Kohandatud kaubamärgiga emiteeriv asutus

Teie organisatsiooni nimi sertifitseerimisahelas, avalikult usaldusväärne esimesest päevast alates

Erasektori vastavus PKI on pilvepõhine, WebTrusti auditeeritud CA hierarhia, mis kuulub täielikult teie organisatsioonile. Teie enda juur-CA ja väljastav(ad) CA(d), HSM-toega võtmed, audiitori poolt tunnistatud võtmetseremooniad ja sõltumatult kontrollitud vastavuskontrollid, mida haldab SSL samal infrastruktuuril, mis on aluseks meie avaliku usalduse platvormile.

Sinu nimi sertifikaatide ahelas. SSL-i usaldusväärne juur on selle all.

Kui SSL väljastab teile kohandatud kaubamärgiga väljastava sertifitseerimisasutuse (Custom-Branded Issuing CA), saab teie organisatsioon X.509 vahesertifikaadi, mille on allkirjastanud SSL-i avalikult usaldusväärne juur. Väljastava sertifitseerimisasutuse teema sisaldab teie organisatsiooni nime, seega kannavad teie väljastatavad sertifikaadid sertifitseerimisasutuse (CA) väljal teie kaubamärki, mitte SSL-e.

Mida teie kliendid ja lõppkasutajad näevad:

Sertifikaadi väljastaja: Teie organisatsioon

Väljastav sertifitseerimisasutus, mis on nähtav sertifikaadiinspektoritele, turvatööriistadele ja ettevõtte usalduskonfiguratsioonidele, kannab teie organisatsiooni nime, mitte SSL-e.

Avalikult usaldatud esimesest päevast alates

Ühendub SSL-i globaalselt usaldusväärse juurserveriga, mida Chrome, Firefox, Safari, Edge, iOS, Android, Windows ja macOS koheselt usaldavad. Brauseri hoiatusi ei anta.

Juurjaotust pole vaja

SSL haldab juurprogrammi liikmelisust (Mozilla, Microsoft, Apple jne), juurpoe pidevat hooldust ja vastavuskohustusi, mis on kõrgemal teie väljastava sertifitseerimisasutuse ees.

CA/B foorumile vastav

SSL-i juurprogrammi vastavuskohustused kanduvad allapoole teie väljastavale sertifitseerimisasutusele (CA) ning väljastatud sertifikaadid peavad vastama CA/B foorumi baasnõuetele.

Te olete CA; SSL säilitab juursertifikaadi. Kõik teie väljastava CA väljastatud sertifikaadid on usaldusväärsed kõigi suuremate brauserite ja operatsioonisüsteemide poolt, ilma et teie peaks juursertifikaadi levitamisega tegelema.

Peamised eelised

Teie bränd California valdkonnas

Päri SSL-i WebTrust auditi tõendid oma PKI, ilma oma auditeerimisprogrammi looma või rahastamata.

Avalikult usaldatud esimesest päevast alates

Partnerid, regulaatorid ja kliendid saavad kontrollida teie sertifitseerimisasutuse auditeeritud juhtimist, mitte ainult selle sertifikaate.

Juurhaldust pole

ACME, SCEP, EST ja REST API registreerimine, loodud DevSecOpsi, Kubernetese, MDM-i ja tehasepõranda väljastamise jaoks.

CA/B foorumile vastav

Kõik CA privaatvõtmed genereeritakse ja salvestatakse sertifitseeritud riistvarasse ning neid ei saa kunagi lihttekstina eksportida.

HSM-toega alam-CA võti

Hübriidsed postkvantprofiilid (ML-KEM, ML-DSA, SLH-DSA) on saadaval ökosüsteemi/asjade interneti tasandil.

Määratletud sertifikaadiprofiilid

Sama API-t kasutatakse avaliku usalduse sertifikaatide jaoks, eraldi integratsiooni pole vaja.

Kes see on?

Kohandatud kaubamärgiga väljastav CA sobib ideaalselt:

  • Tehnoloogiapartnerid ja edasimüüjad kes väljastavad lõppklientidele oma kaubamärgi all SSL-sertifikaate – teie kliendid näevad teie sertifitseerimisasutuse nime, mitte SSL-sertifikaate
  • SaaS-i ja platvormide pakkujad kes peavad välja andma TLS või kliendisertifikaadid oma platvormil oma kaubamärgiga
  • Ettevõtted kellel on tugev avaliku CA identiteedi nõue ja kes vajavad oma nime avalikus sertifitseerimisahelas ilma juurprogrammi lisakuludeta
  • Partnerisertifikaadiprogramme loovad organisatsioonid kus partnerite väljastatud sertifikaadid peavad olema ühendatud globaalselt usaldusväärse juurserveriga

Taotle kohandatud kaubamärgiga CA teavet

Võta meiega ühendust PKI ekspertidega, et arutada teie kohandatud kaubamärgiga sertifitseerimisasutuse nõudeid. Meie meeskond aitab teil kujundada sertifitseerimisasutuse lahenduse, mis peegeldab teie organisatsiooni brändi, vastab teie tehnilistele spetsifikatsioonidele ja integreerub sujuvalt teie olemasoleva sertifikaatide elutsükli halduse infrastruktuuriga.

Olulised piirangud

CA/B foorumi baasnõuded kehtivad

Meditsiiniseadmed, IIoT, autotööstus. Seadmed vajavad turvaliseks käivitamiseks, püsivara allkirjastamiseks ja muuks otstarbeks auditeeritud "sünnitunnistust".TLSWebTrusti audit tõestab, et emissiooniprotsess vastab pangataseme turvastandarditele.

Privaatseid ega sisemisi nimeruume pole

Kui valitsusasutused või suurettevõtted nõuavad müüjatelt turvainfrastruktuuri vastavuse tõendamist rangetele standarditele, siis WebTrusti pitser teie spetsiaalsel seadmel PKI on dokumenteeritud tõestus.

SSL-auditi kohustuste kohane

WebTrusti auditeeritud sihtasutus eelsertifitseerib PKI vastavusauditi osa. Auditeeritud CA alusel väljastatud allkirjad on juriidiliselt kaitstavad.

Kuidas kaasamine toimib

1
avastus
SSL-i ettevõtte meeskond vaatab üle teie kasutusjuhtumi, kavandatud sertifikaatide profiilid ja väljastamismahud
2
Kokkulepe
All-CA väljastusleping on sõlmitud, hõlmab CA/B foorumi vastavuskohustusi, väljastusulatust ja auditisätteid
3
Väljastav CA genereeritud
Teie kaubamärgiga väljastava CA sertifikaat genereeritakse ja edastatakse, CA teema sisaldab teie organisatsiooni nime.
4
Integratsioon
Sa integreerid SSL-i väljastamise API oma platvormi või töövoogu, kasutades väljastajana oma väljastavat CA-d.
5
Väljaandmine
Väljastate sertifikaate oma kaubamärgi all, need aheldatakse SSL-i avalikult usaldusväärse juurega

Vastavus ja standardid

CA/B foorumi baasnõuded

Kõik teie väljastava CA poolt väljastatud sertifikaadid peavad vastama CA/B foorumi baasnõuetele, mida jõustatakse SSL-i CP/CPS-i kaudu.

CA-dele WebTrust

SSL-i juurtoiminguid hõlmab iga-aastane WebTrusti audit; teie väljastav CA pärib selle vastavusseisundi.

RFC 5280 (X.509)

Kõik sertifikaadid vastavad X.509 v3 / RFC 5280 struktuurile: ühildub iga PKI-võimeline operatsioonisüsteem, brauser ja rakendus.

FIPS 140-2 3. taseme HSM-id

Teie väljastava CA privaatvõtit hoitakse FIPS-sertifitseeritud riistvaras SSL-i infrastruktuuri all.

Korduma kippuvad küsimused

Sertifikaati kontrollivad lõppkasutajad näevad teie organisatsiooni nime väljastava sertifitseerimisasutusena. Juursertifitseerimisasutus, mida SSL kontrollib, kuvatakse kogu ahelas, kuid enamikule kasutajatele ja tööriistadele nähtav väljastav sertifitseerimisasutus kannab teie nime.

Jah, kuna väljastav CA on seotud SSL-i avalikult usaldusväärse juurega, peab kogu väljastamine vastama CA/B foorumi baasnõuetele. Teie väljastavale CA-le kehtivad SSL-i auditeerimiskohustused ja CP/CPS piirangud. See on põhimõtteline erinevus kohandatud kaubamärgiga väljastava CA (avalikult usaldusväärne, BR-piiranguga) ja spetsiaalse privaatse CA vahel. PKI (avalikult usaldamatu, täielik poliitiline paindlikkus).

Sertifikaatide tüübid peavad vastama CA/B foorumi nõuetele. TLSPeamine kasutusjuhtum on /SSL-sertifikaadid. Oma kasutusjuhtumi jaoks konkreetsete profiilide ja EKU-de arutamiseks võtke ühendust SSL-iga.

Ei, kuna see väljastav CA aheldub avalikult usaldusväärse juurserveriga, ei saa see väljastada sertifikaate privaatsete nimeruumide või ainult sisemiseks kasutamiseks mõeldud identifikaatorite jaoks, mis rikuvad BR-i nõudeid. Selle kasutusjuhu kohta vaadake jaotist Hallatud. PKI Sertifikaadid või pühendatud PKI.

Kuna usaldusahel sõltub SSL-i juurkataloogist, mõjutab igasugune SSL-i juurkataloogi umbusaldamine teie väljastava sertifitseerimisasutuse väljastatud sertifikaate. SSL järgib täielikult kõiki peamisi juurkataloogi programme, et kaitsta end selle riski eest.

Kas olete valmis oma nime sertifikaatide ahelasse lisama?

Meie ettevõtte meeskond vaatab teie kasutusjuhtumi üle, määratleb teie väljastava sertifitseerimisasutuse sertifikaadiprofiilid ja juhendab teid enne mis tahes kohustuste võtmist lepingu sõlmimise protsessis.

Seotud tooted

Erasektori vastavus PKI

Vajalik on oma juursertifitseerimine + WebTrusti auditi katvus ja täielik hierarhia omandiõigus.

Eraettevõte PKI

Sisemiseks kasutamiseks on vaja oma juursertifitseerimisasutust, avaliku usalduse piiranguid pole.

juhitud PKI Sertifikaadid

juhitud PKI Sertifikaadid: väljastage jagatud infrastruktuuril privaatseid sertifikaate, kasutades sisemisi nimeruume ilma CA/Browser Forumi baasnõuete piiranguteta.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile