juhitud PKI Sertifikaadid

Kõrge kindlusega, WebTrust-auditeeritud PKI — ilma infrastruktuuri üldkuludeta

juhitud PKI Certificates on täielikult hallatav pilvepõhine sertifikaadiplatvorm kasutajatele, seadmetele, töökoormustele ja teenustele. See on loodud reguleeritud ja rangete nõuetele vastavuse nõudvate keskkondade jaoks ning pakub teile jagatud teenuse tellimusena WebTrusti auditeeritud privaatsertifikaate – auditi läbilaskmisega SOC2, HIPAA ja tarneahela nõuete jaoks. Puudub CA infrastruktuur, mida hallata.

Mis on hallatav PKI Sertifikaadid?

juhitud PKI Sertifikaadid on digitaalsed identiteedid, mis on väljastatud hallatavalt pilvepõhiselt platvormilt, mis kasutab üliturvaline mitme üürnikuga arhitektuurSeda toodet juhib ainulaadne pidev WebTrusti audit, pakkudes klientidele jagatud ja kõrge kindlusega infrastruktuuri, mis säilitab sertifikaatide väljastamise, poliitika jõustamise ja elutsükli automatiseerimise range loogilise isolatsiooni.

Peamised väärtuspakkumised

Disaini turvalisus

Turvalisus läbi disaini: jagatud riistvarapõhine usaldus FIPS 140-2 3. taseme HSM-ide kaudu, tugev poliitika jõustamine mallipõhise väljastamise kaudu ja võltsimiskindlad auditeerimisjäljed vastavustõendamiseks.

Töö efektiivsus

Tegevuse efektiivsus automatiseeritud registreerimise, uuendamise ja rotatsiooni kaudu koos teie ökosüsteemi võtmed kätte integratsioonidega: Active Directory, Kubernetes, MDM platvormid ja SIEM süsteemid.

Vastavus ja valitsemine

Vastavus ja juhtimine koos kaardistatud kontrollide ja dokumenteeritud protseduuridega, mis on kooskõlas audiitorite poolt tavaliselt nõutavate SOC 2, HIPAA, PCI DSS, ISO 27001 ja NIST SP 800-53 raamistikega.

Ettevõtte skaala

Ettevõtte mastaap, millel on kõrge kättesaadavus ja geograafiline vastupidavus massiliseks väljastamiseks ülemaailmsele kliendibaasile: sertifikaatide väljastamine alla sekundi mitme miljoni ühiku mahus tootetsükli kohta.

Põhilised võimalused: Väljastatud spetsiaalsest privaatsest usaldusjuurest väljaspool CA/Browser Forumit. WebTrust-ühilduv väljastamine, mida reguleerivad samad auditeerimisstandardid nagu avalikke juurkatalooge. Toetab SCEP, EST, ACME ja REST API registreerimist. Kõik võtmed on HSM-toega ja FIPS 140-2/3 joondusega. Kõrge käidelduvusega OCSP ja CRL-id reaalajas kontrollimiseks.

Peamised eelised

Usalduse juur

Päri SSL-i WebTrust auditi tõendid oma PKI, ilma oma auditeerimisprogrammi looma või rahastamata.

WebTrust-ühilduv

Partnerid, regulaatorid ja kliendid saavad kontrollida teie sertifitseerimisasutuse auditeeritud juhtimist, mitte ainult selle sertifikaate.

HSM-toega turvalisus

ACME, SCEP, EST ja REST API registreerimine, loodud DevSecOpsi, Kubernetese, MDM-i ja tehasepõranda väljastamise jaoks.

Nimeruumi kaitse

Kõik CA privaatvõtmed genereeritakse ja salvestatakse sertifitseeritud riistvarasse ning neid ei saa kunagi lihttekstina eksportida.

Automatiseeritud registreerimine

Hübriidsed postkvantprofiilid (ML-KEM, ML-DSA, SLH-DSA) on saadaval ökosüsteemi/asjade interneti tasandil.

Valideerimisteenused

Sama API-t kasutatakse avaliku usalduse sertifikaatide jaoks, eraldi integratsiooni pole vaja.

Elastne arveldamine

Sertifikaatide inventuur, aegumise prognoosimine, muutumatud auditilogid, SIEM/SOAR integratsioon.

Taotle varajast juurdepääsu

Liitu varajase juurdepääsu programmiga, et hakata hallatud teenuseid kasutama PKI Sertifikaadid, fikseeritud turuletoomise hind ja toote tegevuskava. Määrake oma tase ja peamised kasutusjuhud – professionaalse ja ettevõtte taseme kontosid lisatakse juba praegu; ökosüsteemi/asjade interneti kontod on saadaval nõudmisel.

Levinud kasutusjuhtumid

Kõrge kindlusega IoT ja seadme identiteet

Kõrge kindlusega IoT ja seadme identiteet turvaliseks käivitamiseks, püsivara värskendusteks ja vastastikuseks TLS tööstuslikus asjade internetis, meditsiiniseadmetes, autotööstuse süsteemides ja kriitilises infrastruktuuris.

Tarneahela usaldus

Tarneahela usaldus: krüptograafilise usaldustõendi pakkumine kolmandate osapoolte sisseelamiseks, partnerite ekstranettide ja tarnijate autentimiseks B2B ökosüsteemides.

nõuetele vastavuse

Vastavus regulatiivsetele nõuetele: SOC 2 Type II, HIPAA turvareeglite, GDPR artikli 32 ja PCI DSS v4 nõuete täitmine auditeerimisvalmis sertifitseerimisinfrastruktuuri ja dokumenteeritud kontrollide kaudu.

Null usalduse arhitektuur

Nullusaldusväärne arhitektuur: masinatevahelise suhtluse turvamine auditeeritud halduse abil. Iga töökoormus, teenus ja seade saab ühenduse loomisel krüptograafiliselt kontrollitud identiteedi.

PQC üleminek

PQC üleminek: kvantkindlate sertifikaadiprofiilide (ML-KEM, ML-DSA, SLH-DSA) testimine tulevikukindlateks sisesüsteemideks enne, kui NIST PQC mandaadid muutuvad tootmisnõueteks.

Platvormi arhitektuur

1
Pardal
SSL varustab teie rentniku, kontrollib ja reserveerib teie privaatsed nimeruumid ning konfigureerib teie meeskonna jaoks RBAC-i.
2
Integreerima
Konfigureeri oma ACME kliendi, MDM-i, Kubernetes'i sertifikaadihalduri või REST API integratsioon SSL-i rentniku lõpp-punkti kasutamiseks.
3
Väljasta sertifikaate
Teie registreerimissüsteem taotleb sertifikaate, SSL-i platvorm valideerib teie nimeruumipoliitika alusel ja tekitab probleeme
4
Elutsükli juhtimine
Pikendamised, ümberkodeerimised ja tühistamised toimuvad automaatselt või API kaudu, inventuuri ja aegumishoiatused hoiavad teid aegumistest ette.
5
Vastavus
Juurdepääs SSL-i WebTrusti auditiaruannetele, et täita SOC2, HIPAA või valdkonnapõhiseid nõudeid

Vastavus ja standardid

CA-dele WebTrust

SSL-idele pühendatud PKI Meie tegevust hõlmab sama WebTrusti audit nagu meie avaliku usalduse platvormi.

FIPS 140-2 3. tase

FIPS 140-2 3. tase: kõik CA juur- ja vahevõtmed genereeritakse ja salvestatakse sertifitseeritud HSM-ides, mida ei saa kunagi lihttekstina eksportida: föderaalsete hangete nõutav kaitseprofiil.

RFC 5280 (X.509)

Kõik sertifikaadid vastavad X.509 v3 / RFC 5280 struktuurile: ühildub iga PKI-võimeline operatsioonisüsteem, seade ja rakendus tänapäeval tootmiskeskkonnas kasutamiseks.

ACME RFC 8555

Natiivne ACME v2 (RFC 8555) tugi sertifikaatide elutsükli automatiseeritud haldamiseks: töötab koheselt cert-manageri, Caddy, Traefiki, Certboti ja kõigi standardsete ACME klientidega.

SCEP / EST

SCEP (Simple Certificate Enrollment Protocol) ja EST (Enrollment over Secure Transport, RFC 7030) tugi MDM-platvormidele, võrguseadmete registreerimisele ja mobiilsete sertifikaatide eraldamisele.

NIST PQC standardid

NIST-i postkvantkrüptograafia standardid: ML-KEM (võtme kapseldamine), ML-DSA (digitaalallkirjad) ja SLH-DSA (olekuta räsipõhised allkirjad) hübriidprofiilid, mis on saadaval ökosüsteemi tasandil.

Teenusetasemed

Varajase juurdepääsu ajal on hinnad soovituslikud – ootenimekirjaga liitudes saad oma algse hinna fikseerida.

professionaalne

Hinnakujundus saadaval nõudmisel
  • Sisemine mTLS, VPN, vastavusnõuetele
  • Kuni 100 000 aktiivset sertifikaati
  • WebTrusti auditi läbilaskmine
  • HSM-toega allkirjastamisvõtmed
  • SCEP, EST, ACME, REST API
  • Nimeruumi valideerimine on kaasatud

ettevõte

Hinnakujundus saadaval nõudmisel
  • Automatiseeritud keskkonnad (Kubernetes, MDM, Intune)
  • Kuni 100 000 aktiivset sertifikaati
  • Sisaldab hübriid-PQC (post-kvant) valmisolekut
  • Madalam efektiivne protsendimäära maksumus
  • Madalam ületarbimise määr protsendi kohta
  • Kõik professionaalses keskkonnas

Ökosüsteem / IoT

Hinnakujundus saadaval nõudmisel
  • Suuremahulised seadme "sünnitunnistused"
  • Kuni 100 000 aktiivset sertifikaati
  • Suure läbilaskevõimega API-d
  • Seadme metaandmete kohandatud OID-d
  • Parim mahuline amortisatsioon
  • Kõik ettevõttes

Tellimuse loogika ja eelised

  • Aktiivne laoseisu arveldamine. Hinnakujundus põhineb samaaegsetel „aktiivsetel” sertifikaatidel, mitte kogu väljastamisel, toetades kiireid DevOps-töövooge, kus sertifikaadid sageli vahetuvad. Aktiivne = Kokku väljastatud − (aegunud + tühistatud).
  • Auditi pärimine. Teie tellimus sisaldab juurdepääsu SSL.com-i WebTrust for CA auditiaruannetele, mis võimaldavad teil täita SOC2, HIPAA või spetsialiseeritud valdkonna nõudeid, läbides meie auditeeritud andmekeskuste ja protsesside vastavuskontrolli.
  • Nimeruumi valideerimine. Iga tasand hõlmab teie privaatsete nimeruumide ranget kontrollimist ja reserveerimist (nt *.internal.yourcompany.com), et tagada teie identiteetide ainulaadsus ja kaitse kattumise eest teiste üürnikega.
  • HSM-toega turvalisus. Kõik privaatvõtmed genereeritakse ja salvestatakse FIPS 140-2 3. taseme riistvaraturbe moodulitesse – see on kõrge kindlusega kasutusjuhtude põhinõue.

Korduma kippuvad küsimused

juhitud PKI Sertifikaadid on praegu varajase juurdepääsu režiimis. Liitu ootenimekirjaga, et saada eelisjärjekorras liitumine, panus tegevuskava koostamisse ja fikseeritud hinnakujundus. Professionaalse ja ettevõtte taseme kontosid liitub praegu; ökosüsteemi/asjade interneti kontod on saadaval soovi korral.

Selles jagatud keskkonnas kasutate üldkulude vähendamiseks erinevate klientide vahel jagatud kõrge kindlusega infrastruktuuri. See annab teile auditi läbilaskevõime, et täita SOC2 nõudeid, pärides pakkuja sertifitseeritud operatiivse ranguse.

See auditeeritud staatus tagab, et teie privaatsertifikaadid pakuvad dokumenteeritud tõendit juhtimise kohta audiitori tunnistatud võtmetseremooniate ja võltsimiskindlate logide kaudu – see on oluline tarneahelate turvamiseks ja digitaalallkirjade juriidilise ümberlükkamatuse tagamiseks.

Kasutame elastset inventuurimudelit: Aktiivne = Kokku väljastatud − (aegunud + tühistatud)Teile esitatakse arve ainult selle eest, mis on teie keskkonnas hetkel kehtiv ja kasutatav.

Kõik sertifikaatide allkirjastamiseks kasutatavad võtmed salvestatakse FIPS 140-2 3. taseme riistvara turvamoodulid (HSM-id)Kuigi füüsilist riistvara võidakse jagada, on võtmed kliendi kohta krüptograafiliselt isoleeritud ning kaitstud rangete RBAC ja kahekordse kontrolli nõuetega.

Kolm tellimustaset (professionaalne, ettevõtte, ökosüsteem/asjade internet) koos aktiivsete sertifikaatide lävedega vastavalt 500, 5,000 ja 100 000. Hind on soovituslik ja võib toote varajase juurdepääsu faasis muutuda. Sertifikaadi tegelik maksumus langeb kõrgemate astmete puhul ja sertifikaadi ületusmäär langeb samuti kõrgemate astmete puhul – seega saavad läve lähedal olevad kliendid kõrgematel astmetel soodsamaid ületusi.

juhitud PKI Sertifikaadid on jagatud mitme üürniku teenus – te ei oma Root CA-d ja platvormi haldab täielikult SSL.com. Eraettevõte PKI ja erasektori vastavus PKI annab teile täielikult spetsiaalse CA hierarhia koos teie enda juur-CA-ga. Valige Hallatud PKI Sertifikaadid, kui vajate WebTrusti auditi läbimist madalama hinnaga ilma CA infrastruktuuri lisakuludeta; valige spetsiaalne toode, kui vajate oma juur-CA-d või täielikku iseteeninduslikku CA kontrolli.

Valmis hallatud teenuse kasutamist alustama PKI Sertifikaadid?

Liitu varajase juurdepääsu programmiga – saa eelisjärjekorras toote kasutuselevõtt, panus toote tegevuskava koostamisse ja fikseeritud turuletoomise hind. Kohustusi pole.

Seotud tooted

Erasektori vastavus PKI

Erasektori vastavus PKIVaja on spetsiaalset juursertifitseerimisasutust (Root CA) ja WebTrust auditit. Oma hierarhia omamine auditi tõenditega, mida regulaatorid aktsepteerivad SOC 2, HIPAA ja valdkonnapõhiste programmide puhul.

Eraettevõte PKI

Vaja on spetsiaalset juur-sertifitseerimisasutust (Root CA) sisemiseks kasutamiseks, ilma auditeerimiskuludeta.

Kohandatud kaubamärgiga emiteeriv asutus

Kohandatud kaubamärgiga väljastav CA: vajavad avalikult usaldusväärseid sertifikaate, mis kannavad teie kaubamärgi nime. Teie organisatsioon kuvatakse väljastajana, pärides samal ajal SSL.com-i globaalselt usaldusväärset juurt.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile