Infraestructura de confianza
Construye confianza desde la raíz, desde la tuya propia. PKI, respaldado por SSL
Grupos de productos
Dedicado PKI
Su propia jerarquía de CA raíz y CA emisora operada en la infraestructura de SSL.com. Dos opciones: Cumplimiento privado PKI o Empresa Privada PKI
Gestionado PKI Certificados
Emita certificados desde una plataforma multiusuario: herede la evidencia de auditoría de SSL.com sin el costo de configuración ni los gastos operativos de una CA dedicada. El precio inicial es de $12,500 por año.
CA emisora de marca personalizada
Una CA intermedia emitida bajo la raíz de confianza pública de SSL.com, que incluye el nombre de su organización en el campo del asunto de la CA.
Algunas organizaciones necesitan más que un certificado. Necesitan una jerarquía de confianza completa, su propia infraestructura de CA, emitida bajo controles auditados, adaptada a sus cargas de trabajo y regida por sus políticas. SSL proporciona seguridad dedicada y compartida. PKI entornos y emisión de sub-CA para empresas que requieren una infraestructura de confianza propia, auditable y operativamente rigurosa.
¿Para quién es Trust Infrastructure?
Los productos Trust Infrastructure están destinados a organizaciones que necesitan emitir certificados ellos mismos, no solo consumirlos. Esto incluye:
Empresas
Fabricantes:
Sectores regulados
Socios tecnológicos y proveedores de SaaS
Organizaciones que planifican sistemas seguros frente a la computación cuántica
Elegir el producto adecuado
| Cumplimiento privado PKI Más información → | Empresa privada PKI Más información → | Gestionado PKI Certificados Más información → | CA emisora de marca personalizada Más información → | |
|---|---|---|---|---|
| Infraestructura | Su propia Autoridad de Certificación raíz + Autoridad(es) emisora(s) | Su propia Autoridad de Certificación raíz + Autoridad(es) emisora(s) | Plataforma compartida multiusuario | Sub-CA bajo la raíz de SSL |
| Auditoría de WebTrust | ✓ Incluido | ✗ No incluido | ✓ Incluido | ✓ Hereda de SSL |
| Alcance de la confianza | Ecosistema interno/de socios | Solo interno | Ecosistema interno/de socios | Confianza pública |
| Precios | Desde $20/año + $10 de gastos de instalación. | Suscripción mensual o anual | Contáctenos para precios | Personalizado según acuerdo |
| Ideal para | Industrias reguladas, IoT a gran escala | m internoTLS, desarrollo/preproducción, VPN | Auditoría rentable PKI | Socios, SaaS, marca CA |
¿Por qué SSL para la infraestructura de confianza?
Operaciones auditadas por WebTrust
SSL.com's PKI Las operaciones son auditadas anualmente de forma independiente por BDO bajo la certificación WebTrust para CA. La misma auditoría abarca su jerarquía dedicada o compartida: su programa hereda la garantía continua sin necesidad de realizar una auditoría paralela.HSM de nivel 3 FIPS 140-2
Todas las claves privadas de las autoridades de certificación se generan y almacenan en módulos de seguridad de hardware con certificación FIPS 140-2 Nivel 3. Las claves nunca se pueden exportar en texto plano: este es el perfil de protección exigido por las contrataciones gubernamentales y los programas regulados de la industria.API unificada
Su infraestructura de confianza PKI comparte la misma API REST de SSL.com Web Services (SWS) que sus certificados de confianza pública. Una integración cubre los certificados públicos. TLSprivado TLS, firma de código, S/MIME, autenticación del cliente e identidad del dispositivo.Listo para la automatización
Inscripción inmediata en ACME, SCEP, EST y API REST: diseñado para pipelines de DevSecOps, Kubernetes (cert-manager), administración de dispositivos móviles y aprovisionamiento de dispositivos en planta de producción a escala industrial.Listo para PQC
Perfiles de certificados híbridos post-cuánticos que incluyen ML-KEM (encapsulación de clave), ML-DSA (firmas digitales) y SLH-DSA (firmas basadas en hash sin estado) disponibles en niveles superiores. Prepare su PKI para la estandarización NIST PQC sin reconstrucción.Opción de sub-CA de confianza pública
Cadenas de CA emisoras con marca personalizada a la raíz de confianza global de SSL.com: sin problemas de distribución de la raíz que resolver con los clientes. Su marca aparece en los detalles del certificado, a la vez que hereda la confianza pública inmediata.