Empresa privada PKI

Su propia Autoridad de Certificación, designada por usted y según sus necesidades.

Empresa privada PKI proporciona a su organización una jerarquía de CA de propiedad privada: su propia CA raíz y CA emisoras, claves respaldadas por HSM y gestión completa del ciclo de vida de los certificados basada en API. Tú mismo te abasteces y te controlas.Seleccione los casos de uso que se ajusten a su organización y comience a emitir certificados sin esperar a que finalice el proceso de venta. Ideal para organizaciones que necesitan una infraestructura de CA dedicada para casos de uso internos donde no se requiere evidencia de auditoría de terceros.

Infraestructura de CA dedicada. Provisión realizada por usted. Totalmente bajo su control.

Empresa privada PKI Proporciona la misma plataforma subyacente que Private Compliance. PKI — la misma infraestructura HSM reforzada según FIPS, la misma API REST unificada, los mismos protocolos de inscripción y las mismas capacidades de observabilidad, pero sin el programa de cumplimiento WebTrust ni los requisitos de auditoría de Key Ceremony asociados.

Este es un producto de autoservicio. Usted inicia sesión, aprovisiona su propia CA raíz y CA emisora(s), selecciona los casos de uso que se aplican a su jerarquía y administra su PKI De principio a fin. SSL.com proporciona todos los perfiles de certificado necesarios para cada caso de uso que seleccione; no necesita crear ni configurar perfiles usted mismo. SSL.com gestiona la infraestructura HSM subyacente y la publicación de OCSP/CRL; todo lo demás (la estructura jerárquica de la CA, la selección de casos de uso, las integraciones) lo controla su equipo.

¿Por qué contratar un Freelance Partner?

Tu propia CA raíz

Con una jerarquía de CA dedicada, sus CA raíz y emisoras no se comparten con ninguna otra organización.

Claves CA respaldadas por HSM

Las claves de CA se generan y almacenan en módulos de seguridad de hardware con certificación FIPS 140-2 de nivel 3, y nunca se pueden exportar en texto plano.

Ciclo de vida completo del certificado

Emisión, renovación, cambio de clave, transferencia y revocación mediante ACME, SCEP, EST y API REST. Diseñado para Kubernetes, MDM y pipelines de DevOps.

Perfiles de certificados personalizados

Defina perfiles para sus casos de uso internos: TLSAutenticación de cliente, firma de código, identidad del dispositivo.

¿Qué diferencia hay con el cumplimiento privado? PKI: Sin cobertura de auditoría independiente de WebTrust, sin ceremonia de entrega de claves presenciada por auditores, el alcance de la confianza es solo interno, los certificados emitidos no son adecuados para reclamaciones de cumplimiento de la cadena de suministro o del ecosistema de socios. Menor coste.

Beneficios clave

Tu propia CA raíz

Una jerarquía de CA dedicada: sus CA raíz y emisoras no se comparten con ninguna otra organización.

Aprovisionamiento de autoservicio

Usted mismo crea su jerarquía de CA, les da nombre y configura sus perfiles de certificado, sin tener que esperar a un equipo de ventas o de incorporación.

Tú eliges tus casos de uso

Seleccione los casos de uso que se aplican a su jerarquía: interna mTLSVPN/Wi-Fi, identidad del dispositivo, firma de código y más.

Perfiles de certificados listos para usar

SSL.com proporciona todos los perfiles de certificado necesarios para cada caso de uso que seleccione, sin necesidad de crear perfiles personalizados.

HSM de nivel 3 FIPS 140-2

Las claves de CA se generan y almacenan en hardware certificado; nunca se pueden exportar en texto plano. Protección de claves de nivel empresarial para su jerarquía dedicada.

Observabilidad completa

Observabilidad total: paneles de control de inventario de certificados, previsión de caducidad, registros de auditoría inmutables con marcas de tiempo a prueba de manipulaciones e integración SIEM/SOAR para la visibilidad de las operaciones de seguridad.

