Abstrak:
Sebagian besar organisasi mengamankan situs web publik mereka dengan sertifikat digital tetapi mengabaikan infrastruktur internal yang vital, seperti VPN, jaringan perangkat, dan alur kerja DevOps. Privasi PKI SSL.com menutup celah tersebut dengan memungkinkan Anda menerbitkan dan mengelola sertifikat sesuai keinginan Anda dengan profil khusus, masa berlaku yang fleksibel, dan tanpa pencatatan CT (Certificate Transparency), yang mengungkapkan detail tentang jaringan internal Anda. SSL.com kini menawarkan tiga layanan Private Certificate yang dihosting. PKI berbagai pilihan yang sesuai dengan kebutuhan organisasi mana pun.
Situs web perusahaan Anda memiliki sertifikat digital. Email Anda dienkripsi. Halaman pembayaran Anda menampilkan ikon gembok kecil yang meyakinkan.
Tapi bagaimana dengan hal-hal lainnya?
Jaringan internal yang diandalkan tim Anda setiap hari, VPN yang digunakan pekerja jarak jauh Anda untuk terhubung, ratusan perangkat yang dikelola departemen TI Anda, alur kerja DevOps yang mendorong kode ke produksi? Jika Anda seperti kebanyakan bisnis, Anda mungkin mengamankan pintu depan yang menghadap publik sementara membiarkan lorong dan ruang belakang terbuka lebar. Itulah celah yang ingin ditutup oleh infrastruktur kunci publik pribadi (PPK).
Hubungi Kami Sekarang untuk Layanan Pribadi PKI Solusi
Apa Perbedaan Antara Infrastruktur Kunci Publik dan Privat?PKI)?
Infrastruktur Kunci Publik (PKI) adalah sistem yang menerbitkan dan mengelola sertifikat digital—kredensial yang memungkinkan enkripsi, otentikasi, dan komunikasi aman di seluruh organisasi Anda.
Namun, ada dua model yang pada dasarnya berbeda:
Publik PKI
Publik PKI Mengamankan situs web yang terhubung ke internet. Sertifikat diterbitkan oleh Otoritas Sertifikasi (CA) yang tepercaya secara publik, yang sertifikat CA akarnya tertanam dalam peramban seperti Chrome, Safari, dan Firefox.
Ini penting untuk:
- Situs web publik
- E-commerce
- Portal yang menghadap pelanggan
Namun, publik PKI Terdapat aturan-aturan (seperti persyaratan CA/Forum Peramban) yang membatasi masa berlaku sertifikat dan algoritma, dan masa berlaku sertifikat tersebut semakin menyusut. Konten sertifikat diatur dengan ketat. Dan setiap sertifikat digital yang Anda terbitkan melalui CA publik akan dicatat dalam catatan transparansi publik. Meskipun hal itulah yang membuat web publik dapat dipercaya, hal ini juga menghadirkan risiko operasional tertentu.
Infrastruktur Kunci Publik Pribadi (Private) PKI)
Seorang pribadi PKI (kadang-kadang disebut sebagai CA pribadi atau internal) beroperasi di bawah model kepercayaan organisasi Anda, bukan model kepercayaan internet publik. Alih-alih bergantung pada penyimpanan root browser, Anda mengontrol (atau mendelegasikan kontrol) hierarki CA pribadi Anda sendiri.
Bagi Anda, ini berarti:
- Fleksibilitas yang lebih besar
- Profil sertifikat khusus
- Kontrol atas masa berlaku sertifikat
- Kebijakan yang disesuaikan dengan infrastruktur Anda
CA privat memungkinkan organisasi Anda menerbitkan sertifikat digital untuk penggunaan internal tanpa batasan kebijakan kepercayaan publik. Anda mengontrol profil sertifikat, masa berlaku, kontrol keamanan, dan siapa yang mendapatkan akses. Tidak ada yang dicatat secara publik karena sertifikat ini tidak dimaksudkan untuk dunia luar; sertifikat ini hanya untuk digunakan di dalam organisasi Anda.
Swasta PKI Gunakan Kasus dan Manfaat
Berikut adalah skenario paling umum di mana organisasi beralih ke layanan swasta. PKI:
Mengamankan akses jarak jauh – Koneksi VPN dan otentikasi Wi-Fi jauh lebih aman jika didukung oleh identitas berbasis sertifikat daripada hanya kata sandi. CA pribadi memungkinkan Anda menerbitkan sertifikat kepada pengguna dan perangkat yang berwenang, sehingga hanya orang yang tepat yang dapat mengaksesnya.
Mengelola perangkat dalam skala besar – Baik itu laptop, ponsel, atau perangkat IoT, sistem manajemen perangkat seluler (MDM) bekerja paling baik ketika setiap perangkat memiliki sertifikat tepercaya. Menerbitkan sertifikat melalui layanan privat PKI Membuat proses pendaftaran lancar dan pembatalan instan.
Melindungi layanan internal – Saling TLS Antar layanan mikro, lalu lintas terenkripsi di seluruh pusat data, lingkungan staging yang aman — semua ini adalah masalah internal yang tidak memerlukan kepercayaan publik tetapi mutlak membutuhkan enkripsi dan otentikasi yang kuat.
