓ Περιλαμβάνεται ✗ Δεν περιλαμβάνεται ✓ Περιλαμβάνεται ✓ Κληρονομείται από SSL
Πεδίο εμπιστοσύνης Εσωτερικό / συνεργατικό οικοσύστημα Μόνο εσωτερικά Εσωτερικό / συνεργατικό οικοσύστημα Δημόσια αξιόπιστη
Τιμολόγηση Από 20 $/έτος + 10 $ για εγκατάσταση Μηνιαία ή ετήσια συνδρομή Επικοινωνήστε μαζί μας για τιμολόγηση Προσαρμοσμένο ανά συμφωνία
Το καλύτερο για Ρυθμιζόμενες βιομηχανίες, IoT σε κλίμακα Εσωτερικό μTLS, προγραμματιστής/σταδιοποίηση, VPN Ελεγμένο από άποψη κόστους αποδοτικότητας PKI Συνεργάτες, SaaS, CA branding

Γιατί SSL για Υποδομή Εμπιστοσύνης;

Ελεγμένες από την WebTrust λειτουργίες

SSL.com's PKI Οι λειτουργίες ελέγχονται ανεξάρτητα ετησίως από την BDO στο πλαίσιο του WebTrust for CA. Ο ίδιος έλεγχος καλύπτει την αποκλειστική ή κοινόχρηστη ιεραρχία σας: το πρόγραμμά σας κληρονομεί συνεχή διασφάλιση χωρίς να εκτελεί παράλληλο έλεγχο.

FIPS 140-2 Επιπέδου 3 HSMs

Όλα τα ιδιωτικά κλειδιά CA δημιουργούνται και αποθηκεύονται σε πιστοποιημένες μονάδες ασφαλείας υλικού FIPS 140-2 Επιπέδου 3. Τα κλειδιά δεν είναι ποτέ εξαγώγιμα σε απλό κείμενο: το προφίλ προστασίας που απαιτείται από τις κυβερνητικές προμήθειες και τα ρυθμιζόμενα προγράμματα του κλάδου.

Ενοποιημένο API

Η Υποδομή Εμπιστοσύνης σας PKI μοιράζεται το ίδιο SSL.com Web Services (SWS) REST API με τα πιστοποιητικά δημόσιας εμπιστοσύνης σας. Μία ενοποίηση καλύπτει τα δημόσια TLS, ιδιωτικό TLS, υπογραφή κώδικα, S/MIME, έλεγχος ταυτότητας πελάτη και ταυτότητα συσκευής.

Έτοιμο για αυτοματισμό

Εγγραφή σε API ACME, SCEP, EST και REST άμεσα: Σχεδιασμένη για αγωγούς DevSecOps, Kubernetes (διαχειριστής πιστοποιητικών), Διαχείριση κινητών συσκευών και παροχή συσκευών εργοστασιακού επιπέδου σε κλίμακα παραγωγής.

Έτοιμο για PQC

Υβριδικά προφίλ μετα-κβαντικών πιστοποιητικών, όπως ML-KEM (ενθυλάκωση κλειδιού), ML-DSA (ψηφιακές υπογραφές) και SLH-DSA (υπογραφές χωρίς κατακερματισμό κατάστασης) διαθέσιμα σε υψηλότερα επίπεδα. Προετοιμάστε το δικό σας PKI για την τυποποίηση NIST PQC χωρίς ανακατασκευή.

Επιλογή υπο-CA που εμπιστεύεται το κοινό

Η έκδοση CA με προσαρμοσμένη επωνυμία συνδέεται με την SSL.com's παγκοσμίως αξιόπιστη ρίζα: κανένα πρόβλημα διανομής ρίζας για επίλυση με τους πελάτες. Η επωνυμία σας εμφανίζεται στις λεπτομέρειες του πιστοποιητικού ενώ κληρονομεί άμεση δημόσια εμπιστοσύνη.

Συχνές ερωτήσεις

Τρία διαφορετικά μοντέλα ανάπτυξης για διαφορετικές ανάγκες: Διαχειριζόμενο PKI, χτισμένο στην κοινόχρηστη υποδομή WebTrust-ελεγχόμενη της SSL.com με αυστηρή λογική απομόνωση μισθωτών. Χαμηλότερο κόστος και ταχύτερη ανάπτυξη. κληρονομεί τα στοιχεία ελέγχου της SSL.com χωρίς ειδική επιβάρυνση CA. Από 12,500 $/έτος. Κατάλληλο για τις περισσότερες επιχειρήσεις που χρειάζονται ιδιωτικό σύστημα έτοιμο για έλεγχο. PKI σε κλίμακα. Αφιερωμένο PKI, η δική σας ιεραρχία Root CA και η ιεραρχία Εκδούσας CA λειτουργούν στην υποδομή SSL.com. Πλήρης κυριαρχία επί της πολιτικής, της ονομασίας και της ανάκλησης. Επιλέξτε Ιδιωτική Συμμόρφωση PKI για ρυθμιζόμενες βιομηχανίες που χρειάζονται κάλυψη ελέγχου WebTrust ή Ιδιωτικές Επιχειρήσεις PKI Μόνο για εσωτερική χρήση χωρίς το κόστος του προγράμματος ελέγχου. CA έκδοσης Custom-Branded, μια ενδιάμεση CA που εκδίδεται υπό την SSL.com's δημόσια αξιόπιστη ρίζα, που φέρει το όνομα του οργανισμού σας στο πεδίο του εκδότη. Δημόσια αξιόπιστη από την πρώτη μέρα χωρίς πρόβλημα διανομής ρίζας. Για πλατφόρμες SaaS και τεχνολογικούς συνεργάτες που θέλουν την επωνυμία τους σε πιστοποιητικά που απευθύνονται σε πελάτες.
Και οι δύο είναι αφοσιωμένοι PKI, τη δική σας ιεραρχία Root CA και Issuing CA στην υποδομή SSL.com. Η διαφορά είναι η κάλυψη ελέγχου WebTrust. Ιδιωτική συμμόρφωση PKI περιλαμβάνει ανεξάρτητο έλεγχο WebTrust στην ιεραρχία που έχετε ορίσει, στοιχεία που αποδέχονται οι ρυθμιστικές αρχές, οι ελεγκτές και οι εταίροι του οικοσυστήματος για προγράμματα συμμόρφωσης SOC 2 Τύπου II, HIPAA, PCI DSS, NERC CIP και ειδικά για τον κλάδο. Από 20,000 $/έτος συν την εγκατάσταση. Ιδιωτική Επιχείρηση PKI παρέχει την ίδια ειδική υποδομή χωρίς το πρόγραμμα ελέγχου. Η σωστή επιλογή όταν σας PKI χρησιμοποιείται εσωτερικά (εσωτερικό mTLS, περιβάλλοντα ανάπτυξης/σταδιοποίησης, VPN, εσωτερικό πλέγμα υπηρεσιών) και δεν απαιτούνται αποδεικτικά στοιχεία εξωτερικού ελέγχου.
Ναι. Υβριδικά προφίλ πιστοποιητικών μετά-κβαντικής πιστοποίησης είναι διαθέσιμα σε υψηλότερα επίπεδα, ML-KEM (μηχανισμός ενθυλάκωσης κλειδιών), ML-DSA (αλγόριθμος ψηφιακής υπογραφής) και SLH-DSA (υπογραφές χωρίς κατακερματισμό κατάστασης), τους τρεις αλγόριθμους που τυποποιήθηκαν από το NIST στα FIPS 203, FIPS 204 και FIPS 205. Αυτό επιτρέπει στους οργανισμούς να εφαρμόζουν πιλοτικά προφίλ πιστοποιητικών ανθεκτικά στην κβαντική τεχνολογία σε ένα ελεγχόμενο περιβάλλον πριν από τις εντολές παραγωγής. PKI Οι ιεραρχίες μπορούν να επεκταθούν για την έκδοση υβριδικών πιστοποιητικών (κλασικό + PQC) χωρίς ανακατασκευή, η τυπική διαδρομή μετεγκατάστασης που συνιστάται από το NIST.
Η Υποδομή Εμπιστοσύνης χρησιμοποιεί το ίδιο SSL.com Web Services (SWS) REST API με τα πιστοποιητικά δημόσιας εμπιστοσύνης σας. Μία ενοποίηση καλύπτει TLS, υπογραφή κώδικα, S/MIME, έλεγχος ταυτότητας πελάτη, ταυτότητα συσκευής και ιδιωτικό PKIΠέρα από το REST, υποστηρίζονται και τυπικά πρωτόκολλα εγγραφής αμέσως μόλις το αγοράσετε: ACME v2 (RFC 8555) για αυτοματοποιημένο TLS, SCEP για εγγραφή συσκευών, EST (RFC 7030) για συσκευές με περιορισμούς. Ενσωματώσεις "κλειδί στο χέρι" με Active Directory / Entra ID, Microsoft Intune, Jamf Pro, Kubernetes cert-manager, HashiCorp Vault PKI backend και πλατφόρμες SIEM/SOAR. Το ενοποιημένο API εξαλείφει τις παράλληλες διαδρομές κώδικα και τα silos διαπιστευτηρίων που είναι τυπικά του διαχωρισμένου δημόσιου/ιδιωτικού PKI αναπτύξεις.
Ναι. Η Custom-Branded Issuing CA είναι μια ενδιάμεση CA που εκδίδεται υπό την παγκοσμίως αξιόπιστη ρίζα του SSL.com. Η ρίζα είναι προεγκατεστημένη σε κάθε σημαντικό πρόγραμμα περιήγησης και λειτουργικό σύστημα, Chrome, Firefox, Safari, Edge, iOS, Android, macOS, Windows και μεγάλες διανομές Linux. Αυτό σημαίνει ότι τα πιστοποιητικά που εκδίδονται από την Custom-Branded CA σας είναι δημόσια αξιόπιστα από την πρώτη κιόλας ημέρα, χωρίς κανένα πρόβλημα διανομής ρίζας που πρέπει να επιλυθεί με πελάτες ή συνεργάτες. Το όνομα του οργανισμού σας εμφανίζεται ως εκδότης πιστοποιητικού. Η ρίζα του SSL.com παρέχει την δημόσια άγκυρα εμπιστοσύνης. Δημόσια αξιόπιστη και επώνυμη ταυτόχρονα, δεν απαιτείται συμβιβασμός.

Είστε έτοιμοι να σχεδιάσετε την υποδομή εμπιστοσύνης σας;

Η ομάδα μας για επιχειρήσεις θα σας καθοδηγήσει στις επιλογές σας κατά τη διάρκεια μιας κλήσης εντοπισμού χωρίς υποχρέωση.
SSL.com

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.

Επισκόπηση απορρήτου
SSL.com

Αυτός ο ιστότοπος χρησιμοποιεί cookies έτσι ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησής σας και εκτελεί λειτουργίες όπως την αναγνώρισή σας όταν επιστρέφετε στον ιστότοπό μας και βοηθώντας την ομάδα μας να κατανοήσει ποιες ενότητες του ιστότοπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.

Για περισσότερες πληροφορίες διαβάστε το Cookie και δήλωση απορρήτου.

Μπισκότα τρίτου μέρους

Αυτός ο ιστότοπος χρησιμοποιεί Google Analytics & Statcounter για τη συλλογή ανώνυμων πληροφοριών, όπως ο αριθμός των επισκεπτών στον ιστότοπο και οι πιο δημοφιλείς σελίδες.

Η διατήρηση αυτών των cookie μας βοηθά να βελτιώσουμε τον ιστότοπό μας.

Δείξε λεπτομέρειες