L'entreprise privée PKI
Votre propre autorité de certification — mise en place par vous, selon vos conditions
L'entreprise privée PKI offre à votre organisation une hiérarchie d'autorités de certification privées : votre propre autorité de certification racine et vos propres autorités de certification émettrices, des clés supportées par un module de sécurité matériel (HSM) et une gestion complète du cycle de vie des certificats basée sur une API. vous vous approvisionnez et vous vous contrôlez vous-mêmeChoisissez les cas d'utilisation pertinents pour votre organisation et commencez à délivrer des certificats sans attendre la fin du processus de vente. Idéal pour les organisations qui ont besoin d'une infrastructure d'autorité de certification dédiée pour leurs cas d'utilisation internes, lorsqu'une preuve d'audit par un tiers n'est pas requise.
Infrastructure d'autorité de certification dédiée. Mise en service par vos soins. Entièrement sous votre contrôle.
L'entreprise privée PKI fournit la même plateforme sous-jacente que Private Compliance PKI — la même infrastructure HSM renforcée FIPS, la même API REST unifiée, les mêmes protocoles d'inscription et les mêmes capacités d'observabilité — sans le programme de conformité WebTrust et ses exigences d'audit Key Ceremony associées.
Il s'agit d'un produit en libre-service. Vous vous connectez, configurez votre propre autorité de certification racine et vos autorités de certification émettrices, sélectionnez les cas d'utilisation qui s'appliquent à votre hiérarchie et gérez votre infrastructure. PKI De bout en bout, SSL.com fournit tous les profils de certificats nécessaires pour chaque cas d'utilisation sélectionné ; vous n'avez pas besoin de les créer ni de les configurer vous-même. SSL.com gère l'infrastructure HSM sous-jacente et la publication OCSP/CRL ; tout le reste (structure hiérarchique des autorités de certification, sélection des cas d'utilisation, intégrations) est géré par votre équipe.
Qu'est-ce que vous obtenez:
Votre propre autorité de certification racine
Une hiérarchie d'autorités de certification dédiée : vos autorités de certification racine et émettrice ne sont partagées avec aucune autre organisation.
Clés d'autorité de certification prises en charge par HSM
Les clés CA sont générées et stockées dans des modules de sécurité matériels certifiés FIPS 140-2 niveau 3, jamais exportables en clair.
Cycle de vie complet du certificat
Émission, renouvellement, réattribution de clés, basculement, révocation via ACME, SCEP, EST et API REST. Conçu pour Kubernetes, MDM et les pipelines DevOps.
Profils de certificats personnalisés
Définissez des profils pour vos cas d'utilisation internes : TLSAuthentification du client, signature de code, identité de l'appareil.
En quoi la conformité privée diffère-t-elle ? PKI: Aucune couverture d'audit indépendante WebTrust, aucune cérémonie de remise des clés en présence d'un auditeur, la portée de la confiance est uniquement interne, les certificats émis ne conviennent pas aux déclarations de conformité de la chaîne d'approvisionnement ou de l'écosystème de partenaires. Coût inférieur.
Principaux avantages
Votre propre autorité de certification racine
Une hiérarchie d'autorités de certification dédiée — vos autorités de certification racine et émettrice ne sont partagées avec aucune autre organisation.
Approvisionnement en libre-service
Vous créez vous-même votre hiérarchie d'autorités de certification, vous nommez vos autorités de certification et vous configurez vos profils de certificats — sans avoir à attendre une équipe commerciale ou d'intégration.
Vous choisissez vos cas d'utilisation
Sélectionnez les cas d'utilisation qui s'appliquent à votre hiérarchie — interne mTLS, VPN/Wi-Fi, identité de l'appareil, signature de code, et plus encore.
Profils de certificats prêts à l'emploi
SSL.com fournit tous les profils de certificats nécessaires pour chaque cas d'utilisation que vous sélectionnez ; aucune création de profil personnalisé n'est requise.
HSM FIPS 140-2 niveau 3
Les clés d'autorité de certification sont générées et stockées sur du matériel certifié ; elles ne sont jamais exportables en clair. Protection des clés de niveau entreprise pour votre hiérarchie dédiée.
Observabilité complète
Observabilité complète : tableaux de bord d’inventaire des certificats, prévisions d’expiration, journaux d’audit immuables avec horodatage inviolable et intégration SIEM/SOAR pour une visibilité optimale des opérations de sécurité.Coût inférieur au niveau audité
Tous les avantages liés à l'infrastructure dédiée de la conformité privée PKI sans les coûts du programme de conformité WebTrust : le bon choix lorsque les preuves d’audit externe ne sont pas requises.Qui Entreprise privée PKI est pour
L'entreprise privée PKI est le bon choix lorsque :
- Vos cas d'utilisation sont Usage interne uniquement et vous n'avez pas besoin de démontrer votre PKI gouvernance aux partenaires externes, aux organismes de réglementation ou aux clients
- Tu as besoin d'un hiérarchie CA dédiée — pas une plateforme partagée — pour des raisons de politique, de dénomination ou d'organisation
- Tu cours interne mTLS, authentification VPN/Wi-Fi, identité interne de l'appareil ou infrastructure de certificats de développeur/préproduction
- Votre équipe veut autosuffisance et autogestion — Mettez en place votre hiérarchie d'autorité de certification, sélectionnez vos cas d'utilisation et contrôlez vos intégrations sans dépendre des services professionnels d'un fournisseur.
- Vous voulez progrès vers la conformité privée PKI à l'avenir — Entreprise privée PKI utilise la même plateforme et peut être mise à niveau
Si vous devez démontrer de manière indépendante et externe la gouvernance de l'autorité de certification — pour les exigences de la chaîne d'approvisionnement, la conformité aux réglementations du secteur ou la confiance dans l'écosystème des partenaires — choisissez Conformité privée PKI à la place.
Niveaux de service
Les prix sont indicatifs et peuvent être modifiés. Contactez-nous pour obtenir un devis personnalisé.
Laboratoire d’optique
- Développeur et testeur
- 100 000 certificats actifs inclus
- 1 CA (auto-signé)
- 10 000 000 de réponses OCSP par mois
- Développement, tests et prototypage automatisé
- Non destiné à la production
Pro
- Petites équipes
- 100 000 certificats actifs inclus
- 2 CA
- 10 000 000 de réponses OCSP par mois
- Interne mTLS, VPN/Wi-Fi (EAP-TLS), petite flotte d'appareils
- Ou 1 500 $ par mois (paiement à l'utilisation)
- Des frais supplémentaires s'appliquent au-delà de 100 000 certificats actifs.
Entreprise
- Marché intermédiaire
- 100 000 certificats actifs inclus
- 5 CA
- 10 000 000 de réponses OCSP par mois
- Cas d'utilisation multiples (TLS, Authentification du client, Identité de l'appareil, Signature de code)
- Ou 1 500 $ par mois (paiement à l'utilisation)
- Des frais supplémentaires s'appliquent au-delà de 100 000 certificats actifs.
Entreprise
- Grandes organisations
- 100 000 certificats actifs inclus
- 15 CA
- 10 000 000 de réponses OCSP par mois
- Tous les cas d'utilisation, Kubernetes, multicloud, Intune/Jamf MDM, identité des appareils à grande échelle
- Ou 1 500 $ par mois (paiement à l'utilisation)
- Des frais supplémentaires s'appliquent au-delà de 100 000 certificats actifs.
Porte d’entrée
- Échelle gouvernementale et mondiale
- Volume de certificat actif personnalisé
- Hiérarchie CA personnalisée
- Volume OCSP personnalisé
- Gouvernement, entreprises mondiales, déploiements spécialisés
- Tarif disponible sur demande
Demander un accès anticipé
Rejoignez le programme d'accès anticipé pour configurer votre propre hiérarchie d'autorités de certification, bénéficier du tarif de lancement et contribuer à l'élaboration de la feuille de route du produit. Indiquez votre niveau et vos principaux cas d'utilisation : pour les niveaux Lab et Pro, les comptes sont créés automatiquement. Pour les niveaux Business et Enterprise, nous vérifierons l'adéquation du niveau avant de délivrer les identifiants.
Cas d'utilisation courants
Interne mTLS et maillage de service
Dispositifs médicaux, IIoT, automobile. Ces dispositifs nécessitent un « certificat de naissance » audité pour le démarrage sécurisé, la signature du firmware et la sécurité.TLSL’audit WebTrust prouve que le processus d’émission répond aux normes de sécurité bancaires.
Authentification VPN/Wi-Fi (EAP-TLS)
Lorsque les agences gouvernementales ou les grandes entreprises exigent des fournisseurs qu'ils prouvent que leur infrastructure de sécurité répond à des normes strictes, le sceau WebTrust apposé sur votre système dédié est un gage de sécurité. PKI La preuve documentée.
Identité interne du périphérique
La fondation auditée par WebTrust pré-certifie la PKI élément de votre audit de conformité. Les signatures émises dans le cadre d'une autorité de certification auditée sont juridiquement valables.
identité de charge de travail Kubernetes
maillage de services machine à machine, identité de conteneur, microservice interneTLSLe contrôle d'accès basé sur les rôles (RBAC) et le double contrôle mis en œuvre par la plateforme garantissent qu'aucune personne ne puisse émettre un certificat frauduleux.
CA de développement et de préproduction
Le niveau Écosystème prend en charge les profils PQC hybrides combinant RSA/ECC avec ML-KEM, ML-DSA et SLH-DSA. Utilisez votre environnement dédié pour tester les certificats à sécurité quantique sur vos charges de travail internes avant un déploiement plus large.
Fonctionnement — configuration en libre-service
L'entreprise privée PKI SSL.com est un produit en libre-service. Une fois votre demande d'accès anticipé approuvée et votre compte créé, vous gérez tout depuis le tableau de bord et l'API ; aucune intervention de SSL.com n'est requise pour les opérations quotidiennes.
| Etape | Ce que vous faites |
|---|---|
| 1 — Inscrivez-vous et choisissez votre niveau | Demandez un accès anticipé, indiquez votre niveau et vos cas d'utilisation prévus, et recevez vos identifiants de compte. |
| 2 — Configurez votre hiérarchie d'autorité de certification | Connectez-vous et créez votre autorité de certification racine : nommez-la, définissez sa période de validité et choisissez votre algorithme de clé. Ajoutez ensuite les autorités de certification émettrices correspondant à vos cas d’utilisation. |
| 3 — Sélectionnez vos cas d'utilisation | Choisissez les cas d'utilisation qui s'appliquent à votre hiérarchie (par exemple, les cas internes).TLS(VPN/Wi-Fi, identité de l'appareil, signature de code). SSL.com active les profils de certificats correspondants auprès de vos autorités de certification émettrices ; aucune création de profil n'est requise. |
| 4 — Configurer l'inscription | Activez les protocoles d'inscription nécessaires à votre environnement : ACME, SCEP, EST ou API REST. Connectez votre fournisseur d'identité, votre solution MDM ou votre cluster Kubernetes. |
| 5 — Passez en direct | Commencez à délivrer des certificats. Votre partenaire dédié PKI est opérationnel. |
| 6 — Autogestion continue | Gérez le cycle de vie des certificats, surveillez l'inventaire et l'expiration, et consultez les journaux d'audit, le tout depuis le tableau de bord ou l'API. |
Le rôle de SSL.com : Nous gérons l'infrastructure HSM sous-jacente, les serveurs OCSP, la distribution des listes de révocation de certificats (CRL) et fournissons les profils de certificats pour chaque cas d'utilisation pris en charge. Vous restez propriétaire et maître de votre hiérarchie d'autorités de certification, choisissez les cas d'utilisation applicables et gérez vos intégrations.
Conformité et normes
WebTrust pour les autorités de certification
SSL dédié PKI Nos opérations sont soumises au même audit WebTrust que notre plateforme de confiance publique.
FIPS 140-2 niveau 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Normes PQC du NIST
Foire aux questions
Pour les niveaux Lab et Pro, les comptes Early Access sont créés automatiquement : vous pouvez configurer votre hiérarchie d'autorités de certification et commencer à émettre des certificats sans intervention de SSL.com. Les comptes Business et Enterprise font l'objet d'une procédure simplifiée pour confirmer l'adéquation au niveau requis et obtenir les identifiants ; ensuite, la gestion est entièrement autonome. Les comptes stratégiques nécessitent un bref entretien de cadrage, compte tenu de leur nature personnalisée.
Non. SSL.com fournit tous les profils de certificats nécessaires pour chaque cas d'utilisation que vous sélectionnez. Vous choisissez les cas d'utilisation qui s'appliquent à votre hiérarchie — interne et externeTLS, VPN/Wi-Fi, identité de l'appareil, signature de code, etc. — et les profils correspondants sont automatiquement activés sur vos autorités de certification émettrices.
Les deux solutions offrent une autorité de certification racine dédiée et une ou plusieurs autorités de certification émettrices sur la même plateforme sécurisée conforme aux normes FIPS. La différence réside dans l'audit WebTrust. Conformité privée PKILa cérémonie de remise des clés est supervisée par l'auditeur indépendant de SSL.com, et votre hiérarchie est soumise au même programme d'audit que nos opérations de confiance publique, vous assurant ainsi une transparence totale en matière d'audit pour les exigences de conformité SOC2, HIPAA, de chaîne d'approvisionnement et de partenaires. Entreprise privée PKI L'infrastructure est la même sans le programme de conformité.
Géré PKI Le service de certificats est un service mutualisé ; vous n’êtes pas propriétaire de l’autorité de certification racine. Entreprise privée PKI vous offre une hiérarchie d'autorité de certification entièrement dédiée avec votre propre autorité de certification racine, non partagée avec aucun autre locataire.
Oui, car les deux produits sont construits sur la même plateforme, la mise à niveau pour ajouter la couverture d'audit WebTrust relève d'une discussion sur le processus, et non d'une migration d'infrastructure.
Les cas d'utilisation pris en charge incluent : m interneTLS et maillage de services, authentification VPN/Wi-Fi (EAP-TLS), l'identité interne des appareils, les autorités de certification de développement et de préproduction, l'identité des charges de travail Kubernetes et la signature de code. Vous sélectionnez les éléments qui s'appliquent à votre hiérarchie, et SSL.com provisionne les profils de certificats appropriés sur vos autorités de certification émettrices.
Oui. Votre niveau de service détermine le nombre d'autorités de certification (AC) que vous pouvez créer. Les clients professionnels peuvent créer jusqu'à 6 AC ; généralement, une AC d'émission est créée par cas d'utilisation (par exemple, une pour…). TLS, une pour l'authentification du client, une pour l'identité de l'appareil) sous une autorité de certification racine partagée.
Prêt à provisionner votre propre environnement interne dédié PKI?
Produits associés
Conformité privée PKI
Même infrastructure dédiée + couverture d'audit WebTrust, pour les cas d'utilisation réglementés et de conformité.
Géré PKI Certificats
audité par WebTrust PKI Sur une infrastructure partagée, sans autorité de certification racine dédiée, coût réduit.