Eraettevõte PKI
Teie enda sertifitseerimisasutus – teie poolt ette nähtud, teie tingimustel
Eraettevõte PKI annab teie organisatsioonile privaatse CA hierarhia – teie enda juur-CA ja väljastava(d) CA(d), HSM-toega võtmed ja täieliku API-põhise sertifikaatide elutsükli halduse –, mis sa varustad ja kontrollid ennastValige oma organisatsioonile sobivad kasutusjuhud ja hakake sertifikaate väljastama ilma müügiprotsessi ootamata. Ideaalne organisatsioonidele, mis vajavad spetsiaalset sertifitseerimisinfrastruktuuri sisemiste kasutusjuhtude jaoks, kus kolmanda osapoole auditi tõendid ei ole kohustuslikud.
Spetsiaalne CA infrastruktuur. Teie poolt ette nähtud. Täielikult teie kontrolli all.
Eraettevõte PKI pakub sama alusplatvormi nagu Private Compliance PKI — sama FIPS-iga tugevdatud HSM-taristu, sama ühtne REST API, samad registreerimisprotokollid ja samad jälgitavusvõimalused — ilma WebTrusti vastavusprogrammi ja sellega seotud Key Ceremony auditinõueteta.
See on iseteeninduslik toode. Logite sisse, seadistate oma juur-sertifitseerimisasutuse ja väljastava(d) sertifitseerimisasutuse(d), valite oma hierarhiale vastavad kasutusjuhud ja haldate oma PKI otsast lõpuni. SSL.com pakub kõiki teie valitud kasutusjuhtumi jaoks vajalikke sertifikaadiprofiile – te ei pea profiile ise looma ega konfigureerima. SSL.com haldab aluseks olevat HSM-i infrastruktuuri ja OCSP/CRL-i avaldamist; kõike sellest kõrgemat – CA hierarhia struktuuri, kasutusjuhtumite valikut, integratsioone – kontrollib teie meeskond.
Mis teil:
Teie enda juursertifitseerimisasutus
Spetsiaalse CA hierarhia tõttu ei jagata teie juur- ja väljastavat CA-d ühegi teise organisatsiooniga.
HSM-toega CA-võtmed
CA võtmed genereeritakse ja salvestatakse FIPS 140-2 3. taseme sertifitseeritud riistvaraturbe moodulites, mida ei saa kunagi lihttekstina eksportida.
Täielik sertifikaadi elutsükkel
Väljastamine, uuendamine, ümberkodeerimine, ülekandmine ja tühistamine ACME, SCEP, EST ja REST API kaudu. Loodud Kubernetes, MDM ja DevOps torujuhtmete jaoks.
Kohandatud sertifikaadiprofiilid
Määrake oma sisemiste kasutusjuhtude profiilid: TLS, Kliendi autentimine, koodiallkirjastamine, seadme identiteet.
Mis erineb erasektori vastavusest? PKI: Puudub WebTrusti sõltumatu auditi katvus, puudub audiitori tunnistajaga võtmetseremoonia, usalduse ulatus on ainult sisemine, väljastatud sertifikaadid ei sobi tarneahela ega partnerite ökosüsteemi vastavusnõuete esitamiseks. Madalamad kulud.
Peamised eelised
Teie enda juursertifitseerimisasutus
Spetsiaalne CA hierarhia – teie juur- ja väljastavat CA-d ei jagata ühegi teise organisatsiooniga.
Iseteeninduslik ettevalmistamine
Saate ise luua oma CA-hierarhia, nimetada CA-d ja konfigureerida oma sertifikaadiprofiilid – müügi- või sissejuhatava meeskonna järele pole vaja oodata.
Sina valid oma kasutusjuhud
Valige oma hierarhiale vastavad kasutusjuhud — internal mTLS, VPN/Wi-Fi, seadme identiteet, koodiallkirjastamine ja palju muud.
Kasutusvalmis sertifikaadiprofiilid
SSL.com pakub kõiki teie valitud kasutusjuhtumi jaoks vajalikke sertifikaadiprofiile – kohandatud profiilide loomist pole vaja.
FIPS 140-2 3. taseme HSM-id
Sertifitseeritud riistvaras genereeritud ja talletatud CA-võtmed – neid ei saa kunagi lihttekstina eksportida. Ettevõtte tasemel võtmekaitse teie spetsiaalsele hierarhiale.
Täielik jälgitavus
Täielik jälgitavus: sertifikaatide inventuuri armatuurlauad, aegumise prognoosimine, muutmatud auditilogid võltsimiskindla ajatempliga ja SIEM/SOAR integratsioon turvatoimingute nähtavuse tagamiseks.Madalam hind kui auditeeritud tasemel
Kõik privaatse vastavuse spetsiaalse infrastruktuuri eelised PKI ilma WebTrusti vastavusprogrammi kuludeta: õige valik, kui välise auditi tõendid pole vajalikud.Kes on eraettevõte PKI on
Eraettevõte PKI on õige valik, kui:
- Teie kasutusjuhud on ainult sisemine ja sa ei pea oma võimeid demonstreerima PKI juhtimine välistele partneritele, regulaatoritele või klientidele
- Sa pead a spetsiaalne CA hierarhia — mitte jagatud platvorm — poliitika, nimede või organisatsioonilistel põhjustel
- Sa jooksed sisemine mTLS, VPN/Wi-Fi autentimine, seadme sisemine identiteet või arendaja/etapi sertifikaadi infrastruktuur
- Sinu meeskond soovib iseteenindus ja isejuhtimine — seadke üles oma CA hierarhia, valige oma kasutusjuhud ja kontrollige oma integratsioone ilma müüja professionaalsetele teenustele lootmata
- Soovite edusammud erasektori vastavuse saavutamisel PKI tulevikus — eraettevõte PKI kasutab sama platvormi ja seda saab uuendada
Kui teil on vaja sõltumatult auditeeritud CA juhtimist väliselt demonstreerida — tarneahela nõuete, reguleeritud tööstusharu vastavuse või partnerite ökosüsteemi usalduse jaoks — valige Erasektori vastavus PKI asemel.
Teenusetasemed
Hind on soovituslik ja võib muutuda. Võtke meiega ühendust personaalse pakkumise saamiseks.
Laboratoorium
- Arendaja ja testija
- 100 000 aktiivset sertifikaati kaasatud
- 1 CA (iseallkirjastatud)
- 10 000 000 OCSP vastust kuus
- Arendus-, testimis- ja automatiseerimisprototüüpimine
- Mitte tootmiskasutuseks
Pro
- Väikesed meeskonnad
- 100 000 aktiivset sertifikaati kaasatud
- 2 pädevat asutust
- 10 000 000 OCSP vastust kuus
- Sisemine mTLSVPN/Wi-Fi (EAP-TLS), väike seadmete park
- Või 200 dollarit kuus (tasuline makse)
- Üle 100 000 aktiivse sertifikaadi puhul kehtib ülepiirang.
Äri
- Keskmise suurusega ettevõte
- 100 000 aktiivset sertifikaati kaasatud
- 5 pädevat asutust
- 10 000 000 OCSP vastust kuus
- Mitmekordsed kasutusjuhud (TLS, kliendi autentimine, seadme identiteet, koodiallkirjastamine)
- Või 500 dollarit kuus (tasuline makse)
- Üle 100 000 aktiivse sertifikaadi puhul kehtib ülepiirang.
ettevõte
- Suured organisatsioonid
- 100 000 aktiivset sertifikaati kaasatud
- 15 pädevat asutust
- 10 000 000 OCSP vastust kuus
- Kõik kasutusjuhud, Kubernetes, mitme pilve lahendused, Intune/Jamf MDM, suuremahuliste seadmete identiteet
- Või 1,500 dollarit kuus (tasuline makse)
- Üle 100 000 aktiivse sertifikaadi puhul kehtib ülepiirang.
Strateegiline
- Valitsus ja globaalne ulatus
- Kohandatud aktiivse sertifikaadi maht
- Kohandatud CA hierarhia
- Kohandatud OCSP-köide
- Valitsus, globaalsed ettevõtted, spetsiaalsed juurutused
- Hinnakujundus saadaval nõudmisel
Taotle varajast juurdepääsu
Liitu varajase juurdepääsu programmiga, et luua omaenda kontohaldushierarhia, fikseerida turuletoomise hind ja kujundada toote tegevuskava. Määrake oma tase ja peamised kasutusjuhud – labori- ja profitasemete puhul luuakse kontod automaatselt. Äri- ja suurettevõtete puhul kinnitame enne volituste väljastamist taseme sobivust.
Tavalise kasutamise juhtumid
Sisemine mTLS ja teenindusvõrk
Meditsiiniseadmed, IIoT, autotööstus. Seadmed vajavad turvaliseks käivitamiseks, püsivara allkirjastamiseks ja muuks otstarbeks auditeeritud "sünnitunnistust".TLSWebTrusti audit tõestab, et emissiooniprotsess vastab pangataseme turvastandarditele.
VPN/Wi-Fi autentimine (EAP-TLS)
Kui valitsusasutused või suurettevõtted nõuavad müüjatelt turvainfrastruktuuri vastavuse tõendamist rangetele standarditele, siis WebTrusti pitser teie spetsiaalsel seadmel PKI on dokumenteeritud tõestus.
Seadme sisemine identiteet
WebTrusti auditeeritud sihtasutus eelsertifitseerib PKI vastavusauditi osa. Auditeeritud CA alusel väljastatud allkirjad on juriidiliselt kaitstavad.
Kubernetes'i töökoormuse identiteet
Masin-masin teenusvõrk, konteineri identiteet, sisemine mikroteenus mTLSPlatvormi poolt jõustatud RBAC ja topeltkontroll tagavad, et ükski inimene ei saa väljastada petturlikku sertifikaati.
Arendaja ja lavastuse CA-d
Ökosüsteemi tasand toetab hübriidseid PQC-profiile, mis ühendavad RSA/ECC-d ML-KEM-i, ML-DSA ja SLH-DSA-ga. Kasutage oma spetsiaalset keskkonda kvantkindlate sertifikaatide katsetamiseks sisemiste töökoormuste vahel enne laiemat juurutamist.
Kuidas see toimib – iseteeninduslik seadistamine
Eraettevõte PKI on iseteeninduslik toode. Pärast teie varajase juurdepääsu taotluse kinnitamist ja teie konto loomist saate kõike kontrollida armatuurlaualt ja API-st – igapäevaste toimingute jaoks pole vaja SSL.com-i kaasamist.
| Samm | Mida sa teed |
|---|---|
| 1 — Registreeru ja vali oma tase | Taotle varajast juurdepääsu, märgi oma tase ja kavandatud kasutusjuhud ning saa konto andmed. |
| 2 — CA hierarhia ettevalmistamine | Logi sisse ja loo oma Root CA – pane sellele nimi, määra kehtivusaeg ja vali võtme algoritm. Lisa selle alla väljastavad CA-d, et need vastaksid sinu kavandatud kasutusjuhtudele. |
| 3 — Valige oma kasutusjuhud | Valige, millised kasutusjuhud teie hierarhiale kehtivad (nt sisemine mTLS, VPN/Wi-Fi, seadme identiteet, koodiallkirjastamine). SSL.com aktiveerib vastavad sertifikaadiprofiilid teie väljastavates sertifitseerimisasutustes – profiili loomine pole vajalik. |
| 4 — Registreerimise seadistamine | Luba oma keskkonna jaoks vajalikud registreerimisprotokollid – ACME, SCEP, EST või REST API. Ühenda oma IdP, MDM või Kubernetes klaster. |
| 5 — Otseülekanne | Hakake sertifikaate väljastama. Teie pühendunud PKI on töökorras. |
| 6 — Pidev enesejuhtimine | Sertifikaatide elutsükli haldamine, inventuuri ja aegumise jälgimine ning auditilogide ülevaatamine – kõik see armatuurlaualt või API-st. |
SSL.com roll: Meie haldame alus-HSM-taristut, OCSP-vastajaid, CRL-ide levitamist ja pakume iga toetatud kasutusjuhtumi jaoks sertifikaadiprofiile. Teie omate ja kontrollite oma sertifitseerimisasutuste hierarhiat, valite, millised kasutusjuhud kehtivad, ja haldate oma integratsioone.
Vastavus ja standardid
CA-dele WebTrust
SSL-idele pühendatud PKI Meie tegevust hõlmab sama WebTrusti audit nagu meie avaliku usalduse platvormi.
FIPS 140-2 3. tase
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC standardid
Korduma kippuvad küsimused
Lab- ja Pro-tasemete puhul luuakse varajase juurdepääsu kontod automaatselt – saate oma CA-hierarhia ette valmistada ja sertifikaate väljastama hakata ilma SSL.com-i kaasamiseta. Äri- ja ettevõttekontod läbivad kerge vastuvõtuetapi, et kinnitada taseme sobivust ja väljastada volitusi, mille järel kõik hallatakse ise. Strateegilised kontod hõlmavad lühikest ulatuskõnet, arvestades nende kohandatud olemust.
Ei. SSL.com pakub kõiki teie valitud kasutusjuhtumi jaoks vajalikke sertifikaadiprofiile. Teie valite, millised kasutusjuhud teie hierarhias kehtivad — sisemine mTLS, VPN/Wi-Fi, seadme identiteet, koodiallkirjastamine jne – ja vastavad profiilid aktiveeritakse teie väljastavates CA-des automaatselt.
Mõlemad pakuvad teile samal FIPS-i abil tugevdatud platvormil spetsiaalset juursertifitseerimisasutust ja väljastavat(id) sertifitseerimisasutust(-asutusi). Erinevus seisneb WebTrust'i auditis. Privaatne vastavus PKIVõtmetseremooniat tunnistab SSL.com sõltumatu audiitor ja teie hierarhiat hõlmab sama auditiprogramm nagu meie avaliku usalduse toiminguid – see annab teile SOC2, HIPAA, tarneahela ja partnerite vastavusnõuete "auditi läbipääsu". Eraettevõte PKI on sama infrastruktuur ilma vastavusprogrammita.
juhitud PKI Sertifikaadid on jagatud mitme üürnikuga teenus – te ei oma juursertifitseerimisasutust. Eraettevõte PKI annab teile täielikult spetsiaalse CA hierarhia koos teie enda juur-CA-ga, mida ei jagata ühegi teise rentnikuga.
Jah — kuna mõlemad tooted on loodud samale platvormile, on WebTrusti auditi katvuse lisamine protsessi küsimus, mitte infrastruktuuri migreerimine.
Toetatud kasutusjuhud hõlmavad järgmist: sisemine mTLS ja teenusvõrk, VPN/Wi-Fi autentimine (EAP-TLS), seadme sisemine identiteet, arendaja ja lavastaja CA-d, Kubernetes'i töökoormuse identiteet ja koodi allkirjastamine. Teie valite, millised neist kehtivad teie hierarhia kohta, ja SSL.com pakub teie väljastavatele CA-dele sobivaid sertifikaadiprofiile.
Jah. Teie tasand määrab, mitu CA-d saate luua. Ärikliendid saavad luua kuni 6 CA-d – levinud muster on üks väljastav CA iga kasutusjuhtumi kohta (nt üks iga...). TLS, üks kliendi autentimiseks, üks seadme identiteedi jaoks) jagatud juursertifitseerimisasutuse all.
Valmis omaenda spetsiaalse siseinfo loomiseks PKI?
Seotud tooted
Erasektori vastavus PKI
Sama spetsiaalne infrastruktuur + WebTrusti auditi katvus nii reguleeritud kui ka vastavusnõuetele vastavate kasutusjuhtude jaoks.
juhitud PKI Sertifikaadid
WebTrust-auditeeritud privaatne PKI jagatud infrastruktuuril, ilma spetsiaalse juur-CA-ta, madalamad kulud.