Dédié
Votre propre autorité de certification, dédiée à votre organisation
SSL dédié PKI Ces produits permettent à votre organisation de disposer d'une hiérarchie d'autorités de certification privée : votre autorité de certification racine, vos autorités de certification émettrices et vos politiques de certificats. Deux produits diffèrent sur un seul point : la nécessité ou non d'une couverture d'audit WebTrust.
Conformité privée PKI
L'entreprise privée PKI
Les deux sont construits sur la même plateforme renforcée conforme à la norme FIPS, pris en charge par la même API REST unifiée et exploités par SSL. PKI Équipe.
Quel produit vous convient?
| Conformité privée PKI En savoir plus → | L'entreprise privée PKI En savoir plus → | |
|---|---|---|
| Ce que vous obtenez | Votre propre autorité de certification racine et émettrice, auditée par WebTrust | Votre propre autorité de certification racine et émettrice, fiducie privée |
| Audit WebTrust | ✅ Inclus, le même audit couvre votre hiérarchie | ❌ Non inclus |
| périmètre de confiance | Écosystème interne/partenaire | Interne seulement |
| Cérémonie de remise des clés | ✅ Audité et attesté | Standard, documenté |
| Utilisation conforme | SOC2, HIPAA, chaîne d'approvisionnement, banque, IoT | Opérations internes PKI |
| PQC (hybride) | ✅ Niveau écosystème | ✅ Disponible |
| Modèle de tarification | Niveau annuel (20 000 $ à 80 000 $/an + 10 000 $ d'installation) | Souscription mensuelle |
| Meilleur pour | Secteurs réglementés, IoT à grande échelle, répercussion des audits | Interne mTLS, développement/préproduction, VPN/Wi-Fi, identité de l'appareil |
Si vous devez démontrer à vos partenaires, aux organismes de réglementation ou à vos clients que votre gouvernance d'autorité compétente a été auditée de manière indépendante, choisissez Private Compliance. PKI.
Si vos cas d'utilisation sont internes et qu'une preuve d'audit par un tiers n'est pas requise, Entreprise privée PKI offre la même infrastructure à moindre coût.
Capacités de plateforme partagée
HSM FIPS 140-2 niveau 3
Toutes les clés privées de l'autorité de certification sont générées et stockées sur du matériel certifié, et ne sont jamais exportables en clair.
Autorité de certification racine dédiée
SSL PKI Les opérations font l'objet d'un audit indépendant ; ce même audit couvre votre hiérarchie dédiée ou partagée.
Protocoles d'inscription
Suite complète de protocoles d'inscription : ACME (RFC 8555) pour le renouvellement automatique, SCEP pour l'inscription des appareils, EST (RFC 7030) pour les appareils aux ressources limitées, API REST pour les intégrations personnalisées. Compatible avec les serveurs, les appareils, les plateformes MDM, les clusters Kubernetes et les pipelines CI/CD.API REST unifiée
La même API REST SSL.com Web Services (SWS) utilisée pour les certificats de confiance publique : une seule intégration couvre à la fois les certificats privés et publics. PKI besoins sans chemins de code, identifiants ou intégrations de plateforme distincts.Cycle de vie du certificat
Gestion complète du cycle de vie des certificats : émission, renouvellement, changement de clé, basculement, révocation (OCSP et CRL), alerte d’expiration par e-mail et webhook, et exportation SIEM pour les pistes d’audit de conformité.Observabilité
Tableaux de bord d'inventaire des certificats, analyses d'émission avec ventilation par modèle, prévisions d'expiration pour la planification de la flotte et journaux d'audit immuables avec horodatage inviolable pour la preuve de conformité.intégrations
Intégrations avec Active Directory/Entra ID pour l'inscription des utilisateurs, Microsoft Intune et Jamf Pro pour les certificats des appareils MDM, Kubernetes cert-manager et HashiCorp Vault. PKI Plateformes backend et SIEM/SOAR.