juhitud PKI Sertifikaadid
Kõrge kindlusega, WebTrust-auditeeritud PKI — ilma infrastruktuuri üldkuludeta
juhitud PKI Certificates on täielikult hallatav pilvepõhine sertifikaadiplatvorm kasutajatele, seadmetele, töökoormustele ja teenustele. See on loodud reguleeritud ja rangete nõuetele vastavuse nõudvate keskkondade jaoks ning pakub teile jagatud teenuse tellimusena WebTrusti auditeeritud privaatsertifikaate – auditi läbilaskmisega SOC2, HIPAA ja tarneahela nõuete jaoks. Puudub CA infrastruktuur, mida hallata.
Mis on hallatav PKI Sertifikaadid?
juhitud PKI Sertifikaadid on digitaalsed identiteedid, mis on väljastatud hallatavalt pilvepõhiselt platvormilt, mis kasutab üliturvaline mitme üürnikuga arhitektuurSeda toodet juhib ainulaadne pidev WebTrusti audit, pakkudes klientidele jagatud ja kõrge kindlusega infrastruktuuri, mis säilitab sertifikaatide väljastamise, poliitika jõustamise ja elutsükli automatiseerimise range loogilise isolatsiooni.
Peamised väärtuspakkumised
Disaini turvalisus
Töö efektiivsus
Vastavus ja valitsemine
Ettevõtte skaala
Põhilised võimalused: Väljastatud spetsiaalsest privaatsest usaldusjuurest väljaspool CA/Browser Forumit. WebTrust-ühilduv väljastamine, mida reguleerivad samad auditeerimisstandardid nagu avalikke juurkatalooge. Toetab SCEP, EST, ACME ja REST API registreerimist. Kõik võtmed on HSM-toega ja FIPS 140-2/3 joondusega. Kõrge käidelduvusega OCSP ja CRL-id reaalajas kontrollimiseks.
Peamised eelised
Usalduse juur
Päri SSL-i WebTrust auditi tõendid oma PKI, ilma oma auditeerimisprogrammi looma või rahastamata.
WebTrust-ühilduv
Partnerid, regulaatorid ja kliendid saavad kontrollida teie sertifitseerimisasutuse auditeeritud juhtimist, mitte ainult selle sertifikaate.
HSM-toega turvalisus
ACME, SCEP, EST ja REST API registreerimine, loodud DevSecOpsi, Kubernetese, MDM-i ja tehasepõranda väljastamise jaoks.
Nimeruumi kaitse
Kõik CA privaatvõtmed genereeritakse ja salvestatakse sertifitseeritud riistvarasse ning neid ei saa kunagi lihttekstina eksportida.
Automatiseeritud registreerimine
Hübriidsed postkvantprofiilid (ML-KEM, ML-DSA, SLH-DSA) on saadaval ökosüsteemi/asjade interneti tasandil.
Valideerimisteenused
Sama API-t kasutatakse avaliku usalduse sertifikaatide jaoks, eraldi integratsiooni pole vaja.
Elastne arveldamine
Sertifikaatide inventuur, aegumise prognoosimine, muutumatud auditilogid, SIEM/SOAR integratsioon.
Taotle varajast juurdepääsu
Liitu varajase juurdepääsu programmiga, et hakata hallatud teenuseid kasutama PKI Sertifikaadid, fikseeritud turuletoomise hind ja toote tegevuskava. Määrake oma tase ja peamised kasutusjuhud – professionaalse ja ettevõtte taseme kontosid lisatakse juba praegu; ökosüsteemi/asjade interneti kontod on saadaval nõudmisel.
Levinud kasutusjuhtumid
Kõrge kindlusega IoT ja seadme identiteet
Kõrge kindlusega IoT ja seadme identiteet turvaliseks käivitamiseks, püsivara värskendusteks ja vastastikuseks TLS tööstuslikus asjade internetis, meditsiiniseadmetes, autotööstuse süsteemides ja kriitilises infrastruktuuris.Tarneahela usaldus
Tarneahela usaldus: krüptograafilise usaldustõendi pakkumine kolmandate osapoolte sisseelamiseks, partnerite ekstranettide ja tarnijate autentimiseks B2B ökosüsteemides.nõuetele vastavuse
Vastavus regulatiivsetele nõuetele: SOC 2 Type II, HIPAA turvareeglite, GDPR artikli 32 ja PCI DSS v4 nõuete täitmine auditeerimisvalmis sertifitseerimisinfrastruktuuri ja dokumenteeritud kontrollide kaudu.Null usalduse arhitektuur
Nullusaldusväärne arhitektuur: masinatevahelise suhtluse turvamine auditeeritud halduse abil. Iga töökoormus, teenus ja seade saab ühenduse loomisel krüptograafiliselt kontrollitud identiteedi.PQC üleminek
PQC üleminek: kvantkindlate sertifikaadiprofiilide (ML-KEM, ML-DSA, SLH-DSA) testimine tulevikukindlateks sisesüsteemideks enne, kui NIST PQC mandaadid muutuvad tootmisnõueteks.Platvormi arhitektuur
Vastavus ja standardid
CA-dele WebTrust
SSL-idele pühendatud PKI Meie tegevust hõlmab sama WebTrusti audit nagu meie avaliku usalduse platvormi.
FIPS 140-2 3. tase
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC standardid
Teenusetasemed
Varajase juurdepääsu ajal on hinnad soovituslikud – ootenimekirjaga liitudes saad oma algse hinna fikseerida.
professionaalne
- Sisemine mTLS, VPN, vastavusnõuetele
- Kuni 100 000 aktiivset sertifikaati
- WebTrusti auditi läbilaskmine
- HSM-toega allkirjastamisvõtmed
- SCEP, EST, ACME, REST API
- Nimeruumi valideerimine on kaasatud
ettevõte
- Automatiseeritud keskkonnad (Kubernetes, MDM, Intune)
- Kuni 100 000 aktiivset sertifikaati
- Sisaldab hübriid-PQC (post-kvant) valmisolekut
- Madalam efektiivne protsendimäära maksumus
- Madalam ületarbimise määr protsendi kohta
- Kõik professionaalses keskkonnas
Ökosüsteem / IoT
- Suuremahulised seadme "sünnitunnistused"
- Kuni 100 000 aktiivset sertifikaati
- Suure läbilaskevõimega API-d
- Seadme metaandmete kohandatud OID-d
- Parim mahuline amortisatsioon
- Kõik ettevõttes
Tellimuse loogika ja eelised
- Aktiivne laoseisu arveldamine. Hinnakujundus põhineb samaaegsetel „aktiivsetel” sertifikaatidel, mitte kogu väljastamisel, toetades kiireid DevOps-töövooge, kus sertifikaadid sageli vahetuvad. Aktiivne = Kokku väljastatud − (aegunud + tühistatud).
- Auditi pärimine. Teie tellimus sisaldab juurdepääsu SSL.com-i WebTrust for CA auditiaruannetele, mis võimaldavad teil täita SOC2, HIPAA või spetsialiseeritud valdkonna nõudeid, läbides meie auditeeritud andmekeskuste ja protsesside vastavuskontrolli.
- Nimeruumi valideerimine. Iga tasand hõlmab teie privaatsete nimeruumide ranget kontrollimist ja reserveerimist (nt
*.internal.yourcompany.com), et tagada teie identiteetide ainulaadsus ja kaitse kattumise eest teiste üürnikega. - HSM-toega turvalisus. Kõik privaatvõtmed genereeritakse ja salvestatakse FIPS 140-2 3. taseme riistvaraturbe moodulitesse – see on kõrge kindlusega kasutusjuhtude põhinõue.
Korduma kippuvad küsimused
juhitud PKI Sertifikaadid on praegu varajase juurdepääsu režiimis. Liitu ootenimekirjaga, et saada eelisjärjekorras liitumine, panus tegevuskava koostamisse ja fikseeritud hinnakujundus. Professionaalse ja ettevõtte taseme kontosid liitub praegu; ökosüsteemi/asjade interneti kontod on saadaval soovi korral.
Selles jagatud keskkonnas kasutate üldkulude vähendamiseks erinevate klientide vahel jagatud kõrge kindlusega infrastruktuuri. See annab teile auditi läbilaskevõime, et täita SOC2 nõudeid, pärides pakkuja sertifitseeritud operatiivse ranguse.
See auditeeritud staatus tagab, et teie privaatsertifikaadid pakuvad dokumenteeritud tõendit juhtimise kohta audiitori tunnistatud võtmetseremooniate ja võltsimiskindlate logide kaudu – see on oluline tarneahelate turvamiseks ja digitaalallkirjade juriidilise ümberlükkamatuse tagamiseks.
Kasutame elastset inventuurimudelit: Aktiivne = Kokku väljastatud − (aegunud + tühistatud)Teile esitatakse arve ainult selle eest, mis on teie keskkonnas hetkel kehtiv ja kasutatav.
Kõik sertifikaatide allkirjastamiseks kasutatavad võtmed salvestatakse FIPS 140-2 3. taseme riistvara turvamoodulid (HSM-id)Kuigi füüsilist riistvara võidakse jagada, on võtmed kliendi kohta krüptograafiliselt isoleeritud ning kaitstud rangete RBAC ja kahekordse kontrolli nõuetega.
Kolm tellimustaset (professionaalne, ettevõtte, ökosüsteem/asjade internet) koos aktiivsete sertifikaatide lävedega vastavalt 500, 5,000 ja 100 000. Hind on soovituslik ja võib toote varajase juurdepääsu faasis muutuda. Sertifikaadi tegelik maksumus langeb kõrgemate astmete puhul ja sertifikaadi ületusmäär langeb samuti kõrgemate astmete puhul – seega saavad läve lähedal olevad kliendid kõrgematel astmetel soodsamaid ületusi.
juhitud PKI Sertifikaadid on jagatud mitme üürniku teenus – te ei oma Root CA-d ja platvormi haldab täielikult SSL.com. Eraettevõte PKI ja erasektori vastavus PKI annab teile täielikult spetsiaalse CA hierarhia koos teie enda juur-CA-ga. Valige Hallatud PKI Sertifikaadid, kui vajate WebTrusti auditi läbimist madalama hinnaga ilma CA infrastruktuuri lisakuludeta; valige spetsiaalne toode, kui vajate oma juur-CA-d või täielikku iseteeninduslikku CA kontrolli.
Valmis hallatud teenuse kasutamist alustama PKI Sertifikaadid?
Seotud tooted
Erasektori vastavus PKI
Eraettevõte PKI
Vaja on spetsiaalset juur-sertifitseerimisasutust (Root CA) sisemiseks kasutamiseks, ilma auditeerimiskuludeta.