Infraestructura de confianza

Construye confianza desde la raíz, desde la tuya propia. PKI, respaldado por SSL

Grupos de productos

Dedicado PKI

Su propia jerarquía de CA raíz y CA emisora ​​operada en la infraestructura de SSL.com. Dos opciones: Cumplimiento privado PKI o Empresa Privada PKI

Gestionado PKI Certificados

Emita certificados desde una plataforma multiusuario: herede la evidencia de auditoría de SSL.com sin el costo de configuración ni los gastos operativos de una CA dedicada. El precio inicial es de $12,500 por año.

CA emisora ​​de marca personalizada

Una CA intermedia emitida bajo la raíz de confianza pública de SSL.com, que incluye el nombre de su organización en el campo del asunto de la CA. 

Algunas organizaciones necesitan más que un certificado. Necesitan una jerarquía de confianza completa, su propia infraestructura de CA, emitida bajo controles auditados, adaptada a sus cargas de trabajo y regida por sus políticas. SSL proporciona seguridad dedicada y compartida. PKI entornos y emisión de sub-CA para empresas que requieren una infraestructura de confianza propia, auditable y operativamente rigurosa.

¿Para quién es Trust Infrastructure?

Los productos Trust Infrastructure están destinados a organizaciones que necesitan emitir certificados ellos mismos, no solo consumirlos. Esto incluye:

Empresas

Empresas que utilizan arquitecturas de confianza cero: donde cada usuario, dispositivo, carga de trabajo y servicio requiere una identidad verificada criptográficamente. Trust Infrastructure proporciona la autoridad de certificación emisora ​​y la inscripción automatizada necesarias para implementar identidades basadas en certificados a gran escala en entornos heterogéneos.

Fabricantes:

Fabricantes que emiten certificados de identidad de dispositivos en la planta de producción: dispositivos IoT de consumo, sensores IoT industriales, unidades de control electrónico (ECU) para automóviles y dispositivos médicos. Trust Infrastructure admite la emisión en la línea de producción mediante una API REST, con el volumen, la marca y la evidencia de auditoría que requieren estos programas.

Sectores regulados

Industrias reguladas donde los mandatos de cumplimiento (SOC 2 Tipo II, HIPAA, PCI DSS, reguladores bancarios, NERC CIP, sector energético) requieren auditorías independientes PKI Gobernanza. Cumplimiento privado PKI Proporciona cobertura de auditoría de WebTrust sobre sus certificados emitidos: evidencia que los auditores aceptan.

Socios tecnológicos y proveedores de SaaS

Socios tecnológicos, proveedores de plataformas y empresas SaaS que desean presentarse como su propia CA ante sus clientes. La CA emisora ​​con marca personalizada coloca el nombre de su organización en la cadena de emisores de certificados, heredando la raíz de confianza global de SSL.com.

Organizaciones que planifican sistemas seguros frente a la computación cuántica

Organizaciones que planifican transiciones seguras cuánticas y que necesitan un entorno controlado para probar certificados criptográficos post-cuánticos híbridos (PQC). Dedicado PKI Admite los perfiles híbridos ML-KEM, ML-DSA y SLH-DSA para organizaciones que se preparan para la estandarización NIST PQC.

Elegir el producto adecuado

  Cumplimiento privado PKI Más información → Empresa privada PKI Más información → Gestionado PKI Certificados Más información → CA emisora ​​de marca personalizada Más información →
Infraestructura Su propia Autoridad de Certificación raíz + Autoridad(es) emisora(s) Su propia Autoridad de Certificación raíz + Autoridad(es) emisora(s) Plataforma compartida multiusuario Sub-CA bajo la raíz de SSL
Auditoría de WebTrust ✓ Incluido ✗ No incluido ✓ Incluido ✓ Hereda de SSL
Alcance de la confianza Ecosistema interno/de socios Solo interno Ecosistema interno/de socios Confianza pública
Precios Desde $20/año + $10 de gastos de instalación. Suscripción mensual o anual Contáctenos para precios Personalizado según acuerdo
Ideal para Industrias reguladas, IoT a gran escala m internoTLS, desarrollo/preproducción, VPN Auditoría rentable PKI Socios, SaaS, marca CA

¿Por qué SSL para la infraestructura de confianza?

Operaciones auditadas por WebTrust

SSL.com's PKI Las operaciones son auditadas anualmente de forma independiente por BDO bajo la certificación WebTrust para CA. La misma auditoría abarca su jerarquía dedicada o compartida: su programa hereda la garantía continua sin necesidad de realizar una auditoría paralela.

HSM de nivel 3 FIPS 140-2

Todas las claves privadas de las autoridades de certificación se generan y almacenan en módulos de seguridad de hardware con certificación FIPS 140-2 Nivel 3. Las claves nunca se pueden exportar en texto plano: este es el perfil de protección exigido por las contrataciones gubernamentales y los programas regulados de la industria.

API unificada

Su infraestructura de confianza PKI comparte la misma API REST de SSL.com Web Services (SWS) que sus certificados de confianza pública. Una integración cubre los certificados públicos. TLSprivado TLS, firma de código, S/MIME, autenticación del cliente e identidad del dispositivo.

Listo para la automatización

Inscripción inmediata en ACME, SCEP, EST y API REST: diseñado para pipelines de DevSecOps, Kubernetes (cert-manager), administración de dispositivos móviles y aprovisionamiento de dispositivos en planta de producción a escala industrial.

Listo para PQC

Perfiles de certificados híbridos post-cuánticos que incluyen ML-KEM (encapsulación de clave), ML-DSA (firmas digitales) y SLH-DSA (firmas basadas en hash sin estado) disponibles en niveles superiores. Prepare su PKI para la estandarización NIST PQC sin reconstrucción.

Opción de sub-CA de confianza pública

Cadenas de CA emisoras con marca personalizada a la raíz de confianza global de SSL.com: sin problemas de distribución de la raíz que resolver con los clientes. Su marca aparece en los detalles del certificado, a la vez que hereda la confianza pública inmediata.

Preguntas frecuentes

Tres modelos de despliegue diferentes para diferentes necesidades: Gestionado PKIConstruido sobre la infraestructura compartida de SSL.com, auditada por WebTrust, con un estricto aislamiento lógico de inquilinos. El costo más bajo y la implementación más rápida; hereda la evidencia de auditoría de SSL.com sin la sobrecarga de una CA dedicada. Desde $12,500/año. Ideal para la mayoría de las empresas que necesitan seguridad privada lista para auditoría. PKI a gran escala. Dedicado PKISu propia jerarquía de CA raíz y CA emisora ​​operada en la infraestructura de SSL.com. Soberanía total sobre políticas, nombres y revocación. Elija Cumplimiento privado PKI para industrias reguladas que necesitan cobertura de auditoría de WebTrust o para empresas privadas. PKI Para uso interno exclusivo, sin el costo del programa de auditoría. Autoridad de certificación emisora ​​personalizada, una CA intermedia emitida bajo la raíz públicamente confiable de SSL.com, que incluye el nombre de su organización en el campo del emisor. Confiable públicamente desde el primer día, sin problemas de distribución de la raíz. Para plataformas SaaS y socios tecnológicos que desean que su marca aparezca en los certificados de cara al cliente.
Ambos están dedicados PKISu propia jerarquía de CA raíz y CA emisora ​​en la infraestructura de SSL.com. La diferencia radica en la cobertura de auditoría de WebTrust. Cumplimiento privado PKI Incluye auditoría independiente de WebTrust sobre su jerarquía dedicada, evidencia que los reguladores, auditores y socios del ecosistema aceptan para SOC 2 Tipo II, HIPAA, PCI DSS, NERC CIP y programas de cumplimiento específicos de la industria. Desde $20,000/año más configuración. Empresa privada PKI Proporciona la misma infraestructura dedicada sin el programa de auditoría. La elección correcta cuando su PKI se utiliza internamente (m interna)TLS, entornos de desarrollo/pruebas, VPN, malla de servicios interna) y no se requiere evidencia de auditoría externa.
Sí. Los perfiles de certificados híbridos post-cuánticos están disponibles en niveles superiores: ML-KEM (mecanismo de encapsulación de clave), ML-DSA (algoritmo de firma digital) y SLH-DSA (firmas basadas en hash sin estado), los tres algoritmos estandarizados por NIST en FIPS 203, FIPS 204 y FIPS 205. Esto permite a las organizaciones probar perfiles de certificados resistentes a la computación cuántica en un entorno controlado antes de los requisitos de producción. PKI Las jerarquías pueden ampliarse para emitir certificados híbridos (clásicos + PQC) sin necesidad de reconstruirlos, siguiendo la ruta de migración estándar recomendada por el NIST.
Trust Infrastructure utiliza la misma API REST de SSL.com Web Services (SWS) que sus certificados de confianza pública. Una integración cubre TLS, firma de código, S/MIMEautenticación del cliente, identidad del dispositivo y privacidad PKIAdemás de REST, se admiten de forma predeterminada los protocolos de inscripción estándar: ACME v2 (RFC 8555) para la automatización. TLSSCEP para el registro de dispositivos, EST (RFC 7030) para dispositivos con restricciones. Integraciones llave en mano con Active Directory / Entra ID, Microsoft Intune, Jamf Pro, Kubernetes cert-manager, HashiCorp Vault. PKI Plataformas de backend y SIEM/SOAR. La API unificada elimina las rutas de código paralelas y los silos de credenciales típicos de las plataformas públicas/privadas separadas. PKI despliegues
Sí. La CA emisora ​​de marca personalizada es una CA intermedia emitida bajo la raíz de confianza global de SSL.com. Esta raíz viene preinstalada en el almacén de confianza de los principales navegadores y sistemas operativos: Chrome, Firefox, Safari, Edge, iOS, Android, macOS, Windows y las principales distribuciones de Linux. Esto significa que los certificados emitidos por su CA de marca personalizada gozan de confianza pública desde el primer día, sin problemas de distribución de la raíz que resolver con clientes o socios. El nombre de su organización aparece como emisor del certificado; la raíz de SSL.com proporciona el respaldo de confianza pública. Confianza pública y marca reconocida simultáneamente, sin compromisos.

¿Listo para diseñar tu infraestructura de confianza?

Nuestro equipo empresarial le explicará las diferentes opciones disponibles durante una llamada inicial sin compromiso.
SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles