Infrastruktur Kepercayaan

Bangun kepercayaan dari akarnya, dari diri Anda sendiri. PKI, didukung oleh SSL

Grup Produk

Berdedikasi PKI

Hierarki Root CA dan Issuing CA Anda sendiri beroperasi pada infrastruktur SSL.com. Dua pilihan: Kepatuhan Pribadi PKI atau Perusahaan Swasta PKI

dikelola PKI sertifikat

Terbitkan sertifikat dari platform multi-tenant: mewarisi bukti audit SSL.com tanpa biaya penyiapan atau biaya operasional tambahan dari CA khusus. Harga mulai dari $12,500 per tahun.

Penerbitan Custom-Branded CA

CA perantara yang diterbitkan di bawah root tepercaya publik SSL.com, yang mencantumkan nama organisasi Anda di kolom subjek CA. 

Beberapa organisasi membutuhkan lebih dari sekadar sertifikat. Mereka membutuhkan hierarki kepercayaan yang lengkap, infrastruktur CA mereka sendiri, yang diterbitkan di bawah kendali audit, diskalakan untuk beban kerja mereka, dan diatur oleh kebijakan mereka. SSL menyediakan akses khusus dan bersama. PKI lingkungan dan penerbitan sub-CA untuk perusahaan yang membutuhkan infrastruktur kepercayaan yang dimiliki, dapat diaudit, dan ketat secara operasional.

Untuk Siapa Infrastruktur Dipercaya?

Produk Trust Infrastructure ditujukan untuk organisasi yang membutuhkan menerbitkan sertifikat sendiri, bukan hanya mengonsumsinya. Ini termasuk:

Usaha

Perusahaan yang menjalankan arsitektur Zero Trust: di mana setiap pengguna, perangkat, beban kerja, dan layanan memerlukan identitas yang diverifikasi secara kriptografis. Trust Infrastructure menyediakan CA penerbit dan pendaftaran otomatis yang dibutuhkan untuk menerapkan identitas berbasis sertifikat dalam skala besar di berbagai lingkungan heterogen.

Produsen

Produsen yang menerbitkan sertifikat identitas perangkat di lantai pabrik: perangkat konsumen IoT, sensor IoT industri, ECU otomotif, perangkat medis. Trust Infrastructure mendukung penerbitan di lini produksi melalui REST API dengan volume, branding, dan bukti audit yang dibutuhkan program-program ini.

Industri yang diatur

Industri yang diatur di mana mandat kepatuhan (SOC 2 Tipe II, HIPAA, PCI DSS, regulator perbankan, NERC CIP, sektor energi) memerlukan audit independen. PKI Tata kelola. Kepatuhan Swasta PKI menyediakan perlindungan audit WebTrust atas sertifikat yang Anda terbitkan: bukti yang diterima oleh auditor.

Mitra teknologi dan penyedia SaaS

Mitra teknologi, penyedia platform, dan perusahaan SaaS yang ingin tampil sebagai CA mereka sendiri bagi pelanggan. CA Penerbit Bermerek Kustom menempatkan nama organisasi Anda pada rantai penerbit sertifikat sambil mewarisi akar tepercaya global SSL.com.

Organisasi yang merencanakan keamanan kuantum

Organisasi yang merencanakan transisi aman kuantum dan membutuhkan lingkungan terkontrol untuk menguji coba sertifikat kriptografi pasca-kuantum (PQC) hibrida. Khusus untuk organisasi yang membutuhkan lingkungan terkontrol ini. PKI Mendukung profil hibrida ML-KEM, ML-DSA, dan SLH-DSA untuk organisasi yang sedang mempersiapkan standardisasi NIST PQC.

Memilih produk yang tepat

  Kepatuhan Pribadi PKI → Selengkapnya Perusahaan Swasta PKI → Selengkapnya dikelola PKI sertifikat → Selengkapnya Penerbitan Custom-Branded CA → Selengkapnya
Infrastruktur Root Anda sendiri + CA Penerbit Root Anda sendiri + CA Penerbit Platform multi-tenant bersama Sub-CA di bawah root SSL
Audit WebTrust ✓ Termasuk ✗ Tidak termasuk ✓ Termasuk ✓ Mewarisi dari SSL
Lingkup kepercayaan Ekosistem internal/mitra internal saja Ekosistem internal/mitra Dipercaya oleh publik
Harga Mulai dari $20/tahun + $10 biaya pengaturan. Berlangganan bulanan atau tahunan Hubungi kami untuk mengetahui harga Sesuai kesepakatan
Terbaik untuk Industri yang teregulasi, IoT dalam skala besar Internal mTLS, pengembangan/pengujian, VPN Audit yang hemat biaya PKI Mitra, SaaS, branding CA

Mengapa SSL Penting untuk Infrastruktur Kepercayaan?

Operasi yang diaudit oleh WebTrust

SSL.com PKI Operasi diaudit secara independen setiap tahun oleh BDO di bawah WebTrust untuk CA. Audit yang sama mencakup hierarki khusus atau bersama Anda: program Anda mewarisi jaminan berkelanjutan tanpa menjalankan audit paralel.

FIPS 140-2 Level 3 HSM

Semua kunci privat CA dihasilkan dan disimpan dalam modul keamanan perangkat keras bersertifikasi FIPS 140-2 Level 3. Kunci tidak pernah dapat diekspor dalam bentuk teks biasa: profil perlindungan yang dipersyaratkan oleh pengadaan pemerintah dan program industri yang diatur.

API Terpadu

Infrastruktur Kepercayaan Anda PKI Menggunakan API REST SSL.com Web Services (SWS) yang sama dengan sertifikat publik tepercaya Anda. Satu integrasi mencakup sertifikat publik. TLS, pribadi TLS, penandatanganan kode, S/MIME, otentikasi klien, dan identitas perangkat.

Siap otomatisasi

Pendaftaran ACME, SCEP, EST, dan REST API siap pakai: dirancang untuk pipeline DevSecOps, Kubernetes (cert-manager), Manajemen Perangkat Seluler, dan penyediaan perangkat di pabrik dalam skala produksi.

Siap untuk PQC

Profil sertifikat pasca-kuantum hibrida termasuk ML-KEM (enkapsulasi kunci), ML-DSA (tanda tangan digital), dan SLH-DSA (tanda tangan berbasis hash tanpa status) tersedia pada tingkatan yang lebih tinggi. Siapkan sertifikat Anda. PKI untuk standardisasi NIST PQC tanpa perlu membangun ulang.

Opsi sub-CA yang dipercaya publik

Rantai CA Penerbitan Bermerek Kustom ke root tepercaya global SSL.com: tidak ada masalah distribusi root yang perlu dipecahkan dengan pelanggan. Merek Anda muncul dalam detail sertifikat sambil mewarisi kepercayaan publik secara langsung.

Pertanyaan yang sering diajukan

Tiga model penerapan berbeda untuk kebutuhan yang berbeda: Terkelola PKIDibangun di atas infrastruktur bersama SSL.com yang diaudit WebTrust dengan isolasi tenant logis yang ketat. Biaya terendah dan penerapan tercepat; mewarisi bukti audit SSL.com tanpa biaya tambahan CA khusus. Mulai dari $12,500/tahun. Tepat untuk sebagian besar perusahaan yang membutuhkan keamanan privat yang siap diaudit. PKI dalam skala besar. Berdedikasi PKIHierarki Root CA dan Issuing CA Anda sendiri yang beroperasi di infrastruktur SSL.com. Kedaulatan penuh atas kebijakan, penamaan, dan pencabutan. Pilih Kepatuhan Pribadi PKI untuk industri yang diatur yang membutuhkan cakupan audit WebTrust, atau Perusahaan Swasta PKI Untuk penggunaan internal saja tanpa biaya program audit. CA Penerbit Bermerek Kustom, CA perantara yang diterbitkan di bawah root tepercaya publik SSL.com, yang mencantumkan nama organisasi Anda di bidang penerbit. Tepercaya publik sejak hari pertama tanpa masalah distribusi root. Untuk platform SaaS dan mitra teknologi yang ingin merek mereka tertera pada sertifikat yang berhadapan dengan pelanggan.
Keduanya berdedikasi PKIHierarki Root CA dan Issuing CA Anda sendiri pada infrastruktur SSL.com. Perbedaannya terletak pada cakupan audit WebTrust. Kepatuhan Pribadi PKI Termasuk audit WebTrust independen atas hierarki khusus Anda, bukti yang diterima oleh regulator, auditor, dan mitra ekosistem untuk SOC 2 Tipe II, HIPAA, PCI DSS, NERC CIP, dan program kepatuhan khusus industri. Mulai dari $20,000/tahun ditambah biaya pengaturan. Perusahaan Swasta PKI menyediakan infrastruktur khusus yang sama tanpa program audit. Pilihan yang tepat ketika Anda PKI digunakan secara internal (internal m)TLS(lingkungan pengembangan/pengujian, VPN, service mesh internal) dan bukti audit eksternal tidak diperlukan.
Ya. Profil sertifikat pasca-kuantum hibrida tersedia pada tingkatan yang lebih tinggi, ML-KEM (mekanisme enkapsulasi kunci), ML-DSA (algoritma tanda tangan digital), dan SLH-DSA (tanda tangan berbasis hash tanpa status), tiga algoritma yang distandarisasi oleh NIST dalam FIPS 203, FIPS 204, dan FIPS 205. Hal ini memungkinkan organisasi untuk menguji coba profil sertifikat tahan kuantum dalam lingkungan terkontrol sebelum mandat produksi. Yang sudah ada PKI Hierarki dapat diperluas untuk menerbitkan sertifikat hibrida (klasik + PQC) tanpa membangun ulang, jalur migrasi standar yang direkomendasikan oleh NIST.
Trust Infrastructure menggunakan API REST SSL.com Web Services (SWS) yang sama dengan sertifikat kepercayaan publik Anda. Satu integrasi mencakup TLS, penandatanganan kode, S/MIME, otentikasi klien, identitas perangkat, dan privasi PKISelain REST, protokol pendaftaran standar didukung secara langsung: ACME v2 (RFC 8555) untuk otomatisasi. TLSSCEP untuk pendaftaran perangkat, EST (RFC 7030) untuk perangkat dengan keterbatasan. Integrasi siap pakai dengan Active Directory / Entra ID, Microsoft Intune, Jamf Pro, Kubernetes cert-manager, HashiCorp Vault. PKI backend, dan platform SIEM/SOAR. API terpadu menghilangkan jalur kode paralel dan silo kredensial yang biasanya terjadi pada pemisahan publik/pribadi. PKI penyebaran.
Ya. CA Penerbit Bermerek Kustom adalah CA perantara yang diterbitkan di bawah root tepercaya global SSL.com. Root tersebut sudah terinstal di setiap toko kepercayaan browser dan sistem operasi utama, Chrome, Firefox, Safari, Edge, iOS, Android, macOS, Windows, dan distribusi Linux utama. Ini berarti sertifikat yang diterbitkan dari CA Bermerek Kustom Anda dipercaya publik sejak hari pertama tanpa masalah distribusi root yang perlu diselesaikan dengan pelanggan atau mitra. Nama organisasi Anda muncul sebagai penerbit sertifikat; root SSL.com menyediakan jangkar kepercayaan publik. Dipercaya publik dan bermerek secara bersamaan, tanpa perlu kompromi.

Siap mendesain infrastruktur kepercayaan Anda?

Tim perusahaan kami akan memandu Anda melalui berbagai pilihan selama panggilan konsultasi tanpa kewajiban.
SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.

Ikhtisar Privasi
SSL.com

Situs web ini menggunakan cookie sehingga kami dapat memberikan Anda pengalaman pengguna sebaik mungkin. Informasi cookie disimpan di browser Anda dan melakukan fungsi-fungsi seperti mengenali Anda ketika Anda kembali ke situs web kami dan membantu tim kami untuk memahami bagian mana dari situs web yang menurut Anda paling menarik dan bermanfaat.

Untuk informasi lebih lanjut, baca Cookie dan pernyataan privasi.

Cookies Pihak Ketiga

Penggunaan situs web ini Google Analytics & Penghitung Statistik untuk mengumpulkan informasi anonim seperti jumlah pengunjung ke situs, dan halaman paling populer.

Tetap mengaktifkan cookie ini membantu kami meningkatkan situs web kami.

Tampilkan detail