Pühendunud
Teie enda sertifitseerimisasutus, mis on pühendatud teie organisatsioonile
SSL-id on pühendatud PKI tooted annavad teie organisatsioonile privaatse sertifitseerimisasutuste hierarhia: teie juursertifitseerimisasutus (root CA), teie väljastav(ad) CA(d) ja teie sertifitseerimispoliitikad. Kaks toodet erinevad ühel teljel – kas WebTrusti auditi katvus on vajalik.
Erasektori vastavus PKI
Eraettevõte PKI
Mõlemad on ehitatud samale FIPS-i abil tugevdatud platvormile, mida toetab sama ühtne REST API ja mida haldavad SSL-id. PKI meeskond.
Milline toode sobib sulle?
| Erasektori vastavus PKI → Loe veel | Eraettevõte PKI → Loe veel | |
|---|---|---|
| Mida sa saad | Teie enda juursertifikaat + väljastav(ad) sertifikaat(id), WebTrust-auditeeritud | Teie enda juur + väljastav(ad) CA(d), privaatne usaldusfond |
| WebTrusti audit | ✅ Kaasas, sama audit hõlmab teie hierarhiat | ❌ Ei kuulu komplekti |
| Usaldusulatus | Sisemine/partnerite ökosüsteem | Ainult sisemine |
| Võtmete tseremoonia | ✅ Audiitori poolt tunnistatud | Standardne, dokumenteeritud |
| Nõuetele vastavuse kasutamine | SOC2, HIPAA, tarneahel, pangandus, asjade internet | Sisemine operatiivne PKI |
| PQC (hübriid) | ✅ Ökosüsteemi tasand | ✅ Saadaval |
| Hinnakujundusmudel | Aastane aste (20 000–80 000 dollarit aastas + 10 000 dollarit seadistustasu) | Kuu tellimus |
| Parim on | Reguleeritud tööstusharud, ulatuslik asjade internet, auditi läbilaskmine | Sisemine mTLS, arendus/katsetamine, VPN/Wi-Fi, seadme identiteet |
Kui teil on vaja partneritele, regulaatoritele või klientidele demonstreerida sõltumatult auditeeritud CA juhtimist, valige Private Compliance PKI.
Kui teie kasutusjuhtumid on sisemised ja kolmanda osapoole auditi tõendid ei ole kohustuslikud, siis eraettevõte PKI pakub sama infrastruktuuri madalama hinnaga.
Jagatud platvormi võimalused
FIPS 140-2 3. taseme HSM-id
Kõik CA privaatvõtmed genereeritakse ja salvestatakse sertifitseeritud riistvarasse ning neid ei saa kunagi lihttekstina eksportida.
Spetsiaalne juursertifitseerimisasutus
SSL-id PKI tegevusi auditeeritakse sõltumatult; sama audit hõlmab teie spetsiaalset või jagatud hierarhiat.
Registreerimisprotokollid
Täielik registreerimisprotokollide komplekt: ACME (RFC 8555) automaatseks uuendamiseks, SCEP seadmete registreerimiseks, EST (RFC 7030) piiratud seadmete jaoks, REST API kohandatud integratsioonide jaoks. Hõlmab servereid, seadmeid, MDM-platvorme, Kubernetes-klastreid ja CI/CD-kanaleid.Ühendatud REST API
Sama SSL.com veebiteenuste (SWS) REST API, mida kasutatakse avaliku usalduse sertifikaatide jaoks: üks integratsioon hõlmab nii privaatset kui ka avalikku PKI vajadused ilma eraldi kooditeede, volituste või platvormiintegratsioonideta.Sertifikaadi elutsükkel
Sertifikaatide täielik elutsükli haldus: väljastamine, uuendamine, ümberkodeerimine, sertifikaatide ülekandmine, tühistamine (OCSP ja CRL), aegumise teavitused e-posti ja veebihooki teel ning SIEM-eksport vastavusauditi jälgimiseks.Vaatlus
Sertifikaatide inventuuri armatuurlauad, väljastamise analüüs mallide kaupa jaotusega, aegumise prognoosimine laevastiku planeerimiseks ja muutumatud auditilogid koos võltsimiskindla ajatempliga vastavustõendamiseks.Integrations
Integratsioonid Active Directory/Entra ID-ga kasutajate registreerimiseks, Microsoft Intune'i ja Jamf Proga MDM-seadme sertifikaatide jaoks, Kubernetes'i sertifikaatide halduriga, HashiCorp Vaultiga PKI taustsüsteem ja SIEM/SOAR platvormid.