Usaldusinfrastruktuur

Loo usaldus juba iseenda juures, PKI, SSL-iga tagatud

Tootegrupid

Pühendunud PKI

Teie enda juur-CA ja väljastava CA hierarhia toimis SSL.com infrastruktuuril. Kaks võimalust: privaatne vastavus PKI või eraettevõte PKI

juhitud PKI Sertifikaadid

Väljastage sertifikaate mitme üürniku platvormilt: pärimine SSL.com audititõenditena ilma spetsiaalse CA seadistuskulude või tegevuskuludeta. Hinnad algavad 12 500 dollarist aastas.

Kohandatud kaubamärgiga emiteeriv asutus

Vahepealne CA, mis on väljastatud SSL.com avalikult usaldusväärne juur, kandes teie organisatsiooni nime CA teemaväljal. 

Mõned organisatsioonid vajavad enamat kui lihtsalt sertifikaati. Neil on vaja täielikku usaldushierarhiat, omaenda sertifitseerimisinfrastruktuuri, mis on väljastatud auditeeritud kontrollide alusel, skaleeritud vastavalt nende töökoormusele ja mida reguleerivad nende poliitikad. SSL pakub spetsiaalset ja jagatud juurdepääsu. PKI keskkonnad ja all-CA väljastamine ettevõtetele, mis vajavad omanduses olevat, auditeeritavat ja operatiivselt ranget usaldusinfrastruktuuri.

Kellele on mõeldud usalduslik infrastruktuur?

Usaldusinfrastruktuuri tooted on mõeldud organisatsioonidele, kes vajavad väljastavad ise sertifikaate, mitte ainult tarbida neid. See hõlmab järgmist:

Ettevõtted

Ettevõtted, mis kasutavad nullusaldusarhitektuuri: kus iga kasutaja, seade, töökoormus ja teenus vajab krüptograafiliselt kinnitatud identiteeti. Usaldusinfrastruktuur pakub väljastavat sertifitseerimisasutust ja automatiseeritud registreerimist, mis on vajalikud sertifikaadipõhise identiteedi ulatuslikuks juurutamiseks heterogeensetes keskkondades.

Tootjad

Tootjad, kes väljastavad seadmete identiteedisertifikaate tehasepõrandal: asjade interneti tarbeseadmed, tööstuslikud asjade interneti andurid, autode juhtplokid, meditsiiniseadmed. Trust Infrastructure toetab tootmisliini sertifikaatide väljastamist REST API kaudu, pakkudes nende programmide jaoks vajalikku mahtu, brändingut ja auditeerimistõendeid.

Reguleeritud tööstusharud

Reguleeritud tööstusharud, kus vastavusnõuded (SOC 2 Type II, HIPAA, PCI DSS, pangandusregulaatorid, NERC CIP, energeetikasektor) nõuavad sõltumatut auditeerimist PKI juhtimine. Erasektori vastavus nõuetele PKI pakub WebTrusti auditi katvust teie väljastatud sertifikaatide üle: tõendid, mida audiitorid aktsepteerivad.

Tehnoloogiapartnerid ja SaaS-teenuse pakkujad

Tehnoloogiapartnerid, platvormipakkujad ja SaaS-ettevõtted, kes soovivad klientidele ilmuda omaenda sertifitseerimisasutusena. Kohandatud kaubamärgiga väljastav sertifitseerimisasutus paigutab teie organisatsiooni nime sertifikaadi väljastaja ahelasse, pärides samal ajal SSL.com-i globaalselt usaldusväärse juursertifikaadi.

Kvantturvalisust planeerivad organisatsioonid

Organisatsioonid, mis planeerivad kvantturvalisi üleminekuid ja vajavad kontrollitud keskkonda hübriidsete postkvantkrüptograafiliste (PQC) sertifikaatide katsetamiseks. Spetsiaalne PKI toetab NIST PQC standardiseerimiseks valmistuvate organisatsioonide ML-KEM, ML-DSA ja SLH-DSA hübriidprofiile.

Õige toote valimine

  Erasektori vastavus PKI → Loe veel Eraettevõte PKI → Loe veel juhitud PKI Sertifikaadid → Loe veel Kohandatud kaubamärgiga emiteeriv asutus → Loe veel
Infrastruktuur Teie enda juur + väljastav(ad) CA(d) Teie enda juur + väljastav(ad) CA(d) Jagatud mitme üürnikuga platvorm SSL-i juurkataloogi all olev alam-CA
WebTrusti audit ✓ Kaasas ✗ Ei kuulu komplekti ✓ Kaasas ✓ Pärib SSL-ilt
Usaldusulatus Sisemine/partnerite ökosüsteem Ainult sisemine Sisemine/partnerite ökosüsteem Avalikult usaldusväärne
hinnapoliitika Alates 20 000 dollarist aastas + 10 000 dollari suurune seadistus Kuu- või aastatellimus Hinnakujunduse saamiseks võtke meiega ühendust Kohandatud vastavalt lepingule
Parim on Reguleeritud tööstusharud, asjade internet mastaabis Sisemine mTLS, arendus/etendus, VPN Kulutõhus auditeeritud PKI Partnerid, SaaS, California bränding

Miks SSL usaldusinfrastruktuuri jaoks

WebTrusti auditeeritud toimingud

SSL.com-d PKI BDO auditeerib tegevust igal aastal sõltumatult WebTrust for CA raames. Sama audit hõlmab teie spetsiaalset või jagatud hierarhiat: teie programm pärib pideva kindluse ilma paralleelse auditi läbiviimiseta.

FIPS 140-2 3. taseme HSM-id

Kõik CA privaatvõtmed genereeritakse ja salvestatakse FIPS 140-2 3. taseme sertifitseeritud riistvara turvamoodulites. Võtmeid ei saa kunagi lihttekstina eksportida: see on valitsuse hangete ja reguleeritud tööstusprogrammide nõutav kaitseprofiil.

Ühtne API

Teie usaldusinfrastruktuur PKI jagab sama SSL.com veebiteenuste (SWS) REST API-t nagu teie avaliku usalduse sertifikaadid. Üks integratsioon hõlmab avalikku TLS, privaatne TLS, koodi allkirjastamine, S/MIME, kliendi autentimine ja seadme identiteet.

Automatiseerimiseks valmis

ACME, SCEP, EST ja REST API registreerimine koheselt: loodud DevSecOpsi torujuhtmete, Kubernetesi (sertifikaadihaldur), mobiilseadmete halduse ja tehase seadmete ettevalmistamise jaoks tootmismastaabis.

PQC-valmis

Hübriidsed postkvantsertifikaadi profiilid, sh ML-KEM (võtme kapseldamine), ML-DSA (digitaalallkirjad) ja SLH-DSA (kodakonnata räsipõhised allkirjad), on saadaval kõrgematel tasanditel. Valmistage ette oma PKI NIST PQC standardiseerimiseks ilma ümberehituseta.

Avalikult usaldusväärse alam-CA valik

Kohandatud kaubamärgiga CA-ahelate väljastamine SSL.com-i globaalselt usaldusväärsele juurele: klientidega pole vaja juurjaotuse probleemi lahendada. Teie bränd kuvatakse sertifikaadi üksikasjades, pärides samal ajal kohese avaliku usalduse.

Korduma kippuvad küsimused

Kolm erinevat juurutamismudelit erinevate vajaduste jaoks: Hallatud PKI, mis on ehitatud SSL.com jagatud WebTrust-auditeeritud infrastruktuurile range loogilise üürniku isolatsiooniga. Madalaim hind ja kiireim juurutamine; pärib SSL.com auditi tõendeid ilma spetsiaalse CA üldkuludeta. Alates 12 500 dollarist aastas. Sobib enamikule ettevõtetele, mis vajavad auditivalmis privaatset PKI suures mahus. Spetsiaalne PKI, teie enda juur-CA ja väljastava CA hierarhia toimis SSL.com infrastruktuuril. Täielik suveräänsus poliitika, nimetamise ja tühistamise üle. Valige privaatne vastavus PKI reguleeritud tööstusharudele, mis vajavad WebTrusti auditi katvust, või eraettevõtetele PKI ainult sisemiseks kasutamiseks ilma auditeerimisprogrammi kuludeta. Kohandatud kaubamärgiga väljastav CA, vahepealne CA, mis on väljastatud SSL.com avalikult usaldusväärne juur, kandes teie organisatsiooni nime väljastaja väljal. Avalikult usaldusväärne esimesest päevast alates ilma juurjaotuse probleemideta. SaaS-platvormidele ja tehnoloogiapartneritele, kes soovivad oma kaubamärki klientidele suunatud sertifikaatidel.
Mõlemad on pühendunud PKI, teie enda juur-CA ja väljastava CA hierarhia SSL.com infrastruktuuril. Erinevus seisneb WebTrusti auditi katvuses. Privaatne vastavus PKI Sisaldab sõltumatut WebTrusti auditit teie spetsiaalse hierarhia üle, tõendeid, mida regulaatorid, audiitorid ja ökosüsteemi partnerid aktsepteerivad SOC 2 Type II, HIPAA, PCI DSS, NERC CIP ja valdkonnapõhiste vastavusprogrammide jaoks. Alates 20 000 dollarist aastas pluss seadistustasu. Eraettevõte. PKI pakub sama spetsiaalset infrastruktuuri ilma auditeerimisprogrammita. Õige valik, kui teie PKI kasutatakse sisemiselt (sisemine mTLS, arendus-/katsetuskeskkonnad, VPN, sisemine teenusevõrk) ja välise auditi tõendid pole vajalikud.
Jah. Hübriidsed postkvantsertifikaadiprofiilid on saadaval kõrgematel astmetel: ML-KEM (võtme kapseldamise mehhanism), ML-DSA (digitaalallkirja algoritm) ja SLH-DSA (kodakonnata räsipõhised allkirjad) – need on kolm algoritmi, mille NIST on standardiseerinud FIPS 203, FIPS 204 ja FIPS 205 standardites. See võimaldab organisatsioonidel katsetada kvantkindlaid sertifikaadiprofiile kontrollitud keskkonnas enne tootmisnõuete kehtestamist. PKI Hierarhiaid saab laiendada hübriidsertifikaatide (klassikaline + PQC) väljastamiseks ilma uuesti üles ehitamata, mis on NISTi soovitatud standardne migratsioonitee.
Usaldusinfrastruktuur kasutab sama SSL.com veebiteenuste (SWS) REST API-t nagu teie avaliku usalduse sertifikaadid. Üks integratsioon hõlmab TLS, koodi allkirjastamine, S/MIME, kliendi autentimine, seadme identiteet ja privaatne PKILisaks REST-ile toetatakse koheselt standardseid registreerimisprotokolle: ACME v2 (RFC 8555) automatiseeritud TLS, SCEP seadmete registreerimiseks, EST (RFC 7030) piiratud seadmete jaoks. Võtmed kätte integratsioonid Active Directory / Entra ID, Microsoft Intune'i, Jamf Pro, Kubernetes'i sertifikaatide halduri ja HashiCorp Vaultiga. PKI ja SIEM/SOAR platvormidel. Ühtne API kõrvaldab paralleelsed kooditeed ja volituste eraldamise, mis on iseloomulik avaliku/privaatse süsteemi eraldamisele. PKI kasutuselevõtt.
Jah. Kohandatud kaubamärgiga väljastav CA on vahepealne CA, mis on väljastatud SSL.comi globaalselt usaldusväärne juur. Juur on eelinstallitud igasse suuremasse brauseri ja operatsioonisüsteemi usalduspoodi, Chrome'i, Firefoxi, Safarisse, Edge'i, iOS-i, Androidi, macOS-i, Windowsi ja suurematesse Linuxi distributsioonidesse. See tähendab, et teie kohandatud kaubamärgiga CA väljastatud sertifikaate usaldatakse avalikult esimesest päevast alates, ilma et klientide või partneritega oleks vaja lahendada juurjaotuse probleeme. Teie organisatsiooni nimi kuvatakse sertifikaadi väljastajana; SSL.comi juur pakub avaliku usalduse ankrut. Avalikult usaldusväärne ja kaubamärgiga samaaegselt, kompromisse pole vaja.

Kas olete valmis oma usaldusinfrastruktuuri kujundama?

Meie ettevõtte meeskond tutvustab teile teie võimalusi kohustusteta tutvumiskõne ajal.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile