Autorité de certification émettrice personnalisée
Le nom de votre organisation dans la chaîne de certificats, publiquement approuvé dès le premier jour.
Conformité privée PKI Il s'agit d'une hiérarchie d'autorités de certification hébergée dans le cloud et auditée par WebTrust, appartenant entièrement à votre organisation. Votre propre autorité de certification racine et vos autorités de certification émettrices, des clés protégées par un module de sécurité matériel (HSM), des cérémonies de clés supervisées par un auditeur et des contrôles de conformité vérifiés indépendamment, le tout exploité par SSL sur la même infrastructure que celle qui sous-tend notre plateforme de confiance publique.
Votre nom dans la chaîne de certificats. La racine de confiance SSL sous-jacente.
Lorsqu'un certificat d'autorité de certification (CA) émetteur personnalisé est délivré par SSL, votre organisation reçoit un certificat d'autorité de certification intermédiaire X.509 signé par l'autorité de certification racine publiquement reconnue de SSL. Le sujet du certificat d'autorité de certification émetteur contient le nom de votre organisation ; ainsi, les certificats que vous émettez portent votre marque dans le champ CA, et non celle de SSL.
Ce que vos clients et utilisateurs finaux voient :
Certificat délivré par : Votre organisation
L'autorité de certification émettrice visible par les inspecteurs de certificats, les outils de sécurité et les configurations de confiance d'entreprise porte le nom de votre organisation, et non celui de SSL.
La confiance du public dès le premier jour
Chaînes de sécurité vers une racine SSL mondialement reconnue et approuvée immédiatement par Chrome, Firefox, Safari, Edge, iOS, Android, Windows et macOS. Aucun avertissement du navigateur.
Aucune distribution racine requise
SSL gère l'appartenance au programme racine (Mozilla, Microsoft, Apple, etc.), la maintenance continue du magasin racine et les obligations de conformité au-dessus de votre autorité de certification émettrice.
Conforme au Forum CA/B
Les obligations de conformité du programme racine SSL s'étendent à votre autorité de certification émettrice ; les certificats émis doivent être conformes aux exigences de base du CA/B Forum.
Vous apparaissez comme l'autorité de certification ; le protocole SSL gère la racine. Chaque certificat émis par votre autorité de certification est reconnu par tous les principaux navigateurs et systèmes d'exploitation, sans aucune intervention de votre part pour sa distribution.
Principaux avantages
Votre marque dans le domaine CA
Bénéficiez des preuves d'audit WebTrust de SSL pour votre PKI, sans créer ni financer votre propre programme d'audit.
La confiance du public dès le premier jour
Les partenaires, les organismes de réglementation et les clients peuvent examiner la gouvernance auditée de votre autorité de certification, et pas seulement ses certificats.
Gestion des racines impossible
Inscription ACME, SCEP, EST, API REST, conçue pour DevSecOps, Kubernetes, MDM et la délivrance en usine.
Conforme au Forum CA/B
Toutes les clés privées de l'autorité de certification sont générées et stockées sur du matériel certifié, et ne sont jamais exportables en clair.
Clé de sous-autorité de certification prise en charge par HSM
Profils hybrides post-quantiques (ML-KEM, ML-DSA, SLH-DSA) disponibles au niveau Écosystème/IoT.
Profils de certificats définis
La même API est utilisée pour les certificats de confiance publique, aucune intégration séparée n'est requise.
Pour qui est-ce?
L'autorité de certification émettrice personnalisée est idéale pour :
- Partenaires technologiques et revendeurs qui délivrent des certificats SSL sous leur propre marque aux clients finaux — vos clients voient le nom de votre autorité de certification, et non celui de SSL.
- Fournisseurs de SaaS et de plateformes qui doivent émettre TLS ou des certificats clients au sein de leur plateforme avec leur propre marque
- Entreprises avec une exigence forte d'identité d'autorité de certification publique qui a besoin que son nom figure dans la chaîne de certificats publique sans la surcharge d'un programme racine
- Organisations élaborant des programmes de certification de partenaires lorsque les certificats émis par des partenaires doivent être chaînés à une racine de confiance mondiale
Demande d'informations personnalisées sur la Californie
Contactez notre PKI Nos experts sont à votre disposition pour discuter de vos besoins en matière d'autorité de certification personnalisée. Notre équipe vous aidera à concevoir une solution d'autorité de certification qui reflète l'image de votre organisation, répond à vos spécifications techniques et s'intègre parfaitement à votre infrastructure de gestion du cycle de vie des certificats existante.
Contraintes importantes
Les exigences de base du forum CA/B s'appliquent
Dispositifs médicaux, IIoT, automobile. Ces dispositifs nécessitent un « certificat de naissance » audité pour le démarrage sécurisé, la signature du firmware et la sécurité.TLSL’audit WebTrust prouve que le processus d’émission répond aux normes de sécurité bancaires.
Aucun espace de noms privé ou interne
Lorsque les agences gouvernementales ou les grandes entreprises exigent des fournisseurs qu'ils prouvent que leur infrastructure de sécurité répond à des normes strictes, le sceau WebTrust apposé sur votre système dédié est un gage de sécurité. PKI La preuve documentée.
Sous réserve des obligations d'audit SSL
La fondation auditée par WebTrust pré-certifie la PKI élément de votre audit de conformité. Les signatures émises dans le cadre d'une autorité de certification auditée sont juridiquement valables.
Comment fonctionne l'engagement
Conformité et normes
Exigences de base du forum CA/B
Tous les certificats émis par votre autorité de certification émettrice doivent être conformes aux exigences de base du CA/B Forum, appliquées par le biais du CP/CPS de SSL.
WebTrust pour les autorités de certification
Les opérations de base du protocole SSL font l'objet d'un audit annuel WebTrust ; votre autorité de certification émettrice hérite de cette conformité.
RFC 5280 (X.509)
HSM FIPS 140-2 niveau 3
Votre clé privée d'autorité de certification émettrice est stockée sur du matériel certifié FIPS au sein de l'infrastructure SSL.
Foire aux questions
Les utilisateurs finaux qui consulteront le certificat verront le nom de votre organisation comme autorité de certification émettrice. L'autorité de certification racine, contrôlée par SSL, apparaîtra dans la chaîne complète, mais l'autorité de certification émettrice visible par la plupart des utilisateurs et des outils portera votre nom.
Oui, étant donné que l'autorité de certification émettrice est liée à la racine publique de confiance de SSL, toute émission doit être conforme aux exigences de base du CA/B Forum. Les obligations d'audit et les contraintes CP/CPS de SSL s'appliquent à votre autorité de certification émettrice. C'est la différence fondamentale entre une autorité de certification émettrice personnalisée (publiquement de confiance, soumise aux contraintes de base) et une autorité de certification privée dédiée. PKI (non digne de confiance du public, flexibilité politique totale).
Les types de certificats doivent être conformes aux exigences du CA/B Forum. TLSLes certificats SSL constituent le principal cas d'utilisation. Contactez le service SSL pour discuter des profils et des EKU spécifiques à votre cas d'utilisation.
Non, car cette autorité de certification émettrice s'appuie sur une racine publique de confiance et ne peut donc pas émettre de certificats pour des espaces de noms privés ou des identifiants internes qui enfreignent les exigences de la base de données. Pour ce cas d'utilisation, consultez la section « Géré ». PKI Certificats ou dédicaces PKI.
La chaîne de confiance étant tributaire de la racine SSL, toute remise en cause de cette dernière affecterait les certificats émis par votre autorité de certification. SSL assure une conformité totale avec tous les principaux programmes de racines afin de se prémunir contre ce risque.
Prêt à ajouter votre nom à la chaîne de certificats ?
Produits associés
Conformité privée PKI
Vous avez besoin de votre propre autorité de certification racine + couverture d'audit WebTrust et d'une propriété complète de la hiérarchie.
L'entreprise privée PKI
Vous avez besoin de votre propre autorité de certification racine pour un usage interne, sans contraintes de confiance publique.