Cumplimiento privado PKI

Una Autoridad de Certificación totalmente auditada, dedicada a su organización.

Cumplimiento privado PKI Se trata de una jerarquía de CA alojada en la nube y auditada por WebTrust, que pertenece íntegramente a su organización. Incluye su propia CA raíz y CA emisoras, claves respaldadas por HSM, ceremonias de claves presenciadas por auditores y controles de cumplimiento verificados de forma independiente, operados por SSL en la misma infraestructura que sustenta nuestra plataforma de confianza pública.

Gobernanza de WebTrust. Tu jerarquía. Tus políticas.

Cumplimiento privado PKI es manejado PKI-servicio diseñado para organizaciones que necesitan la flexibilidad de una CA privada combinada con el rigor de una operación de confianza pública, auditada de forma independiente.

Lo que la diferencia de una CA privada estándar:

Cobertura de auditoría de WebTrust

La misma auditoría independiente de CPA que certifica las operaciones de CA públicas de SSL cubre su jerarquía dedicada. Usted hereda la evidencia de auditoría sin tener que crear el programa de auditoría por su cuenta.

Ceremonias de entrega de llaves presenciadas por auditores

Su clave privada Root CA se genera en una ceremonia formal y documentada llevada a cabo por SSL. PKI equipo y presenciado por el auditor independiente.

Claves raíz respaldadas por HSM

La clave de la CA raíz reside en un HSM de nivel 3 FIPS 140-2, sin conexión a internet, y se activa únicamente mediante control dual multipartito.

Cadena de confianza documentada

Todas las políticas y procedimientos que rigen su jerarquía están documentados, auditados y disponibles como evidencia de cumplimiento.

El resultado: tu PKI Cumple con los requisitos de cumplimiento de SOC2, HIPAA, banca, energía y cadena de suministro, porque la auditoría ya se realizó.

Beneficios clave

Transferencia de auditoría

Hereda la evidencia de auditoría WebTrust de SSL para tu PKI, sin necesidad de crear ni financiar su propio programa de auditoría.

confianza en la cadena de suministro

Los socios, los reguladores y los clientes pueden inspeccionar la gobernanza auditada de su CA, no solo sus certificados.

Automatización a escala

Inscripción mediante ACME, SCEP, EST y API REST, diseñada para DevSecOps, Kubernetes, MDM y emisión en planta de producción.

HSM de nivel 3 FIPS 140-2

Todas las claves privadas de la CA se generan y almacenan en hardware certificado, y nunca se pueden exportar en texto plano.

Preparado para PQC

Preparado para PQC: perfiles de certificados post-cuánticos híbridos (ML-KEM, ML-DSA, SLH-DSA) disponibles en el nivel Ecosistema/IoT: prepare su PKI para los mandatos post-cuánticos del NIST sin reconstrucción.

API REST unificada

La misma API REST de SSL.com Web Services (SWS) que se utiliza para los certificados de confianza pública: una sola integración cubre tanto los certificados privados como los públicos. PKI sin rutas de código ni credenciales separadas.

Observabilidad completa

Observabilidad total: paneles de control de inventario de certificados, previsión de caducidad para la planificación de flotas, registros de auditoría inmutables con marcas de tiempo a prueba de manipulaciones e integración SIEM/SOAR.

Niveles de servicio

Los precios son orientativos y están sujetos a cambios. Contáctenos para obtener un presupuesto personalizado.

Desarrollo profesional

$ 20,000 / año
  • Centrado en el cumplimiento
  • 500 certificados incluidos
  • Tarifa de instalación única de $10,000
  • 1 Autoridad de Certificación raíz + 1 Autoridad de Certificación emisora
  • Caso de uso único (TLS Autenticación, autenticación de cliente, identidad del dispositivo o firma de código)
  • Exceso de consumo: $2.10 / certificado activo / mes por encima de 500

Empresa

Precios disponibles a pedido
  • Automatización y confianza cero
  • 5,000 certificados incluidos
  • Se aplica una tarifa de configuración única.
  • 1 Autoridad de Certificación raíz + 1 Autoridad de Certificación emisora
  • Múltiples casos de uso (TLS Autenticación, Autenticación de cliente, Identidad del dispositivo, Firma de código)
  • Se aplicará un cargo adicional por encima de los 5,000 certificados activos.

