Eraettevõte PKI

Teie enda sertifitseerimisasutus – teie poolt ette nähtud, teie tingimustel

Eraettevõte PKI annab teie organisatsioonile privaatse CA hierarhia – teie enda juur-CA ja väljastava(d) CA(d), HSM-toega võtmed ja täieliku API-põhise sertifikaatide elutsükli halduse –, mis sa varustad ja kontrollid ennastValige oma organisatsioonile sobivad kasutusjuhud ja hakake sertifikaate väljastama ilma müügiprotsessi ootamata. Ideaalne organisatsioonidele, mis vajavad spetsiaalset sertifitseerimisinfrastruktuuri sisemiste kasutusjuhtude jaoks, kus kolmanda osapoole auditi tõendid ei ole kohustuslikud.

Spetsiaalne CA infrastruktuur. Teie poolt ette nähtud. Täielikult teie kontrolli all.

Eraettevõte PKI pakub sama alusplatvormi nagu Private Compliance PKI — sama FIPS-iga tugevdatud HSM-taristu, sama ühtne REST API, samad registreerimisprotokollid ja samad jälgitavusvõimalused — ilma WebTrusti vastavusprogrammi ja sellega seotud Key Ceremony auditinõueteta.

See on iseteeninduslik toode. Logite sisse, seadistate oma juur-sertifitseerimisasutuse ja väljastava(d) sertifitseerimisasutuse(d), valite oma hierarhiale vastavad kasutusjuhud ja haldate oma PKI otsast lõpuni. SSL.com pakub kõiki teie valitud kasutusjuhtumi jaoks vajalikke sertifikaadiprofiile – te ei pea profiile ise looma ega konfigureerima. SSL.com haldab aluseks olevat HSM-i infrastruktuuri ja OCSP/CRL-i avaldamist; kõike sellest kõrgemat – CA hierarhia struktuuri, kasutusjuhtumite valikut, integratsioone – kontrollib teie meeskond.

Mis teil:

Teie enda juursertifitseerimisasutus

Spetsiaalse CA hierarhia tõttu ei jagata teie juur- ja väljastavat CA-d ühegi teise organisatsiooniga.

HSM-toega CA-võtmed

CA võtmed genereeritakse ja salvestatakse FIPS 140-2 3. taseme sertifitseeritud riistvaraturbe moodulites, mida ei saa kunagi lihttekstina eksportida.

Täielik sertifikaadi elutsükkel

Väljastamine, uuendamine, ümberkodeerimine, ülekandmine ja tühistamine ACME, SCEP, EST ja REST API kaudu. Loodud Kubernetes, MDM ja DevOps torujuhtmete jaoks.

Kohandatud sertifikaadiprofiilid

Määrake oma sisemiste kasutusjuhtude profiilid: TLS, Kliendi autentimine, koodiallkirjastamine, seadme identiteet.

Mis erineb erasektori vastavusest? PKI: Puudub WebTrusti sõltumatu auditi katvus, puudub audiitori tunnistajaga võtmetseremoonia, usalduse ulatus on ainult sisemine, väljastatud sertifikaadid ei sobi tarneahela ega partnerite ökosüsteemi vastavusnõuete esitamiseks. Madalamad kulud.

Peamised eelised

Teie enda juursertifitseerimisasutus

Spetsiaalne CA hierarhia – teie juur- ja väljastavat CA-d ei jagata ühegi teise organisatsiooniga.

Iseteeninduslik ettevalmistamine

Saate ise luua oma CA-hierarhia, nimetada CA-d ja konfigureerida oma sertifikaadiprofiilid – müügi- või sissejuhatava meeskonna järele pole vaja oodata.

Sina valid oma kasutusjuhud

Valige oma hierarhiale vastavad kasutusjuhud — internal mTLS, VPN/Wi-Fi, seadme identiteet, koodiallkirjastamine ja palju muud.

Kasutusvalmis sertifikaadiprofiilid

SSL.com pakub kõiki teie valitud kasutusjuhtumi jaoks vajalikke sertifikaadiprofiile – kohandatud profiilide loomist pole vaja.

FIPS 140-2 3. taseme HSM-id

Sertifitseeritud riistvaras genereeritud ja talletatud CA-võtmed – neid ei saa kunagi lihttekstina eksportida. Ettevõtte tasemel võtmekaitse teie spetsiaalsele hierarhiale.

Täielik jälgitavus

Täielik jälgitavus: sertifikaatide inventuuri armatuurlauad, aegumise prognoosimine, muutmatud auditilogid võltsimiskindla ajatempliga ja SIEM/SOAR integratsioon turvatoimingute nähtavuse tagamiseks.

Madalam hind kui auditeeritud tasemel

Kõik privaatse vastavuse spetsiaalse infrastruktuuri eelised PKI ilma WebTrusti vastavusprogrammi kuludeta: õige valik, kui välise auditi tõendid pole vajalikud.

Kes on eraettevõte PKI on

Eraettevõte PKI on õige valik, kui:

  • Teie kasutusjuhud on ainult sisemine ja sa ei pea oma võimeid demonstreerima PKI juhtimine välistele partneritele, regulaatoritele või klientidele
  • Sa pead a spetsiaalne CA hierarhia — mitte jagatud platvorm — poliitika, nimede või organisatsioonilistel põhjustel
  • Sa jooksed sisemine mTLS, VPN/Wi-Fi autentimine, seadme sisemine identiteet või arendaja/etapi sertifikaadi infrastruktuur
  • Sinu meeskond soovib iseteenindus ja isejuhtimine — seadke üles oma CA hierarhia, valige oma kasutusjuhud ja kontrollige oma integratsioone ilma müüja professionaalsetele teenustele lootmata
  • Soovite edusammud erasektori vastavuse saavutamisel PKI tulevikus — eraettevõte PKI kasutab sama platvormi ja seda saab uuendada

Kui teil on vaja sõltumatult auditeeritud CA juhtimist väliselt demonstreerida — tarneahela nõuete, reguleeritud tööstusharu vastavuse või partnerite ökosüsteemi usalduse jaoks — valige Erasektori vastavus PKI asemel.

Teenusetasemed

Hind on soovituslik ja võib muutuda. Võtke meiega ühendust personaalse pakkumise saamiseks.

Laboratoorium

tasuta
  • Arendaja ja testija
  • 100 000 aktiivset sertifikaati kaasatud
  • 1 CA (iseallkirjastatud)
  • 10 000 000 OCSP vastust kuus
  • Arendus-, testimis- ja automatiseerimisprototüüpimine
  • Mitte tootmiskasutuseks

Pro

2,000 XNUMX dollarit aastas
  • Väikesed meeskonnad
  • 100 000 aktiivset sertifikaati kaasatud
  • 2 pädevat asutust
  • 10 000 000 OCSP vastust kuus
  • Sisemine mTLSVPN/Wi-Fi (EAP-TLS), väike seadmete park
  • Või 200 dollarit kuus (tasuline makse)
  • Üle 100 000 aktiivse sertifikaadi puhul kehtib ülepiirang.

Äri

5,000 XNUMX dollarit aastas
  • Keskmise suurusega ettevõte
  • 100 000 aktiivset sertifikaati kaasatud
  • 5 pädevat asutust
  • 10 000 000 OCSP vastust kuus
  • Mitmekordsed kasutusjuhud (TLS, kliendi autentimine, seadme identiteet, koodiallkirjastamine)
  • Või 500 dollarit kuus (tasuline makse)
  • Üle 100 000 aktiivse sertifikaadi puhul kehtib ülepiirang.

ettevõte

15,000 XNUMX dollarit aastas
  • Suured organisatsioonid
  • 100 000 aktiivset sertifikaati kaasatud
  • 15 pädevat asutust
  • 10 000 000 OCSP vastust kuus
  • Kõik kasutusjuhud, Kubernetes, mitme pilve lahendused, Intune/Jamf MDM, suuremahuliste seadmete identiteet
  • Või 1,500 dollarit kuus (tasuline makse)
  • Üle 100 000 aktiivse sertifikaadi puhul kehtib ülepiirang.

Strateegiline

Kohandatud hinnakujundus
  • Valitsus ja globaalne ulatus
  • Kohandatud aktiivse sertifikaadi maht
  • Kohandatud CA hierarhia
  • Kohandatud OCSP-köide
  • Valitsus, globaalsed ettevõtted, spetsiaalsed juurutused
  • Hinnakujundus saadaval nõudmisel

Taotle varajast juurdepääsu

Liitu varajase juurdepääsu programmiga, et luua omaenda kontohaldushierarhia, fikseerida turuletoomise hind ja kujundada toote tegevuskava. Määrake oma tase ja peamised kasutusjuhud – labori- ja profitasemete puhul luuakse kontod automaatselt. Äri- ja suurettevõtete puhul kinnitame enne volituste väljastamist taseme sobivust.

Tavalise kasutamise juhtumid

Sisemine mTLS ja teenindusvõrk

Meditsiiniseadmed, IIoT, autotööstus. Seadmed vajavad turvaliseks käivitamiseks, püsivara allkirjastamiseks ja muuks otstarbeks auditeeritud "sünnitunnistust".TLSWebTrusti audit tõestab, et emissiooniprotsess vastab pangataseme turvastandarditele.

VPN/Wi-Fi autentimine (EAP-TLS)

Kui valitsusasutused või suurettevõtted nõuavad müüjatelt turvainfrastruktuuri vastavuse tõendamist rangetele standarditele, siis WebTrusti pitser teie spetsiaalsel seadmel PKI on dokumenteeritud tõestus.

Seadme sisemine identiteet

WebTrusti auditeeritud sihtasutus eelsertifitseerib PKI vastavusauditi osa. Auditeeritud CA alusel väljastatud allkirjad on juriidiliselt kaitstavad.

Kubernetes'i töökoormuse identiteet

Masin-masin teenusvõrk, konteineri identiteet, sisemine mikroteenus mTLSPlatvormi poolt jõustatud RBAC ja topeltkontroll tagavad, et ükski inimene ei saa väljastada petturlikku sertifikaati.

Arendaja ja lavastuse CA-d

Ökosüsteemi tasand toetab hübriidseid PQC-profiile, mis ühendavad RSA/ECC-d ML-KEM-i, ML-DSA ja SLH-DSA-ga. Kasutage oma spetsiaalset keskkonda kvantkindlate sertifikaatide katsetamiseks sisemiste töökoormuste vahel enne laiemat juurutamist.

Kuidas see toimib – iseteeninduslik seadistamine

Eraettevõte PKI on iseteeninduslik toode. Pärast teie varajase juurdepääsu taotluse kinnitamist ja teie konto loomist saate kõike kontrollida armatuurlaualt ja API-st – igapäevaste toimingute jaoks pole vaja SSL.com-i kaasamist.

SammMida sa teed
1 — Registreeru ja vali oma taseTaotle varajast juurdepääsu, märgi oma tase ja kavandatud kasutusjuhud ning saa konto andmed.
2 — CA hierarhia ettevalmistamineLogi sisse ja loo oma Root CA – pane sellele nimi, määra kehtivusaeg ja vali võtme algoritm. Lisa selle alla väljastavad CA-d, et need vastaksid sinu kavandatud kasutusjuhtudele.
3 — Valige oma kasutusjuhudValige, millised kasutusjuhud teie hierarhiale kehtivad (nt sisemine mTLS, VPN/Wi-Fi, seadme identiteet, koodiallkirjastamine). SSL.com aktiveerib vastavad sertifikaadiprofiilid teie väljastavates sertifitseerimisasutustes – profiili loomine pole vajalik.
4 — Registreerimise seadistamineLuba oma keskkonna jaoks vajalikud registreerimisprotokollid – ACME, SCEP, EST või REST API. Ühenda oma IdP, MDM või Kubernetes klaster.
5 — OtseülekanneHakake sertifikaate väljastama. Teie pühendunud PKI on töökorras.
6 — Pidev enesejuhtimineSertifikaatide elutsükli haldamine, inventuuri ja aegumise jälgimine ning auditilogide ülevaatamine – kõik see armatuurlaualt või API-st.

SSL.com roll: Meie haldame alus-HSM-taristut, OCSP-vastajaid, CRL-ide levitamist ja pakume iga toetatud kasutusjuhtumi jaoks sertifikaadiprofiile. Teie omate ja kontrollite oma sertifitseerimisasutuste hierarhiat, valite, millised kasutusjuhud kehtivad, ja haldate oma integratsioone.

Vastavus ja standardid

CA-dele WebTrust

SSL-idele pühendatud PKI Meie tegevust hõlmab sama WebTrusti audit nagu meie avaliku usalduse platvormi.

FIPS 140-2 3. tase

FIPS 140-2 3. tase: kõik CA juur- ja vahevõtmed genereeritakse ja salvestatakse sertifitseeritud HSM-ides ning neid ei saa kunagi lihttekstina eksportida: ettevõttetaseme võtmekaitse.

RFC 5280 (X.509)

Kõik sertifikaadid vastavad standardile X.509 v3 / RFC 5280: ühildub iga PKI-võimeline operatsioonisüsteem, seade ja rakendus ettevõttekeskkondades.

ACME RFC 8555

Natiivne ACME v2 (RFC 8555) tugi sertifikaatide elutsükli automatiseeritud haldamiseks: töötab cert-manageri, Caddy, Traefiki ja kõigi standardsete ACME klientidega.

SCEP / EST

SCEP ja EST (RFC 7030) tugi MDM-platvormidele (Intune, Jamf), võrguseadmete registreerimisele ja mobiilsete sertifikaatide eraldamisele ettevõtte tasandil.

NIST PQC standardid

NIST-i postkvantkrüptograafia standardid: ML-KEM (võtme kapseldamine), ML-DSA (digitaalallkirjad) ja SLH-DSA (olekuta räsipõhised allkirjad) hübriidprofiilid ökosüsteemi astmel.

Korduma kippuvad küsimused

Lab- ja Pro-tasemete puhul luuakse varajase juurdepääsu kontod automaatselt – saate oma CA-hierarhia ette valmistada ja sertifikaate väljastama hakata ilma SSL.com-i kaasamiseta. Äri- ja ettevõttekontod läbivad kerge vastuvõtuetapi, et kinnitada taseme sobivust ja väljastada volitusi, mille järel kõik hallatakse ise. Strateegilised kontod hõlmavad lühikest ulatuskõnet, arvestades nende kohandatud olemust.

Ei. SSL.com pakub kõiki teie valitud kasutusjuhtumi jaoks vajalikke sertifikaadiprofiile. Teie valite, millised kasutusjuhud teie hierarhias kehtivad — sisemine mTLS, VPN/Wi-Fi, seadme identiteet, koodiallkirjastamine jne – ja vastavad profiilid aktiveeritakse teie väljastavates CA-des automaatselt.

Mõlemad pakuvad teile samal FIPS-i abil tugevdatud platvormil spetsiaalset juursertifitseerimisasutust ja väljastavat(id) sertifitseerimisasutust(-asutusi). Erinevus seisneb WebTrust'i auditis. Privaatne vastavus PKIVõtmetseremooniat tunnistab SSL.com sõltumatu audiitor ja teie hierarhiat hõlmab sama auditiprogramm nagu meie avaliku usalduse toiminguid – see annab teile SOC2, HIPAA, tarneahela ja partnerite vastavusnõuete "auditi läbipääsu". Eraettevõte PKI on sama infrastruktuur ilma vastavusprogrammita.

juhitud PKI Sertifikaadid on jagatud mitme üürnikuga teenus – te ei oma juursertifitseerimisasutust. Eraettevõte PKI annab teile täielikult spetsiaalse CA hierarhia koos teie enda juur-CA-ga, mida ei jagata ühegi teise rentnikuga.

Jah — kuna mõlemad tooted on loodud samale platvormile, on WebTrusti auditi katvuse lisamine protsessi küsimus, mitte infrastruktuuri migreerimine.

Toetatud kasutusjuhud hõlmavad järgmist: sisemine mTLS ja teenusvõrk, VPN/Wi-Fi autentimine (EAP-TLS), seadme sisemine identiteet, arendaja ja lavastaja CA-d, Kubernetes'i töökoormuse identiteet ja koodi allkirjastamine. Teie valite, millised neist kehtivad teie hierarhia kohta, ja SSL.com pakub teie väljastavatele CA-dele sobivaid sertifikaadiprofiile.

Jah. Teie tasand määrab, mitu CA-d saate luua. Ärikliendid saavad luua kuni 6 CA-d – levinud muster on üks väljastav CA iga kasutusjuhtumi kohta (nt üks iga...). TLS, üks kliendi autentimiseks, üks seadme identiteedi jaoks) jagatud juursertifitseerimisasutuse all.

Valmis omaenda spetsiaalse siseinfo loomiseks PKI?

Liitu varajase juurdepääsu programmiga – saa eelisjärjekorras toote kasutuselevõtt, panus toote tegevuskava koostamisse ja fikseeritud turuletoomise hind. Kohustusi pole.

Seotud tooted

Erasektori vastavus PKI

Sama spetsiaalne infrastruktuur + WebTrusti auditi katvus nii reguleeritud kui ka vastavusnõuetele vastavate kasutusjuhtude jaoks.

juhitud PKI Sertifikaadid

WebTrust-auditeeritud privaatne PKI jagatud infrastruktuuril, ilma spetsiaalse juur-CA-ta, madalamad kulud.

Kohandatud kaubamärgiga emiteeriv asutus

Kohandatud kaubamärgiga väljastav CA: avalikult usaldusväärsed sertifikaadid teie kaubamärgi all, ilma et juur-CA haldamine oleks vajalik. Väljastajana kuvatakse teie organisatsiooni nimi.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile