Kohandatud kaubamärgiga emiteeriv asutus
Teie organisatsiooni nimi sertifitseerimisahelas, avalikult usaldusväärne esimesest päevast alates
Erasektori vastavus PKI on pilvepõhine, WebTrusti auditeeritud CA hierarhia, mis kuulub täielikult teie organisatsioonile. Teie enda juur-CA ja väljastav(ad) CA(d), HSM-toega võtmed, audiitori poolt tunnistatud võtmetseremooniad ja sõltumatult kontrollitud vastavuskontrollid, mida haldab SSL samal infrastruktuuril, mis on aluseks meie avaliku usalduse platvormile.
Sinu nimi sertifikaatide ahelas. SSL-i usaldusväärne juur on selle all.
Kui SSL väljastab teile kohandatud kaubamärgiga väljastava sertifitseerimisasutuse (Custom-Branded Issuing CA), saab teie organisatsioon X.509 vahesertifikaadi, mille on allkirjastanud SSL-i avalikult usaldusväärne juur. Väljastava sertifitseerimisasutuse teema sisaldab teie organisatsiooni nime, seega kannavad teie väljastatavad sertifikaadid sertifitseerimisasutuse (CA) väljal teie kaubamärki, mitte SSL-e.
Mida teie kliendid ja lõppkasutajad näevad:
Sertifikaadi väljastaja: Teie organisatsioon
Väljastav sertifitseerimisasutus, mis on nähtav sertifikaadiinspektoritele, turvatööriistadele ja ettevõtte usalduskonfiguratsioonidele, kannab teie organisatsiooni nime, mitte SSL-e.
Avalikult usaldatud esimesest päevast alates
Ühendub SSL-i globaalselt usaldusväärse juurserveriga, mida Chrome, Firefox, Safari, Edge, iOS, Android, Windows ja macOS koheselt usaldavad. Brauseri hoiatusi ei anta.
Juurjaotust pole vaja
SSL haldab juurprogrammi liikmelisust (Mozilla, Microsoft, Apple jne), juurpoe pidevat hooldust ja vastavuskohustusi, mis on kõrgemal teie väljastava sertifitseerimisasutuse ees.
CA/B foorumile vastav
SSL-i juurprogrammi vastavuskohustused kanduvad allapoole teie väljastavale sertifitseerimisasutusele (CA) ning väljastatud sertifikaadid peavad vastama CA/B foorumi baasnõuetele.
Te olete CA; SSL säilitab juursertifikaadi. Kõik teie väljastava CA väljastatud sertifikaadid on usaldusväärsed kõigi suuremate brauserite ja operatsioonisüsteemide poolt, ilma et teie peaks juursertifikaadi levitamisega tegelema.
Peamised eelised
Teie bränd California valdkonnas
Päri SSL-i WebTrust auditi tõendid oma PKI, ilma oma auditeerimisprogrammi looma või rahastamata.
Avalikult usaldatud esimesest päevast alates
Partnerid, regulaatorid ja kliendid saavad kontrollida teie sertifitseerimisasutuse auditeeritud juhtimist, mitte ainult selle sertifikaate.
Juurhaldust pole
ACME, SCEP, EST ja REST API registreerimine, loodud DevSecOpsi, Kubernetese, MDM-i ja tehasepõranda väljastamise jaoks.
CA/B foorumile vastav
Kõik CA privaatvõtmed genereeritakse ja salvestatakse sertifitseeritud riistvarasse ning neid ei saa kunagi lihttekstina eksportida.
HSM-toega alam-CA võti
Hübriidsed postkvantprofiilid (ML-KEM, ML-DSA, SLH-DSA) on saadaval ökosüsteemi/asjade interneti tasandil.
Määratletud sertifikaadiprofiilid
Sama API-t kasutatakse avaliku usalduse sertifikaatide jaoks, eraldi integratsiooni pole vaja.
Kes see on?
Kohandatud kaubamärgiga väljastav CA sobib ideaalselt:
- Tehnoloogiapartnerid ja edasimüüjad kes väljastavad lõppklientidele oma kaubamärgi all SSL-sertifikaate – teie kliendid näevad teie sertifitseerimisasutuse nime, mitte SSL-sertifikaate
- SaaS-i ja platvormide pakkujad kes peavad välja andma TLS või kliendisertifikaadid oma platvormil oma kaubamärgiga
- Ettevõtted kellel on tugev avaliku CA identiteedi nõue ja kes vajavad oma nime avalikus sertifitseerimisahelas ilma juurprogrammi lisakuludeta
- Partnerisertifikaadiprogramme loovad organisatsioonid kus partnerite väljastatud sertifikaadid peavad olema ühendatud globaalselt usaldusväärse juurserveriga
Taotle kohandatud kaubamärgiga CA teavet
Võta meiega ühendust PKI ekspertidega, et arutada teie kohandatud kaubamärgiga sertifitseerimisasutuse nõudeid. Meie meeskond aitab teil kujundada sertifitseerimisasutuse lahenduse, mis peegeldab teie organisatsiooni brändi, vastab teie tehnilistele spetsifikatsioonidele ja integreerub sujuvalt teie olemasoleva sertifikaatide elutsükli halduse infrastruktuuriga.
Olulised piirangud
CA/B foorumi baasnõuded kehtivad
Meditsiiniseadmed, IIoT, autotööstus. Seadmed vajavad turvaliseks käivitamiseks, püsivara allkirjastamiseks ja muuks otstarbeks auditeeritud "sünnitunnistust".TLSWebTrusti audit tõestab, et emissiooniprotsess vastab pangataseme turvastandarditele.
Privaatseid ega sisemisi nimeruume pole
Kui valitsusasutused või suurettevõtted nõuavad müüjatelt turvainfrastruktuuri vastavuse tõendamist rangetele standarditele, siis WebTrusti pitser teie spetsiaalsel seadmel PKI on dokumenteeritud tõestus.
SSL-auditi kohustuste kohane
WebTrusti auditeeritud sihtasutus eelsertifitseerib PKI vastavusauditi osa. Auditeeritud CA alusel väljastatud allkirjad on juriidiliselt kaitstavad.
Kuidas kaasamine toimib
Vastavus ja standardid
CA/B foorumi baasnõuded
Kõik teie väljastava CA poolt väljastatud sertifikaadid peavad vastama CA/B foorumi baasnõuetele, mida jõustatakse SSL-i CP/CPS-i kaudu.
CA-dele WebTrust
SSL-i juurtoiminguid hõlmab iga-aastane WebTrusti audit; teie väljastav CA pärib selle vastavusseisundi.
RFC 5280 (X.509)
FIPS 140-2 3. taseme HSM-id
Teie väljastava CA privaatvõtit hoitakse FIPS-sertifitseeritud riistvaras SSL-i infrastruktuuri all.
Korduma kippuvad küsimused
Sertifikaati kontrollivad lõppkasutajad näevad teie organisatsiooni nime väljastava sertifitseerimisasutusena. Juursertifitseerimisasutus, mida SSL kontrollib, kuvatakse kogu ahelas, kuid enamikule kasutajatele ja tööriistadele nähtav väljastav sertifitseerimisasutus kannab teie nime.
Jah, kuna väljastav CA on seotud SSL-i avalikult usaldusväärse juurega, peab kogu väljastamine vastama CA/B foorumi baasnõuetele. Teie väljastavale CA-le kehtivad SSL-i auditeerimiskohustused ja CP/CPS piirangud. See on põhimõtteline erinevus kohandatud kaubamärgiga väljastava CA (avalikult usaldusväärne, BR-piiranguga) ja spetsiaalse privaatse CA vahel. PKI (avalikult usaldamatu, täielik poliitiline paindlikkus).
Sertifikaatide tüübid peavad vastama CA/B foorumi nõuetele. TLSPeamine kasutusjuhtum on /SSL-sertifikaadid. Oma kasutusjuhtumi jaoks konkreetsete profiilide ja EKU-de arutamiseks võtke ühendust SSL-iga.
Ei, kuna see väljastav CA aheldub avalikult usaldusväärse juurserveriga, ei saa see väljastada sertifikaate privaatsete nimeruumide või ainult sisemiseks kasutamiseks mõeldud identifikaatorite jaoks, mis rikuvad BR-i nõudeid. Selle kasutusjuhu kohta vaadake jaotist Hallatud. PKI Sertifikaadid või pühendatud PKI.
Kuna usaldusahel sõltub SSL-i juurkataloogist, mõjutab igasugune SSL-i juurkataloogi umbusaldamine teie väljastava sertifitseerimisasutuse väljastatud sertifikaate. SSL järgib täielikult kõiki peamisi juurkataloogi programme, et kaitsta end selle riski eest.
Kas olete valmis oma nime sertifikaatide ahelasse lisama?
Seotud tooted
Erasektori vastavus PKI
Vajalik on oma juursertifitseerimine + WebTrusti auditi katvus ja täielik hierarhia omandiõigus.
Eraettevõte PKI
Sisemiseks kasutamiseks on vaja oma juursertifitseerimisasutust, avaliku usalduse piiranguid pole.