Mempercepat DevOps – Pipeline pengembangan dan CI/CD juga membutuhkan sertifikat, seringkali dengan waktu pemrosesan yang cepat dan konfigurasi yang tidak standar. Sertifikat pribadi PKI Memberikan fleksibilitas kepada tim DevOps untuk mengotomatiskan penerbitan sertifikat tanpa terbentur batasan kepercayaan publik.
CA publik dioptimalkan untuk layanan yang terhubung langsung ke internet. CA publik tidak dirancang untuk:
- Nama host internal
- Lingkungan pengujian/staging
- Lalu lintas timur-barat diamankan dengan saling menguntungkan. TLS
- Otentikasi perangkat dalam skala besar
- Kebijakan sertifikat khusus
- Akar infrastruktur yang berumur panjang
Bagaimana SSL Membuat Privasi PKI Diakses
SSL kini menawarkan tiga layanan pribadi. PKI Kami menyediakan berbagai pilihan server untuk organisasi dari semua ukuran. Tim kami dapat menyediakan layanan Private Server (PVC) yang sepenuhnya dihosting untuk organisasi Anda. PKI Solusi lengkap dengan pembuatan CA instan swalayan, pendaftaran berbasis API, dukungan ACME, OCSP, dan CRL opsional:
Kepatuhan Pribadi PKI – Solusi yang sangat mudah disesuaikan dan dirancang khusus untuk organisasi besar dengan kebutuhan kepatuhan yang tinggi.
Perusahaan Swasta PKI – Kebutuhan TI umum yang tidak memerlukan kepatuhan tinggi (misalnya, manajemen perangkat seluler, VPN, jaringan internal, DevOps).
dikelola PKI Sertifikat – Sebuah sistem hibrida antara kepercayaan publik dan privat yang mencakup opsi yang dapat disesuaikan dan penerbitan sertifikat dari Otoritas Sertifikasi yang diaudit oleh WebTrust.
Kepercayaan Publik vs. Privasi SSL PKI Perbandingan Teknis Opsi
|
Kepercayaan publik |
dikelola PKI sertifikat |
Kepatuhan Pribadi PKI |
Perusahaan Swasta PKI |
|
|
Siklus hidup CA |
Direncanakan dengan upacara-upacara penting dan pengumpulan bukti. |
Apakah sudah direncanakan dengan upacara-upacara penting dan pengumpulan bukti? |
Apakah sudah direncanakan dengan upacara-upacara penting dan pengumpulan bukti? |
Dinamis dengan pembuatan dan penghapusan mandiri |
|
Algoritma dan tipe/ukuran kunci |
Dibatasi oleh persyaratan kepercayaan publik |
Didefinisikan oleh Pribadi PKI CPS |
Dibatasi oleh infrastruktur pendukung |
Tidak terbatas |
|
Masa berlaku sertifikat |
Dibatasi oleh persyaratan kepercayaan publik |
Didefinisikan oleh Pribadi PKI CPS. Dilonggarkan dari batasan CA/B. |
Dibatasi oleh CPS yang didefinisikan bersama. |
Tidak terbatas |
|
Isi dan profil sertifikat |
Dibatasi oleh persyaratan kepercayaan publik |
Didefinisikan oleh Pribadi PKI CPS |
Dibatasi oleh CPS yang didefinisikan bersama. |
Tidak terbatas |
|
Persyaratan verifikasi |
Sesuai dengan persyaratan kepercayaan publik |
Didefinisikan oleh Pribadi PKI CPS |
Opsional, sesuai dengan definisi bersama CPS. |
Tidak diperlukan |
|
Penjaminan audit |
WebTrust atau ETSI |
WebTrust? |
WebKepercayaan |
Tidak tersedia |
|
Standar keamanan jaringan |
Per CA/B NetSec |
Per CA/B NetSec |
Per CA/B NetSec |
Keamanan tinggi + praktik terbaik industri |
|
Perangkat keras keamanan |
FIPS 140-3 atau CC EAL4+ |
FIPS 140-3 |
FIPS 140-3 |
FIPS 140-3 |
Kepercayaan Publik vs. Pribadi

The Bottom Line
Infrastruktur kunci publik privat menawarkan kepada Anda:
- Kontrol tanpa kerumitan
- Keamanan tanpa kekakuan
- Kepatuhan tanpa hambatan operasional
Hampir setiap organisasi pada akhirnya mencapai titik di mana sertifikat kepercayaan publik saja tidak cukup. Ketika infrastruktur internal, perangkat, dan tim Anda membutuhkan tingkat perlindungan kriptografi yang sama seperti yang Anda berikan kepada pengunjung situs web Anda, sertifikat privat menjadi solusi yang tepat. PKI adalah jawabannya.
Siap untuk melihat apa yang akan dilakukan Enterprise Private PKI Seperti apa tampilannya untuk organisasi Anda? Bicaralah dengan kami PKI para ahli saat ini.