Berdedikasi
Otoritas Sertifikasi Anda sendiri, yang dikhususkan untuk organisasi Anda.
SSL Khusus PKI Produk-produk ini memberi organisasi Anda hierarki CA yang dimiliki secara pribadi: CA Akar Anda, CA Penerbit Anda, dan kebijakan sertifikat Anda. Kedua produk ini berbeda pada satu hal, yaitu apakah cakupan audit WebTrust diperlukan atau tidak.
Kepatuhan Pribadi PKI
Perusahaan Swasta PKI
Keduanya dibangun di atas platform yang sama yang diperkuat FIPS, didukung oleh API REST terpadu yang sama, dan dioperasikan oleh SSL. PKI Tim.
Produk mana yang tepat untuk Anda?
| Kepatuhan Pribadi PKI → Selengkapnya | Perusahaan Swasta PKI → Selengkapnya | |
|---|---|---|
| Apa yang Anda dapatkan | Root CA Anda sendiri + CA Penerbit, diaudit oleh WebTrust. | Root Anda sendiri + CA Penerbit, kepercayaan pribadi |
| Audit WebTrust | ✅ Termasuk, audit yang sama mencakup hierarki Anda | ❌ Tidak termasuk |
| Lingkup kepercayaan | Ekosistem internal/mitra | internal saja |
| Upacara Penyerahan Kunci | ✅ Disaksikan oleh auditor | Standar, terdokumentasi |
| Penggunaan kepatuhan | SOC2, HIPAA, rantai pasokan, perbankan, IoT | Operasional internal PKI |
| PQC (hibrida) | ✅ Tingkat ekosistem | Tersedia |
| Model penetapan harga | Paket tahunan (20–$80/tahun + $10 biaya pengaturan) | Langganan bulanan |
| Terbaik untuk | Industri yang teregulasi, IoT dalam skala besar, audit pass-through | Internal mTLS, pengembangan/pengujian, VPN/Wi-Fi, identitas perangkat |
Jika Anda perlu menunjukkan tata kelola CA yang diaudit secara independen kepada mitra, regulator, atau pelanggan, pilihlah Private Compliance. PKI.
Jika kasus penggunaan Anda bersifat internal dan bukti audit pihak ketiga bukan merupakan persyaratan, maka Private Enterprise adalah pilihan yang tepat. PKI Menyediakan infrastruktur yang sama dengan biaya lebih rendah.
Kemampuan platform bersama
FIPS 140-2 Level 3 HSM
Semua kunci privat CA dihasilkan dan disimpan dalam perangkat keras bersertifikat, dan tidak pernah dapat diekspor dalam bentuk teks biasa.
CA Root Khusus
SSL PKI Operasi diaudit secara independen; audit yang sama mencakup hierarki khusus atau bersama Anda.
Protokol pendaftaran
Rangkaian protokol pendaftaran lengkap: ACME (RFC 8555) untuk pembaruan otomatis, SCEP untuk pendaftaran perangkat, EST (RFC 7030) untuk perangkat dengan keterbatasan sumber daya, REST API untuk integrasi khusus. Mencakup server, perangkat, platform MDM, klaster Kubernetes, dan pipeline CI/CD.API REST Terpadu
API REST SSL.com Web Services (SWS) yang sama digunakan untuk sertifikat kepercayaan publik: satu integrasi mencakup sertifikat privat dan publik. PKI kebutuhan tanpa jalur kode terpisah, kredensial, atau integrasi platform.Siklus hidup sertifikat
Manajemen siklus hidup sertifikat lengkap: penerbitan, perpanjangan, pengubahan kunci, pengguliran, pencabutan (OCSP dan CRL), peringatan kedaluwarsa melalui email dan webhook, serta ekspor SIEM untuk jejak audit kepatuhan.Observabilitas
Dasbor inventaris sertifikat, analitik penerbitan dengan rincian per templat, perkiraan kedaluwarsa untuk perencanaan armada, dan log audit yang tidak dapat diubah dengan penanda waktu yang menunjukkan tidak adanya perubahan untuk bukti kepatuhan.Integrasi
Integrasi dengan Active Directory/Entra ID untuk pendaftaran pengguna, Microsoft Intune dan Jamf Pro untuk sertifikat perangkat MDM, Kubernetes cert-manager, HashiCorp Vault PKI backend, dan platform SIEM/SOAR.