Dedikált
Saját, a szervezetének dedikált hitelesítésszolgáltató
Dedikált SSL-ek PKI A termékek egy magántulajdonban lévő hitelesítésszolgáltatói hierarchiát biztosítanak a szervezetének: a legfelső szintű hitelesítésszolgáltatót, a kibocsátó hitelesítésszolgáltatót (hitelesítésszolgáltatókat) és a tanúsítványszabályzatokat. Két termék egy dologban különbözik: hogy szükséges-e a WebTrust audit lefedettsége.
Magánjogi megfelelőség PKI
Magánvállalat PKI
Mindkettő ugyanazon az FIPS-sel megerősített platformon épül, ugyanaz az egységes REST API támogatja, és SSL-ek működtetik. PKI csapat.
Melyik termék a megfelelő az Ön számára?
| Magánjogi megfelelőség PKI → Bővebben | Magánvállalat PKI → Bővebben | |
|---|---|---|
| Amit kapsz | Saját gyökér + kibocsátó hitelesítésszolgáltató(k), WebTrust által auditált | Saját gyökér + kibocsátó hitelesítésszolgáltató(k), privát bizalmi felügyelet |
| WebTrust audit | ✅ Tartalmazza, ugyanaz az audit lefedi a teljes hierarchiáját | ❌ Nem tartalmazza |
| Megbízhatósági hatókör | Belső / partneri ökoszisztéma | Csak belső |
| Kulcsátadó ünnepség | ✅ Auditor által tanúsított | Szabványos, dokumentált |
| Megfelelőségi használat | SOC2, HIPAA, ellátási lánc, banki szolgáltatások, IoT | Belső működési PKI |
| PQC (hibrid) | ✅ Ökoszisztéma szint | ✅ Elérhető |
| Árképzési modell | Éves csomag (20 000–80 000 USD/év + 10 000 USD beállítás) | Havi előfizetés |
| A legjobb | Szabályozott iparágak, nagy léptékű IoT, audit-áteresztés | Belső mTLS, fejlesztés/beállítás, VPN/Wi-Fi, eszközazonosítás |
Ha függetlenül auditált CA irányítást kell bemutatnia partnereinek, szabályozó hatóságainak vagy ügyfeleinek, válassza a Private Compliance szolgáltatást. PKI.
Ha a használati esetei belső jellegűek, és harmadik féltől származó auditbizonyíték nem követelmény, akkor a Magánvállalkozás PKI ugyanazt az infrastruktúrát kínálja alacsonyabb áron.
Megosztott platform képességei
FIPS 140-2 3. szintű HSM-ek
Minden CA privát kulcs hitelesített hardveren generálódik és tárolódik, soha nem exportálható nyílt szövegként.
Dedikált legfelső szintű hitelesítésszolgáltató
SSL-ek PKI A műveleteket függetlenül auditálják; ugyanaz az audit kiterjed a dedikált vagy megosztott hierarchiára.
Regisztrációs protokollok
Teljes regisztrációs protokollcsomag: ACME (RFC 8555) az automatikus megújításhoz, SCEP az eszközök regisztrációjához, EST (RFC 7030) a korlátozott eszközökhöz, REST API az egyéni integrációkhoz. Lefedi a szervereket, eszközöket, MDM platformokat, Kubernetes klasztereket és CI/CD folyamatokat.Egységes REST API
Ugyanaz az SSL.com Web Services (SWS) REST API, amelyet nyilvános bizalmi tanúsítványokhoz használnak: egyetlen integráció lefedi mind a privát, mind a nyilvános PKI igényeket külön kódútvonalak, hitelesítő adatok vagy platformintegrációk nélkül.Tanúsítvány életciklusa
Teljes körű tanúsítvány-életciklus-kezelés: kibocsátás, megújítás, kulcscsere, átváltás, visszavonás (OCSP és CRL), lejárati értesítés e-mailben és webhookon keresztül, valamint SIEM exportálás a megfelelőségi auditnaplókhoz.megfigyelhetőség
Tanúsítványleltár-dashboardok, kibocsátási elemzések sablononkénti lebontással, lejárati előrejelzés flottatervezéshez, valamint megváltoztathatatlan auditnaplók hamisításbiztos időbélyegzővel a megfelelőség bizonyítékaként.Integráció
Integrációk az Active Directory/Entra ID-vel a felhasználói regisztrációhoz, Microsoft Intune és Jamf Pro MDM eszköztanúsítványokhoz, Kubernetes tanúsítványkezelő, HashiCorp Vault PKI backend és SIEM/SOAR platformok.