Dedicado
Su propia Autoridad de Certificación, dedicada a su organización.
Dedicado de SSL PKI Los productos brindan a su organización una jerarquía de CA de propiedad privada: su CA raíz, sus CA emisoras y sus políticas de certificados. Dos productos se diferencian en un aspecto: si se requiere o no la cobertura de auditoría de WebTrust.
Cumplimiento privado PKI
Empresa privada PKI
Ambos están construidos sobre la misma plataforma reforzada con FIPS, son compatibles con la misma API REST unificada y son operados por SSL. PKI .
¿Qué producto es adecuado para usted?
| Cumplimiento privado PKI Más información → | Empresa privada PKI Más información → | |
|---|---|---|
| Lo que obtienes | Tu propia Autoridad de Certificación raíz y emisora, auditada por WebTrust. | Tu propia Autoridad de Certificación raíz + emisora(s), fideicomiso privado |
| Auditoría de WebTrust | ✅ Incluido, la misma auditoría cubre su jerarquía | ❌ No incluido |
| Alcance de la confianza | Ecosistema interno/de socios | Solo interno |
| Ceremonia de la llave | ✅ Presenciado por el auditor | Estándar, documentado |
| Uso de cumplimiento | SOC2, HIPAA, cadena de suministro, banca, IoT | Operaciones internas PKI |
| PQC (híbrido) | ✅ Nivel de ecosistema | ✅ Disponible |
| Modelo de precios | Nivel anual (entre 20 y 80 dólares al año + 10 dólares de configuración) | Suscripción mensual |
| Ideal para | Industrias reguladas, IoT a gran escala, transparencia en las auditorías | m internoTLS, desarrollo/preproducción, VPN/Wi-Fi, identidad del dispositivo |
Si necesita demostrar una gobernanza de CA auditada de forma independiente a socios, reguladores o clientes, elija Private Compliance. PKI.
Si sus casos de uso son internos y no se requiere evidencia de auditoría de terceros, Empresa Privada PKI Ofrece la misma infraestructura a un menor coste.
Capacidades de plataforma compartida
HSM de nivel 3 FIPS 140-2
Todas las claves privadas de la CA se generan y almacenan en hardware certificado, y nunca se pueden exportar en texto plano.
CA raíz dedicada
SSL PKI Las operaciones se auditan de forma independiente; la misma auditoría abarca su jerarquía dedicada o compartida.
Protocolos de inscripción
Conjunto completo de protocolos de inscripción: ACME (RFC 8555) para renovación automatizada, SCEP para inscripción de dispositivos, EST (RFC 7030) para dispositivos con restricciones y API REST para integraciones personalizadas. Cubre servidores, dispositivos, plataformas MDM, clústeres de Kubernetes y canalizaciones de CI/CD.API REST unificada
La misma API REST de SSL.com Web Services (SWS) que se utiliza para los certificados de confianza pública: una sola integración cubre tanto los certificados privados como los públicos. PKI necesidades sin rutas de código separadas, credenciales o integraciones de plataforma.Ciclo de vida del certificado
Gestión integral del ciclo de vida de los certificados: emisión, renovación, cambio de clave, renovación automática, revocación (OCSP y CRL), alertas de caducidad por correo electrónico y webhook, y exportación a SIEM para registros de auditoría de cumplimiento.Observabilidad
Paneles de control de inventario de certificados, análisis de emisiones con desgloses por plantilla, pronósticos de vencimiento para la planificación de flotas y registros de auditoría inmutables con marcas de tiempo a prueba de manipulaciones para evidencia de cumplimiento.ERP y SAP
Integraciones con Active Directory/Entra ID para el registro de usuarios, Microsoft Intune y Jamf Pro para certificados de dispositivos MDM, Kubernetes cert-manager, HashiCorp Vault PKI Plataformas de backend y SIEM/SOAR.