Autorité de certification émettrice personnalisée

Le nom de votre organisation dans la chaîne de certificats, publiquement approuvé dès le premier jour.

Conformité privée PKI Il s'agit d'une hiérarchie d'autorités de certification hébergée dans le cloud et auditée par WebTrust, appartenant entièrement à votre organisation. Votre propre autorité de certification racine et vos autorités de certification émettrices, des clés protégées par un module de sécurité matériel (HSM), des cérémonies de clés supervisées par un auditeur et des contrôles de conformité vérifiés indépendamment, le tout exploité par SSL sur la même infrastructure que celle qui sous-tend notre plateforme de confiance publique.

Votre nom dans la chaîne de certificats. La racine de confiance SSL sous-jacente.

Lorsqu'un certificat d'autorité de certification (CA) émetteur personnalisé est délivré par SSL, votre organisation reçoit un certificat d'autorité de certification intermédiaire X.509 signé par l'autorité de certification racine publiquement reconnue de SSL. Le sujet du certificat d'autorité de certification émetteur contient le nom de votre organisation ; ainsi, les certificats que vous émettez portent votre marque dans le champ CA, et non celle de SSL.

Ce que vos clients et utilisateurs finaux voient :

Certificat délivré par : Votre organisation

L'autorité de certification émettrice visible par les inspecteurs de certificats, les outils de sécurité et les configurations de confiance d'entreprise porte le nom de votre organisation, et non celui de SSL.

La confiance du public dès le premier jour

Chaînes de sécurité vers une racine SSL mondialement reconnue et approuvée immédiatement par Chrome, Firefox, Safari, Edge, iOS, Android, Windows et macOS. Aucun avertissement du navigateur.

Aucune distribution racine requise

SSL gère l'appartenance au programme racine (Mozilla, Microsoft, Apple, etc.), la maintenance continue du magasin racine et les obligations de conformité au-dessus de votre autorité de certification émettrice.

Conforme au Forum CA/B

Les obligations de conformité du programme racine SSL s'étendent à votre autorité de certification émettrice ; les certificats émis doivent être conformes aux exigences de base du CA/B Forum.

Vous apparaissez comme l'autorité de certification ; le protocole SSL gère la racine. Chaque certificat émis par votre autorité de certification est reconnu par tous les principaux navigateurs et systèmes d'exploitation, sans aucune intervention de votre part pour sa distribution.

Principaux avantages

Votre marque dans le domaine CA

Bénéficiez des preuves d'audit WebTrust de SSL pour votre PKI, sans créer ni financer votre propre programme d'audit.

La confiance du public dès le premier jour

Les partenaires, les organismes de réglementation et les clients peuvent examiner la gouvernance auditée de votre autorité de certification, et pas seulement ses certificats.

Gestion des racines impossible

Inscription ACME, SCEP, EST, API REST, conçue pour DevSecOps, Kubernetes, MDM et la délivrance en usine.

Conforme au Forum CA/B

Toutes les clés privées de l'autorité de certification sont générées et stockées sur du matériel certifié, et ne sont jamais exportables en clair.

Clé de sous-autorité de certification prise en charge par HSM

Profils hybrides post-quantiques (ML-KEM, ML-DSA, SLH-DSA) disponibles au niveau Écosystème/IoT.

Profils de certificats définis

La même API est utilisée pour les certificats de confiance publique, aucune intégration séparée n'est requise.

Pour qui est-ce?

L'autorité de certification émettrice personnalisée est idéale pour :

  • Partenaires technologiques et revendeurs qui délivrent des certificats SSL sous leur propre marque aux clients finaux — vos clients voient le nom de votre autorité de certification, et non celui de SSL.
  • Fournisseurs de SaaS et de plateformes qui doivent émettre TLS ou des certificats clients au sein de leur plateforme avec leur propre marque
  • Entreprises avec une exigence forte d'identité d'autorité de certification publique qui a besoin que son nom figure dans la chaîne de certificats publique sans la surcharge d'un programme racine
  • Organisations élaborant des programmes de certification de partenaires lorsque les certificats émis par des partenaires doivent être chaînés à une racine de confiance mondiale

Demande d'informations personnalisées sur la Californie

Contactez notre PKI Nos experts sont à votre disposition pour discuter de vos besoins en matière d'autorité de certification personnalisée. Notre équipe vous aidera à concevoir une solution d'autorité de certification qui reflète l'image de votre organisation, répond à vos spécifications techniques et s'intègre parfaitement à votre infrastructure de gestion du cycle de vie des certificats existante.

Contraintes importantes

Les exigences de base du forum CA/B s'appliquent

Dispositifs médicaux, IIoT, automobile. Ces dispositifs nécessitent un « certificat de naissance » audité pour le démarrage sécurisé, la signature du firmware et la sécurité.TLSL’audit WebTrust prouve que le processus d’émission répond aux normes de sécurité bancaires.

Aucun espace de noms privé ou interne

Lorsque les agences gouvernementales ou les grandes entreprises exigent des fournisseurs qu'ils prouvent que leur infrastructure de sécurité répond à des normes strictes, le sceau WebTrust apposé sur votre système dédié est un gage de sécurité. PKI La preuve documentée.

Sous réserve des obligations d'audit SSL

La fondation auditée par WebTrust pré-certifie la PKI élément de votre audit de conformité. Les signatures émises dans le cadre d'une autorité de certification auditée sont juridiquement valables.

Comment fonctionne l'engagement

1
Découverte
L'équipe Entreprise de SSL examine votre cas d'utilisation, les profils de certificats prévus et les volumes d'émission.
2
Accord
L'accord d'émission de la sous-autorité de certification a été signé et couvre les obligations de conformité du Forum CA/B, le périmètre d'émission et les dispositions d'audit.
3
Émission d'une autorité de certification générée
Votre certificat d'autorité de certification émetteur personnalisé est généré et livré. Le sujet du certificat contient le nom de votre organisation.
4
Intégration :
Vous intégrez l'API d'émission SSL à votre plateforme ou flux de travail, en utilisant votre autorité de certification émettrice comme émetteur.
5
Émission
Vous émettez des certificats sous votre marque, qui sont rattachés à la racine publique de confiance SSL.

Conformité et normes

Exigences de base du forum CA/B

Tous les certificats émis par votre autorité de certification émettrice doivent être conformes aux exigences de base du CA/B Forum, appliquées par le biais du CP/CPS de SSL.

WebTrust pour les autorités de certification

Les opérations de base du protocole SSL font l'objet d'un audit annuel WebTrust ; votre autorité de certification émettrice hérite de cette conformité.

RFC 5280 (X.509)

Tous les certificats sont conformes à la structure X.509 v3 / RFC 5280 : compatibles avec tous les systèmes. PKI-Système d'exploitation, navigateur et application compatibles.

HSM FIPS 140-2 niveau 3

Votre clé privée d'autorité de certification émettrice est stockée sur du matériel certifié FIPS au sein de l'infrastructure SSL.

Foire aux questions

Les utilisateurs finaux qui consulteront le certificat verront le nom de votre organisation comme autorité de certification émettrice. L'autorité de certification racine, contrôlée par SSL, apparaîtra dans la chaîne complète, mais l'autorité de certification émettrice visible par la plupart des utilisateurs et des outils portera votre nom.

Oui, étant donné que l'autorité de certification émettrice est liée à la racine publique de confiance de SSL, toute émission doit être conforme aux exigences de base du CA/B Forum. Les obligations d'audit et les contraintes CP/CPS de SSL s'appliquent à votre autorité de certification émettrice. C'est la différence fondamentale entre une autorité de certification émettrice personnalisée (publiquement de confiance, soumise aux contraintes de base) et une autorité de certification privée dédiée. PKI (non digne de confiance du public, flexibilité politique totale).

Les types de certificats doivent être conformes aux exigences du CA/B Forum. TLSLes certificats SSL constituent le principal cas d'utilisation. Contactez le service SSL pour discuter des profils et des EKU spécifiques à votre cas d'utilisation.

Non, car cette autorité de certification émettrice s'appuie sur une racine publique de confiance et ne peut donc pas émettre de certificats pour des espaces de noms privés ou des identifiants internes qui enfreignent les exigences de la base de données. Pour ce cas d'utilisation, consultez la section « Géré ». PKI Certificats ou dédicaces PKI.

La chaîne de confiance étant tributaire de la racine SSL, toute remise en cause de cette dernière affecterait les certificats émis par votre autorité de certification. SSL assure une conformité totale avec tous les principaux programmes de racines afin de se prémunir contre ce risque.

Prêt à ajouter votre nom à la chaîne de certificats ?

Notre équipe dédiée aux entreprises examinera votre cas d'utilisation, définira les profils de certificats pour votre autorité de certification émettrice et vous accompagnera tout au long du processus d'accord, avant tout engagement.

Produits associés

Conformité privée PKI

Vous avez besoin de votre propre autorité de certification racine + couverture d'audit WebTrust et d'une propriété complète de la hiérarchie.

L'entreprise privée PKI

Vous avez besoin de votre propre autorité de certification racine pour un usage interne, sans contraintes de confiance publique.

Géré PKI Certificats

Géré PKI Certificats : émettre des certificats privés sur une infrastructure partagée en utilisant des espaces de noms internes sans les contraintes des exigences de base du CA/Browser Forum.
SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.

Aperçu de la confidentialité
SSL.com

Ce site utilise des cookies afin que nous puissions vous offrir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre quelles sections du site Web vous trouvez les plus intéressantes et utiles.

Pour plus d'informations, lisez notre Cookie et déclaration de confidentialité.

3rd Party Cookies

Ce site utilise Google Analytics & compteur statistique pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus consultées.

Garder ces cookies activés nous aide à améliorer notre site Web.

Afficher les détails