L'entreprise privée PKI

Votre propre autorité de certification — mise en place par vous, selon vos conditions

L'entreprise privée PKI offre à votre organisation une hiérarchie d'autorités de certification privées : votre propre autorité de certification racine et vos propres autorités de certification émettrices, des clés supportées par un module de sécurité matériel (HSM) et une gestion complète du cycle de vie des certificats basée sur une API. vous vous approvisionnez et vous vous contrôlez vous-mêmeChoisissez les cas d'utilisation pertinents pour votre organisation et commencez à délivrer des certificats sans attendre la fin du processus de vente. Idéal pour les organisations qui ont besoin d'une infrastructure d'autorité de certification dédiée pour leurs cas d'utilisation internes, lorsqu'une preuve d'audit par un tiers n'est pas requise.

Infrastructure d'autorité de certification dédiée. Mise en service par vos soins. Entièrement sous votre contrôle.

L'entreprise privée PKI fournit la même plateforme sous-jacente que Private Compliance PKI — la même infrastructure HSM renforcée FIPS, la même API REST unifiée, les mêmes protocoles d'inscription et les mêmes capacités d'observabilité — sans le programme de conformité WebTrust et ses exigences d'audit Key Ceremony associées.

Il s'agit d'un produit en libre-service. Vous vous connectez, configurez votre propre autorité de certification racine et vos autorités de certification émettrices, sélectionnez les cas d'utilisation qui s'appliquent à votre hiérarchie et gérez votre infrastructure. PKI De bout en bout, SSL.com fournit tous les profils de certificats nécessaires pour chaque cas d'utilisation sélectionné ; vous n'avez pas besoin de les créer ni de les configurer vous-même. SSL.com gère l'infrastructure HSM sous-jacente et la publication OCSP/CRL ; tout le reste (structure hiérarchique des autorités de certification, sélection des cas d'utilisation, intégrations) est géré par votre équipe.

Qu'est-ce que vous obtenez:

Votre propre autorité de certification racine

Une hiérarchie d'autorités de certification dédiée : vos autorités de certification racine et émettrice ne sont partagées avec aucune autre organisation.

Clés d'autorité de certification prises en charge par HSM

Les clés CA sont générées et stockées dans des modules de sécurité matériels certifiés FIPS 140-2 niveau 3, jamais exportables en clair.

Cycle de vie complet du certificat

Émission, renouvellement, réattribution de clés, basculement, révocation via ACME, SCEP, EST et API REST. Conçu pour Kubernetes, MDM et les pipelines DevOps.

Profils de certificats personnalisés

Définissez des profils pour vos cas d'utilisation internes : TLSAuthentification du client, signature de code, identité de l'appareil.

En quoi la conformité privée diffère-t-elle ? PKI: Aucune couverture d'audit indépendante WebTrust, aucune cérémonie de remise des clés en présence d'un auditeur, la portée de la confiance est uniquement interne, les certificats émis ne conviennent pas aux déclarations de conformité de la chaîne d'approvisionnement ou de l'écosystème de partenaires. Coût inférieur.

Principaux avantages

Votre propre autorité de certification racine

Une hiérarchie d'autorités de certification dédiée — vos autorités de certification racine et émettrice ne sont partagées avec aucune autre organisation.

Approvisionnement en libre-service

Vous créez vous-même votre hiérarchie d'autorités de certification, vous nommez vos autorités de certification et vous configurez vos profils de certificats — sans avoir à attendre une équipe commerciale ou d'intégration.

Vous choisissez vos cas d'utilisation

Sélectionnez les cas d'utilisation qui s'appliquent à votre hiérarchie — interne mTLS, VPN/Wi-Fi, identité de l'appareil, signature de code, et plus encore.

Profils de certificats prêts à l'emploi

SSL.com fournit tous les profils de certificats nécessaires pour chaque cas d'utilisation que vous sélectionnez ; aucune création de profil personnalisé n'est requise.

HSM FIPS 140-2 niveau 3

Les clés d'autorité de certification sont générées et stockées sur du matériel certifié ; elles ne sont jamais exportables en clair. Protection des clés de niveau entreprise pour votre hiérarchie dédiée.

Observabilité complète

Observabilité complète : tableaux de bord d’inventaire des certificats, prévisions d’expiration, journaux d’audit immuables avec horodatage inviolable et intégration SIEM/SOAR pour une visibilité optimale des opérations de sécurité.