Ecosistema / IoT

Precios disponibles a pedido
  • Alta escala
  • 100,000 certificados incluidos
  • Se aplica una tarifa de configuración única.
  • 1 CA raíz + hasta 3 CA emisoras (ICA adicionales disponibles)
  • Uso TLS Autenticación, autenticación de cliente, identidad del dispositivo o firma de código
  • Se aplicará un cargo adicional por encima de los 100,000 certificados activos.
  • Personalización de CPS y perfil (complemento opcional)
  🔹 Profesional 🔸 Empresa 🔺 Ecosistema / IoT
Cuota anual de alojamiento $ 20,000 / año A pedido A pedido
Instalación única / Ceremonia de raíces $10,000 Aplicable Aplicable
CPS y personalización de perfiles - - Complemento opcional
Certificados activos incluidos 500 5,000 100,000
Jerarquía de CA 1 CA raíz + 1 CA emisora 1 CA raíz + 1 CA emisora 1 CA raíz + hasta 3 CA emisoras (ICA adicionales disponibles)
Casos de uso Soltero (TLS Autenticación, autenticación de cliente, identidad del dispositivo o firma de código) Múltiples (TLS Autenticación, Autenticación de cliente, Identidad del dispositivo, Firma de código) Todos los casos de uso
Exceso $2.10 / certificado activo / mes por encima de 500 Se aplica a partir de 5,000 Se aplica a partir de 100,000

Solicitar información privada de California

Póngase en contacto con nuestras oficinas de PKI Contáctenos para analizar sus necesidades de certificación de cumplimiento privado. Nuestro equipo le ayudará a diseñar una solución de Autoridad de Certificación Privada adaptada a su marco regulatorio, requisitos de auditoría y necesidades de gestión del ciclo de vida de los certificados.

Casos de uso común

Identidad de dispositivos e IoT de alta seguridad

Dispositivos médicos, IIoT, automoción. Los dispositivos necesitan un "certificado de nacimiento" auditado para el arranque seguro, la firma del firmware y la gestión de dispositivos.TLSLa auditoría de WebTrust demuestra que el proceso de emisión cumple con los estándares de seguridad propios de los bancos.

Fideicomiso de la cadena de suministro y el ecosistema

Cuando las agencias gubernamentales o las grandes empresas exigen que los proveedores demuestren que la infraestructura de seguridad cumple con estándares estrictos, el sello WebTrust en su dispositivo dedicado PKI es la prueba documentada.

Cumplimiento normativo (SOC2, HIPAA, GDPR)

La fundación auditada por WebTrust precertifica la PKI componente de su auditoría de cumplimiento. Las firmas emitidas bajo una CA auditada son legalmente defendibles.

Arquitectura de confianza cero

Malla de servicios máquina a máquina, identidad de contenedor, microservicio interno mTLSEl control de acceso basado en roles (RBAC) y el control dual implementados por la plataforma garantizan que ninguna persona pueda emitir un certificado fraudulento.

Transición post-cuántica

El nivel Ecosistema admite perfiles PQC híbridos que combinan RSA/ECC con ML-KEM, ML-DSA y SLH-DSA. Utilice su entorno dedicado para probar certificados cuánticos seguros en cargas de trabajo internas antes de su implementación a mayor escala.

Cómo funciona la incorporación

1
Descubrimiento y alcance
El equipo empresarial de SSL revisa sus requisitos de cumplimiento, casos de uso y necesidades de escalabilidad.
2
Diseño de jerarquía de CA
Se acordó la nomenclatura de la CA raíz, la estructura de la CA emisora, los perfiles de certificados y el alcance de CPS.
3
Ceremonia de la llave
Clave privada de la CA raíz generada en una ceremonia presenciada por un auditor utilizando HSM FIPS y control dual M-of-N.
4
Aprovisionamiento de plataforma
Puntos finales de inscripción (ACME/SCEP/EST/REST), configuración de RA e integraciones implementadas
5
Ir a vivir
Tu dedicado PKI Una vez operativo, la inscripción comienza contra su CA emisora.
6
Operaciones en marcha
SSL opera la plataforma, gestiona CRL/OCSP y proporciona informes de cumplimiento.

Cumplimiento y normas

WebTrust para CA

El dedicado de SSL PKI Las operaciones están sujetas a la misma auditoría de WebTrust que nuestra plataforma de confianza pública.

FIPS 140-2 Nivel 3

FIPS 140-2 Nivel 3: todas las claves raíz e intermedias de las CA se generan y almacenan en HSM certificados, y nunca se pueden exportar en texto plano: el perfil de protección exigido por las industrias reguladas.

RFC 5280 (X.509)

Todos los certificados cumplen con X.509 v3 / RFC 5280: compatibles con todos PKI-Sistema operativo, dispositivo y aplicación compatibles utilizados en entornos empresariales.

ACME RFC 8555

Compatibilidad nativa con ACME v2 (RFC 8555) para la gestión automatizada del ciclo de vida de los certificados: funciona con cert-manager, Caddy, Traefik y cualquier cliente ACME estándar.

SCEP / EST

Compatibilidad con SCEP y EST (RFC 7030) para plataformas MDM (Intune, Jamf), inscripción de dispositivos de red y aprovisionamiento de certificados móviles a escala empresarial.

Estándares PQC del NIST

Estándares de criptografía postcuántica del NIST: perfiles híbridos ML-KEM (encapsulación de claves), ML-DSA (firmas digitales) y SLH-DSA (firmas basadas en hash sin estado) en el nivel del ecosistema.

Preguntas frecuentes

La diferencia clave radica en la auditoría de WebTrust. Cumplimiento privado PKI Opera bajo el programa de auditoría independiente de SSL. Empresa privada PKI Utiliza la misma infraestructura HSM sin el programa de cumplimiento. Elija Cumplimiento privado PKI Si necesita demostrar una gobernanza auditada de forma independiente a socios, reguladores o clientes empresariales.

Gestionado PKI Los certificados son un servicio compartido multiusuario; usted no es propietario de la CA raíz. Cumplimiento privado PKI Te proporciona una jerarquía de CA raíz y CA emisora ​​totalmente dedicada, con políticas y nombres de certificados personalizados.

No. La CA raíz se genera dentro de la infraestructura auditada de SSL como parte de una Ceremonia de Clave presenciada formalmente. Introducir una raíz gestionada externamente rompería el límite de la auditoría. Se pueden analizar las opciones de certificación cruzada.

Un contador público certificado independiente ha verificado que los centros de datos, el personal y los procesos criptográficos de SSL cumplen con los Principios y Criterios de WebTrust para Autoridades de Certificación, lo que proporciona una garantía de cumplimiento de las auditorías SOC2, HIPAA o los requisitos de la industria.

No. La API REST unificada de SSL cubre tanto sus certificados de confianza pública como sus certificados dedicados. PKI jerarquía.

Listo para construir su empresa conforme a la normativa PKI?

Nuestro equipo empresarial definirá el alcance de su jerarquía de CA, le guiará a través del proceso de la Ceremonia de Claves y diseñará perfiles de certificados que se ajusten a sus necesidades, antes de cualquier compromiso.

Productos relacionados

Empresa privada PKI

La misma infraestructura dedicada, sin la auditoría de WebTrust, a un menor coste para uso exclusivamente interno.

Gestionado PKI Certificados

Privado auditado por WebTrust PKI En infraestructura compartida, sin CA raíz dedicada, menor coste.

CA emisora ​​de marca personalizada

Autoridad de certificación emisora ​​con marca personalizada: certificados de confianza pública bajo su marca sin necesidad de gestionar la CA raíz. Su organización figura como emisora, pero hereda la CA raíz de confianza de SSL.com.
SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles