Cumplimiento privado PKI
Una Autoridad de Certificación totalmente auditada, dedicada a su organización.
Cumplimiento privado PKI Se trata de una jerarquía de CA alojada en la nube y auditada por WebTrust, que pertenece íntegramente a su organización. Incluye su propia CA raíz y CA emisoras, claves respaldadas por HSM, ceremonias de claves presenciadas por auditores y controles de cumplimiento verificados de forma independiente, operados por SSL en la misma infraestructura que sustenta nuestra plataforma de confianza pública.
Gobernanza de WebTrust. Tu jerarquía. Tus políticas.
Cumplimiento privado PKI es manejado PKI-servicio diseñado para organizaciones que necesitan la flexibilidad de una CA privada combinada con el rigor de una operación de confianza pública, auditada de forma independiente.
Lo que la diferencia de una CA privada estándar:
Cobertura de auditoría de WebTrust
La misma auditoría independiente de CPA que certifica las operaciones de CA públicas de SSL cubre su jerarquía dedicada. Usted hereda la evidencia de auditoría sin tener que crear el programa de auditoría por su cuenta.
Ceremonias de entrega de llaves presenciadas por auditores
Su clave privada Root CA se genera en una ceremonia formal y documentada llevada a cabo por SSL. PKI equipo y presenciado por el auditor independiente.
Claves raíz respaldadas por HSM
La clave de la CA raíz reside en un HSM de nivel 3 FIPS 140-2, sin conexión a internet, y se activa únicamente mediante control dual multipartito.
Cadena de confianza documentada
Todas las políticas y procedimientos que rigen su jerarquía están documentados, auditados y disponibles como evidencia de cumplimiento.
El resultado: tu PKI Cumple con los requisitos de cumplimiento de SOC2, HIPAA, banca, energía y cadena de suministro, porque la auditoría ya se realizó.
Beneficios clave
Transferencia de auditoría
Hereda la evidencia de auditoría WebTrust de SSL para tu PKI, sin necesidad de crear ni financiar su propio programa de auditoría.
confianza en la cadena de suministro
Los socios, los reguladores y los clientes pueden inspeccionar la gobernanza auditada de su CA, no solo sus certificados.
Automatización a escala
Inscripción mediante ACME, SCEP, EST y API REST, diseñada para DevSecOps, Kubernetes, MDM y emisión en planta de producción.
HSM de nivel 3 FIPS 140-2
Todas las claves privadas de la CA se generan y almacenan en hardware certificado, y nunca se pueden exportar en texto plano.
Preparado para PQC
Preparado para PQC: perfiles de certificados post-cuánticos híbridos (ML-KEM, ML-DSA, SLH-DSA) disponibles en el nivel Ecosistema/IoT: prepare su PKI para los mandatos post-cuánticos del NIST sin reconstrucción.API REST unificada
La misma API REST de SSL.com Web Services (SWS) que se utiliza para los certificados de confianza pública: una sola integración cubre tanto los certificados privados como los públicos. PKI sin rutas de código ni credenciales separadas.Observabilidad completa
Observabilidad total: paneles de control de inventario de certificados, previsión de caducidad para la planificación de flotas, registros de auditoría inmutables con marcas de tiempo a prueba de manipulaciones e integración SIEM/SOAR.Niveles de servicio
Los precios son orientativos y están sujetos a cambios. Contáctenos para obtener un presupuesto personalizado.
Desarrollo profesional
- Centrado en el cumplimiento
- 500 certificados incluidos
- Tarifa de instalación única de $10,000
- 1 Autoridad de Certificación raíz + 1 Autoridad de Certificación emisora
- Caso de uso único (TLS Autenticación, autenticación de cliente, identidad del dispositivo o firma de código)
- Exceso de consumo: $2.10 / certificado activo / mes por encima de 500
Empresa
- Automatización y confianza cero
- 5,000 certificados incluidos
- Se aplica una tarifa de configuración única.
- 1 Autoridad de Certificación raíz + 1 Autoridad de Certificación emisora
- Múltiples casos de uso (TLS Autenticación, Autenticación de cliente, Identidad del dispositivo, Firma de código)
- Se aplicará un cargo adicional por encima de los 5,000 certificados activos.
Ecosistema / IoT
- Alta escala
- 100,000 certificados incluidos
- Se aplica una tarifa de configuración única.
- 1 CA raíz + hasta 3 CA emisoras (ICA adicionales disponibles)
- Uso TLS Autenticación, autenticación de cliente, identidad del dispositivo o firma de código
- Se aplicará un cargo adicional por encima de los 100,000 certificados activos.
- Personalización de CPS y perfil (complemento opcional)
| 🔹 Profesional | 🔸 Empresa | 🔺 Ecosistema / IoT | |
|---|---|---|---|
| Cuota anual de alojamiento | $ 20,000 / año | A pedido | A pedido |
| Instalación única / Ceremonia de raíces | $10,000 | Aplicable | Aplicable |
| CPS y personalización de perfiles | - | - | Complemento opcional |
| Certificados activos incluidos | 500 | 5,000 | 100,000 |
| Jerarquía de CA | 1 CA raíz + 1 CA emisora | 1 CA raíz + 1 CA emisora | 1 CA raíz + hasta 3 CA emisoras (ICA adicionales disponibles) |
| Casos de uso | Soltero (TLS Autenticación, autenticación de cliente, identidad del dispositivo o firma de código) | Múltiples (TLS Autenticación, Autenticación de cliente, Identidad del dispositivo, Firma de código) | Todos los casos de uso |
| Exceso | $2.10 / certificado activo / mes por encima de 500 | Se aplica a partir de 5,000 | Se aplica a partir de 100,000 |
Solicitar información privada de California
Póngase en contacto con nuestras oficinas de PKI Contáctenos para analizar sus necesidades de certificación de cumplimiento privado. Nuestro equipo le ayudará a diseñar una solución de Autoridad de Certificación Privada adaptada a su marco regulatorio, requisitos de auditoría y necesidades de gestión del ciclo de vida de los certificados.
Casos de uso común
Identidad de dispositivos e IoT de alta seguridad
Dispositivos médicos, IIoT, automoción. Los dispositivos necesitan un "certificado de nacimiento" auditado para el arranque seguro, la firma del firmware y la gestión de dispositivos.TLSLa auditoría de WebTrust demuestra que el proceso de emisión cumple con los estándares de seguridad propios de los bancos.
Fideicomiso de la cadena de suministro y el ecosistema
Cuando las agencias gubernamentales o las grandes empresas exigen que los proveedores demuestren que la infraestructura de seguridad cumple con estándares estrictos, el sello WebTrust en su dispositivo dedicado PKI es la prueba documentada.
Cumplimiento normativo (SOC2, HIPAA, GDPR)
La fundación auditada por WebTrust precertifica la PKI componente de su auditoría de cumplimiento. Las firmas emitidas bajo una CA auditada son legalmente defendibles.
Arquitectura de confianza cero
Malla de servicios máquina a máquina, identidad de contenedor, microservicio interno mTLSEl control de acceso basado en roles (RBAC) y el control dual implementados por la plataforma garantizan que ninguna persona pueda emitir un certificado fraudulento.
Transición post-cuántica
El nivel Ecosistema admite perfiles PQC híbridos que combinan RSA/ECC con ML-KEM, ML-DSA y SLH-DSA. Utilice su entorno dedicado para probar certificados cuánticos seguros en cargas de trabajo internas antes de su implementación a mayor escala.
Cómo funciona la incorporación
Cumplimiento y normas
WebTrust para CA
El dedicado de SSL PKI Las operaciones están sujetas a la misma auditoría de WebTrust que nuestra plataforma de confianza pública.
FIPS 140-2 Nivel 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Estándares PQC del NIST
Preguntas frecuentes
La diferencia clave radica en la auditoría de WebTrust. Cumplimiento privado PKI Opera bajo el programa de auditoría independiente de SSL. Empresa privada PKI Utiliza la misma infraestructura HSM sin el programa de cumplimiento. Elija Cumplimiento privado PKI Si necesita demostrar una gobernanza auditada de forma independiente a socios, reguladores o clientes empresariales.
Gestionado PKI Los certificados son un servicio compartido multiusuario; usted no es propietario de la CA raíz. Cumplimiento privado PKI Te proporciona una jerarquía de CA raíz y CA emisora totalmente dedicada, con políticas y nombres de certificados personalizados.
No. La CA raíz se genera dentro de la infraestructura auditada de SSL como parte de una Ceremonia de Clave presenciada formalmente. Introducir una raíz gestionada externamente rompería el límite de la auditoría. Se pueden analizar las opciones de certificación cruzada.
Un contador público certificado independiente ha verificado que los centros de datos, el personal y los procesos criptográficos de SSL cumplen con los Principios y Criterios de WebTrust para Autoridades de Certificación, lo que proporciona una garantía de cumplimiento de las auditorías SOC2, HIPAA o los requisitos de la industria.
No. La API REST unificada de SSL cubre tanto sus certificados de confianza pública como sus certificados dedicados. PKI jerarquía.
Listo para construir su empresa conforme a la normativa PKI?
Productos relacionados
Empresa privada PKI
La misma infraestructura dedicada, sin la auditoría de WebTrust, a un menor coste para uso exclusivamente interno.
Gestionado PKI Certificados
Privado auditado por WebTrust PKI En infraestructura compartida, sin CA raíz dedicada, menor coste.