Coût inférieur au niveau audité

Tous les avantages liés à l'infrastructure dédiée de la conformité privée PKI sans les coûts du programme de conformité WebTrust : le bon choix lorsque les preuves d’audit externe ne sont pas requises.

Qui Entreprise privée PKI est pour

L'entreprise privée PKI est le bon choix lorsque :

  • Vos cas d'utilisation sont Usage interne uniquement et vous n'avez pas besoin de démontrer votre PKI gouvernance aux partenaires externes, aux organismes de réglementation ou aux clients
  • Tu as besoin d'un hiérarchie CA dédiée — pas une plateforme partagée — pour des raisons de politique, de dénomination ou d'organisation
  • Tu cours interne mTLS, authentification VPN/Wi-Fi, identité interne de l'appareil ou infrastructure de certificats de développeur/préproduction
  • Votre équipe veut autosuffisance et autogestion — Mettez en place votre hiérarchie d'autorité de certification, sélectionnez vos cas d'utilisation et contrôlez vos intégrations sans dépendre des services professionnels d'un fournisseur.
  • Vous voulez progrès vers la conformité privée PKI à l'avenir — Entreprise privée PKI utilise la même plateforme et peut être mise à niveau

Si vous devez démontrer de manière indépendante et externe la gouvernance de l'autorité de certification — pour les exigences de la chaîne d'approvisionnement, la conformité aux réglementations du secteur ou la confiance dans l'écosystème des partenaires — choisissez Conformité privée PKI à la place.

Niveaux de service

Les prix sont indicatifs et peuvent être modifiés. Contactez-nous pour obtenir un devis personnalisé.

Laboratoire d’optique

Gratuit
  • Développeur et testeur
  • 100 000 certificats actifs inclus
  • 1 CA (auto-signé)
  • 10 000 000 de réponses OCSP par mois
  • Développement, tests et prototypage automatisé
  • Non destiné à la production

Pro

2,000 XNUMX $ / an
  • Petites équipes
  • 100 000 certificats actifs inclus
  • 2 CA
  • 10 000 000 de réponses OCSP par mois
  • Interne mTLS, VPN/Wi-Fi (EAP-TLS), petite flotte d'appareils
  • Ou 1 500 $ par mois (paiement à l'utilisation)
  • Des frais supplémentaires s'appliquent au-delà de 100 000 certificats actifs.

Entreprise

5,000 XNUMX $ / an
  • Marché intermédiaire
  • 100 000 certificats actifs inclus
  • 5 CA
  • 10 000 000 de réponses OCSP par mois
  • Cas d'utilisation multiples (TLS, Authentification du client, Identité de l'appareil, Signature de code)
  • Ou 1 500 $ par mois (paiement à l'utilisation)
  • Des frais supplémentaires s'appliquent au-delà de 100 000 certificats actifs.

Entreprise

15,000 XNUMX $ / an
  • Grandes organisations
  • 100 000 certificats actifs inclus
  • 15 CA
  • 10 000 000 de réponses OCSP par mois
  • Tous les cas d'utilisation, Kubernetes, multicloud, Intune/Jamf MDM, identité des appareils à grande échelle
  • Ou 1 500 $ par mois (paiement à l'utilisation)
  • Des frais supplémentaires s'appliquent au-delà de 100 000 certificats actifs.

Porte d’entrée

Tarification personnalisée
  • Échelle gouvernementale et mondiale
  • Volume de certificat actif personnalisé
  • Hiérarchie CA personnalisée
  • Volume OCSP personnalisé
  • Gouvernement, entreprises mondiales, déploiements spécialisés
  • Tarif disponible sur demande

Demander un accès anticipé

Rejoignez le programme d'accès anticipé pour configurer votre propre hiérarchie d'autorités de certification, bénéficier du tarif de lancement et contribuer à l'élaboration de la feuille de route du produit. Indiquez votre niveau et vos principaux cas d'utilisation : pour les niveaux Lab et Pro, les comptes sont créés automatiquement. Pour les niveaux Business et Enterprise, nous vérifierons l'adéquation du niveau avant de délivrer les identifiants.

Cas d'utilisation courants

Interne mTLS et maillage de service

Dispositifs médicaux, IIoT, automobile. Ces dispositifs nécessitent un « certificat de naissance » audité pour le démarrage sécurisé, la signature du firmware et la sécurité.TLSL’audit WebTrust prouve que le processus d’émission répond aux normes de sécurité bancaires.

Authentification VPN/Wi-Fi (EAP-TLS)

Lorsque les agences gouvernementales ou les grandes entreprises exigent des fournisseurs qu'ils prouvent que leur infrastructure de sécurité répond à des normes strictes, le sceau WebTrust apposé sur votre système dédié est un gage de sécurité. PKI La preuve documentée.

Identité interne du périphérique

La fondation auditée par WebTrust pré-certifie la PKI élément de votre audit de conformité. Les signatures émises dans le cadre d'une autorité de certification auditée sont juridiquement valables.

identité de charge de travail Kubernetes

maillage de services machine à machine, identité de conteneur, microservice interneTLSLe contrôle d'accès basé sur les rôles (RBAC) et le double contrôle mis en œuvre par la plateforme garantissent qu'aucune personne ne puisse émettre un certificat frauduleux.

CA de développement et de préproduction

Le niveau Écosystème prend en charge les profils PQC hybrides combinant RSA/ECC avec ML-KEM, ML-DSA et SLH-DSA. Utilisez votre environnement dédié pour tester les certificats à sécurité quantique sur vos charges de travail internes avant un déploiement plus large.

Fonctionnement — configuration en libre-service

L'entreprise privée PKI SSL.com est un produit en libre-service. Une fois votre demande d'accès anticipé approuvée et votre compte créé, vous gérez tout depuis le tableau de bord et l'API ; aucune intervention de SSL.com n'est requise pour les opérations quotidiennes.

EtapeCe que vous faites
1 — Inscrivez-vous et choisissez votre niveauDemandez un accès anticipé, indiquez votre niveau et vos cas d'utilisation prévus, et recevez vos identifiants de compte.
2 — Configurez votre hiérarchie d'autorité de certificationConnectez-vous et créez votre autorité de certification racine : nommez-la, définissez sa période de validité et choisissez votre algorithme de clé. Ajoutez ensuite les autorités de certification émettrices correspondant à vos cas d’utilisation.
3 — Sélectionnez vos cas d'utilisationChoisissez les cas d'utilisation qui s'appliquent à votre hiérarchie (par exemple, les cas internes).TLS(VPN/Wi-Fi, identité de l'appareil, signature de code). SSL.com active les profils de certificats correspondants auprès de vos autorités de certification émettrices ; aucune création de profil n'est requise.
4 — Configurer l'inscriptionActivez les protocoles d'inscription nécessaires à votre environnement : ACME, SCEP, EST ou API REST. Connectez votre fournisseur d'identité, votre solution MDM ou votre cluster Kubernetes.
5 — Passez en directCommencez à délivrer des certificats. Votre partenaire dédié PKI est opérationnel.
6 — Autogestion continueGérez le cycle de vie des certificats, surveillez l'inventaire et l'expiration, et consultez les journaux d'audit, le tout depuis le tableau de bord ou l'API.

Le rôle de SSL.com : Nous gérons l'infrastructure HSM sous-jacente, les serveurs OCSP, la distribution des listes de révocation de certificats (CRL) et fournissons les profils de certificats pour chaque cas d'utilisation pris en charge. Vous restez propriétaire et maître de votre hiérarchie d'autorités de certification, choisissez les cas d'utilisation applicables et gérez vos intégrations.

Conformité et normes

WebTrust pour les autorités de certification

SSL dédié PKI Nos opérations sont soumises au même audit WebTrust que notre plateforme de confiance publique.

FIPS 140-2 niveau 3

FIPS 140-2 Niveau 3 : toutes les clés racine et intermédiaires de l'AC sont générées et stockées dans des HSM certifiés, jamais exportables en clair : protection des clés de niveau entreprise.

RFC 5280 (X.509)

Tous les certificats sont conformes à la norme X.509 v3 / RFC 5280 : compatibles avec tous les systèmes. PKI- Système d'exploitation, périphérique et application compatibles avec les environnements d'entreprise.

ACME RFC 8555

Prise en charge native d'ACME v2 (RFC 8555) pour la gestion automatisée du cycle de vie des certificats : fonctionne avec cert-manager, Caddy, Traefik et tous les clients ACME standard.

SCEP / EST

Prise en charge SCEP et EST (RFC 7030) pour les plateformes MDM (Intune, Jamf), l'inscription des périphériques réseau et la fourniture de certificats mobiles à l'échelle de l'entreprise.

Normes PQC du NIST

Normes de cryptographie post-quantique du NIST : profils hybrides ML-KEM (encapsulation de clés), ML-DSA (signatures numériques) et SLH-DSA (signatures sans état basées sur le hachage) sur le niveau Écosystème.

Foire aux questions

Pour les niveaux Lab et Pro, les comptes Early Access sont créés automatiquement : vous pouvez configurer votre hiérarchie d'autorités de certification et commencer à émettre des certificats sans intervention de SSL.com. Les comptes Business et Enterprise font l'objet d'une procédure simplifiée pour confirmer l'adéquation au niveau requis et obtenir les identifiants ; ensuite, la gestion est entièrement autonome. Les comptes stratégiques nécessitent un bref entretien de cadrage, compte tenu de leur nature personnalisée.

Non. SSL.com fournit tous les profils de certificats nécessaires pour chaque cas d'utilisation que vous sélectionnez. Vous choisissez les cas d'utilisation qui s'appliquent à votre hiérarchie — interne et externeTLS, VPN/Wi-Fi, identité de l'appareil, signature de code, etc. — et les profils correspondants sont automatiquement activés sur vos autorités de certification émettrices.

Les deux solutions offrent une autorité de certification racine dédiée et une ou plusieurs autorités de certification émettrices sur la même plateforme sécurisée conforme aux normes FIPS. La différence réside dans l'audit WebTrust. Conformité privée PKILa cérémonie de remise des clés est supervisée par l'auditeur indépendant de SSL.com, et votre hiérarchie est soumise au même programme d'audit que nos opérations de confiance publique, vous assurant ainsi une transparence totale en matière d'audit pour les exigences de conformité SOC2, HIPAA, de chaîne d'approvisionnement et de partenaires. Entreprise privée PKI L'infrastructure est la même sans le programme de conformité.

Géré PKI Le service de certificats est un service mutualisé ; vous n’êtes pas propriétaire de l’autorité de certification racine. Entreprise privée PKI vous offre une hiérarchie d'autorité de certification entièrement dédiée avec votre propre autorité de certification racine, non partagée avec aucun autre locataire.

Oui, car les deux produits sont construits sur la même plateforme, la mise à niveau pour ajouter la couverture d'audit WebTrust relève d'une discussion sur le processus, et non d'une migration d'infrastructure.

Les cas d'utilisation pris en charge incluent : m interneTLS et maillage de services, authentification VPN/Wi-Fi (EAP-TLS), l'identité interne des appareils, les autorités de certification de développement et de préproduction, l'identité des charges de travail Kubernetes et la signature de code. Vous sélectionnez les éléments qui s'appliquent à votre hiérarchie, et SSL.com provisionne les profils de certificats appropriés sur vos autorités de certification émettrices.

Oui. Votre niveau de service détermine le nombre d'autorités de certification (AC) que vous pouvez créer. Les clients professionnels peuvent créer jusqu'à 6 AC ; généralement, une AC d'émission est créée par cas d'utilisation (par exemple, une pour…). TLS, une pour l'authentification du client, une pour l'identité de l'appareil) sous une autorité de certification racine partagée.

Prêt à provisionner votre propre environnement interne dédié PKI?

Rejoignez le programme d'accès anticipé : bénéficiez d'une prise en main prioritaire, participez à l'élaboration de la feuille de route du produit et profitez d'un prix de lancement garanti. Aucun engagement requis.

Produits associés

Conformité privée PKI

Même infrastructure dédiée + couverture d'audit WebTrust, pour les cas d'utilisation réglementés et de conformité.

Géré PKI Certificats

audité par WebTrust PKI Sur une infrastructure partagée, sans autorité de certification racine dédiée, coût réduit.

Autorité de certification émettrice personnalisée

Autorité de certification émettrice personnalisée : certificats de confiance publique sous votre marque, sans gestion d’autorité de certification racine requise. Le nom de votre organisation apparaît comme émetteur.
SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.

Aperçu de la confidentialité
SSL.com

Ce site utilise des cookies afin que nous puissions vous offrir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre quelles sections du site Web vous trouvez les plus intéressantes et utiles.

Pour plus d'informations, lisez notre Cookie et déclaration de confidentialité.

3rd Party Cookies

Ce site utilise Google Analytics & compteur statistique pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus consultées.

Garder ces cookies activés nous aide à améliorer notre site Web.

Afficher les détails