Coste inferior al del nivel auditado

Todas las ventajas de la infraestructura dedicada de Private Compliance PKI Sin el coste del programa de cumplimiento WebTrust: la opción correcta cuando la evidencia de auditoría externa no es un requisito.

¿Quién es la empresa privada? PKI es para

Empresa privada PKI es la opción correcta cuando:

  • Sus casos de uso son solo para uso interno y no necesita demostrar su PKI gobernanza para socios externos, reguladores o clientes
  • Tu necesitas un jerarquía de CA dedicada — no es una plataforma compartida — por razones de política, nomenclatura u organización.
  • Estas corriendo m internoTLSautenticación VPN/Wi-Fi, identidad interna del dispositivo o infraestructura de certificados para desarrolladores/entornos de prueba
  • Tu equipo quiere autoabastecimiento y autogestión — Establezca su jerarquía de CA, seleccione sus casos de uso y controle sus integraciones sin depender de los servicios profesionales de un proveedor.
  • Tú quieres Progreso hacia el Cumplimiento Privado PKI En el futuro — Empresa privada PKI Utiliza la misma plataforma y se puede actualizar.

Si necesita demostrar externamente una gobernanza de CA auditada de forma independiente — para los requisitos de la cadena de suministro, el cumplimiento de las normativas del sector o la confianza en el ecosistema de socios — elija Cumplimiento privado PKI .

Niveles de servicio

Los precios son orientativos y están sujetos a cambios. Contáctenos para obtener un presupuesto personalizado.

Lab

Free
  • Desarrollador y pruebas
  • Se incluyen 25 certificados activos.
  • 1 CA (autofirmado)
  • 100 de respuestas OCSP al mes
  • Prototipado de desarrollo, pruebas y automatización
  • No apto para uso en producción.

Pro

$ 2,000 / año
  • Equipos pequeños
  • Se incluyen 250 certificados activos.
  • 2 CA
  • 10,000 de respuestas OCSP al mes
  • m internoTLS, VPN/Wi-Fi (EAP-TLS), flota de dispositivos pequeños
  • O 200 dólares al mes (pago por uso)
  • Se aplicará un cargo adicional por encima de los 250 certificados activos.

Empresa

$ 5,000 / año
  • Mercado medio
  • Se incluyen 5,000 certificados activos.
  • 5 CA
  • 1,000,000 de respuestas OCSP al mes
  • Múltiples casos de uso (TLS(Autenticación de cliente, identidad del dispositivo, firma de código)
  • O 500 dólares al mes (pago por uso)
  • Se aplicará un cargo adicional por encima de los 5,000 certificados activos.

Empresa

$ 15,000 / año
  • Organizaciones grandes
  • Se incluyen 100,000 certificados activos.
  • 15 CA
  • 10,000,000 de respuestas OCSP al mes
  • Todos los casos de uso, Kubernetes, multicloud, Intune/Jamf MDM, identidad de dispositivos de alto volumen
  • O 1,500 dólares al mes (pago por uso)
  • Se aplicará un cargo adicional por encima de los 100,000 certificados activos.

Estratégico

Precio a medida
  • Gobierno y escala global
  • Volumen de certificados activos personalizados
  • Jerarquía de CA personalizada
  • Volumen OCSP personalizado
  • Gobierno, empresas globales, despliegues especializados
  • Precios disponibles a pedido

Solicitar acceso anticipado

Únete al programa de Acceso Anticipado para configurar tu propia jerarquía de CA, asegurar el precio de lanzamiento y participar en la definición de la hoja de ruta del producto. Indica tu nivel y casos de uso principales: para los niveles Lab y Pro, las cuentas se configuran automáticamente. Para los niveles Business y Enterprise, confirmaremos la compatibilidad antes de emitir las credenciales.

Casos de uso común

m internoTLS y malla de servicio

Dispositivos médicos, IIoT, automoción. Los dispositivos necesitan un "certificado de nacimiento" auditado para el arranque seguro, la firma del firmware y la gestión de dispositivos.TLSLa auditoría de WebTrust demuestra que el proceso de emisión cumple con los estándares de seguridad propios de los bancos.

Autenticación VPN/Wi-Fi (EAP-TLS)

Cuando las agencias gubernamentales o las grandes empresas exigen que los proveedores demuestren que la infraestructura de seguridad cumple con estándares estrictos, el sello WebTrust en su dispositivo dedicado PKI es la prueba documentada.

Identidad interna del dispositivo

La fundación auditada por WebTrust precertifica la PKI componente de su auditoría de cumplimiento. Las firmas emitidas bajo una CA auditada son legalmente defendibles.

Identidad de la carga de trabajo de Kubernetes

Malla de servicios máquina a máquina, identidad de contenedor, microservicio interno mTLSEl control de acceso basado en roles (RBAC) y el control dual implementados por la plataforma garantizan que ninguna persona pueda emitir un certificado fraudulento.

CA de desarrollador y de prueba

El nivel Ecosistema admite perfiles PQC híbridos que combinan RSA/ECC con ML-KEM, ML-DSA y SLH-DSA. Utilice su entorno dedicado para probar certificados cuánticos seguros en cargas de trabajo internas antes de su implementación a mayor escala.

Cómo funciona: configuración de autoservicio

Empresa privada PKI Es un producto de autoservicio. Una vez aprobada tu solicitud de acceso anticipado y activada tu cuenta, controlas todo desde el panel de control y la API; no se requiere la intervención de SSL.com para las operaciones diarias.

PasoQue haces
1 — Regístrate y selecciona tu nivelSolicita acceso anticipado, indica tu nivel y los casos de uso previstos, y recibe las credenciales de acceso.
2 — Configure su jerarquía de CAInicia sesión y crea tu CA raíz: asígnale un nombre, establece el período de validez y elige tu algoritmo de clave. Agrega CA emisoras bajo ella para que coincidan con tus casos de uso previstos.
3 — Seleccione sus casos de usoElija qué casos de uso se aplican a su jerarquía (por ejemplo, interna mTLS(VPN/Wi-Fi, identidad del dispositivo, firma de código). SSL.com activa los perfiles de certificado correspondientes en sus CA emisoras; no es necesario crear ningún perfil.
4 — Configurar la inscripciónHabilite los protocolos de inscripción que su entorno requiera: ACME, SCEP, EST o API REST. Conecte su IdP, MDM o clúster de Kubernetes.
5 — Transmitir en vivoComience a emitir certificados. Su dedicado PKI está operativo.
6 — Autogestión continuaGestione el ciclo de vida de los certificados, supervise el inventario y la caducidad, y revise los registros de auditoría, todo ello desde el panel de control o la API.

El papel de SSL.com: Gestionamos la infraestructura HSM subyacente, los respondedores OCSP, la distribución de CRL y proporcionamos los perfiles de certificado para cada caso de uso compatible. Usted es propietario y controla su jerarquía de CA, elige los casos de uso que se aplican y gestiona sus integraciones.

Cumplimiento y normas

WebTrust para CA

El dedicado de SSL PKI Las operaciones están sujetas a la misma auditoría de WebTrust que nuestra plataforma de confianza pública.

FIPS 140-2 Nivel 3

FIPS 140-2 Nivel 3: todas las claves raíz e intermedias de la CA se generan y almacenan en HSM certificados, y nunca se pueden exportar en texto plano: protección de claves de nivel empresarial.

RFC 5280 (X.509)

Todos los certificados cumplen con X.509 v3 / RFC 5280: compatibles con todos PKI-Sistema operativo, dispositivo y aplicación compatibles en entornos empresariales.

ACME RFC 8555

Compatibilidad nativa con ACME v2 (RFC 8555) para la gestión automatizada del ciclo de vida de los certificados: funciona con cert-manager, Caddy, Traefik y cualquier cliente ACME estándar.

SCEP / EST

Compatibilidad con SCEP y EST (RFC 7030) para plataformas MDM (Intune, Jamf), inscripción de dispositivos de red y aprovisionamiento de certificados móviles a escala empresarial.

Estándares PQC del NIST

Estándares de criptografía postcuántica del NIST: perfiles híbridos ML-KEM (encapsulación de claves), ML-DSA (firmas digitales) y SLH-DSA (firmas basadas en hash sin estado) en el nivel del ecosistema.

Preguntas frecuentes

Para los niveles Lab y Pro, las cuentas de Acceso Anticipado se aprovisionan automáticamente: puede configurar su jerarquía de CA y comenzar a emitir certificados sin la intervención de SSL.com. Las cuentas Business y Enterprise pasan por un sencillo proceso de admisión para confirmar que se ajustan al nivel y emitir credenciales, tras lo cual todo se gestiona automáticamente. Las cuentas estratégicas requieren una breve llamada de análisis debido a su naturaleza personalizada.

No. SSL.com proporciona todos los perfiles de certificado necesarios para cada caso de uso que seleccione. Usted elige qué casos de uso se aplican a su jerarquía: interna mTLSVPN/Wi-Fi, identidad del dispositivo, firma de código, etc., y los perfiles correspondientes se activan automáticamente en sus CA emisoras.

Ambas opciones le proporcionan una CA raíz dedicada y una o varias CA emisoras en la misma plataforma reforzada con FIPS. La diferencia radica en la auditoría de WebTrust. Cumplimiento privado PKILa ceremonia de entrega de llaves es presenciada por el auditor independiente de SSL.com, y su jerarquía está cubierta por el mismo programa de auditoría que nuestras operaciones de confianza pública, lo que le brinda "transferencia de auditoría" para los requisitos de cumplimiento de SOC2, HIPAA, cadena de suministro y socios. Empresa privada PKI Es la misma infraestructura sin el programa de cumplimiento.

Gestionado PKI El servicio de certificados es un servicio compartido multiusuario; usted no es propietario de la CA raíz. Empresa privada PKI Te proporciona una jerarquía de CA totalmente dedicada con tu propia CA raíz, que no se comparte con ningún otro inquilino.

Sí, dado que ambos productos están construidos sobre la misma plataforma, la actualización para agregar la cobertura de auditoría de WebTrust es un tema de debate sobre el proceso, no una migración de infraestructura.

Los casos de uso admitidos incluyen: m internoTLS y malla de servicios, autenticación VPN/Wi-Fi (EAP-TLS), identidad interna del dispositivo, CA de desarrollador y de prueba, identidad de la carga de trabajo de Kubernetes y firma de código. Usted selecciona cuáles de estas opciones se aplican a su jerarquía, y SSL.com proporciona los perfiles de certificado adecuados en sus CA emisoras.

Sí. Tu nivel determina cuántas CA puedes crear. Los clientes empresariales pueden crear hasta 6 CA; un patrón común es una CA emisora ​​por caso de uso (por ejemplo, una para TLS, uno para la autenticación del cliente, otro para la identidad del dispositivo) bajo una CA raíz compartida.

Listo para aprovisionar su propio sistema interno dedicado PKI?

Únete al programa de acceso anticipado: obtén prioridad en la incorporación, participa en la definición de la hoja de ruta del producto y disfruta de precios de lanzamiento garantizados. Sin compromiso.

Productos relacionados

Cumplimiento privado PKI

Misma infraestructura dedicada + cobertura de auditoría WebTrust, para casos de uso regulados y de cumplimiento normativo.

Gestionado PKI Certificados

Privado auditado por WebTrust PKI En infraestructura compartida, sin CA raíz dedicada, menor coste.

CA emisora ​​de marca personalizada

Autoridad de certificación emisora ​​con marca personalizada: certificados de confianza pública bajo su marca sin necesidad de gestionar la CA raíz. El nombre de su organización aparece como emisor.
SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles