Automatizza l'emissione di certificati su scala cloud.
L'infrastruttura cloud si trova ad affrontare una complessità dei certificati di portata senza precedenti in nessun altro settore.
La durata di validità dei certificati si sta riducendo verso i 47 giorni.
La frequenza di rinnovo rende impossibili i processi manuali
L'emissione multi-tenant deve raggiungere milioni
ACME su scala produttiva senza limiti di velocità è essenziale
I clienti si aspettano certificati con il marchio della piattaforma
L'utilizzo del marchio CA predefinito fa sì che la tua piattaforma appaia come quella di un rivenditore di terze parti.
la rete di servizi interna richiede privata PKI
Pubblico TLS da solo non è sufficiente a proteggere il traffico interno tra servizi
La conformità è ampia e stratificata
Si applicano le normative SOC 2, PCI DSS, ISO 27001, FedRAMP e GDPR.
Cosa offre SSL.com per l'infrastruttura cloud e la CDN
CLM
Integra SSL.com con la tua piattaforma CLM (Venafi, Keyfactor) o crea flussi di lavoro personalizzati tramite l'API SWS.
Wildcard TLS/SSL
Coprire tutti i sottodomini della piattaforma o dei domini del cliente
CA di emissione con marchio personalizzato
Autorità di certificazione intermedia con il tuo marchio sotto la radice attendibile di SSL.com
Conformità privata PKI
Autorità di certificazione dedicata, certificata da WebTrust, per l'infrastruttura interna.
Impresa privata PKI
Autorità di controllo di accesso (CA) privata dedicata per casi d'uso di sviluppo/staging.
Contesto normativo per le infrastrutture cloud e le CDN
Requisiti di base del forum CA/B
Tutti i certificati SSL.com sono pubblicamente riconosciuti TLS I certificati vengono emessi in base ai requisiti di base attuali del CA/Browser Forum, allineati alle politiche dei programmi radice di Microsoft, Apple, Google e Mozilla: le piattaforme cloud di base ereditano questi requisiti per garantire la fiducia dei clienti in modo trasparente.
Durata di validità ridotta dei certificati
Pubblico TLS La durata di vita dei dispositivi è scesa a 200 giorni nel marzo 2026, con l'approvazione del CA/B Forum già ottenuta per ulteriori riduzioni fino a 47 giorni entro il 2029. Le piattaforme cloud che servono centinaia di migliaia di clienti non possono rispettare questa cadenza senza l'automazione ACME.
SOC 2
I criteri di disponibilità e sicurezza SOC 2 Tipo II includono i controlli del ciclo di vita dei certificati. SSL.com Managed PKI Il rinnovo automatico tramite ACME elimina le interruzioni dovute alla scadenza dei certificati, che generano rilievi SOC 2.
PCI-DSS v4
Il requisito 4 dello standard PCI DSS v4.0.1 impone una crittografia robusta per i dati dei titolari di carta durante la trasmissione. SSL.com è un servizio pubblicamente affidabile. TLS certificati e privati PKI per i servizi interni insieme soddisfano la superficie di controllo della trasmissione completa.
ISO 27001
L'allegato A.10 della norma ISO 27001 sui controlli crittografici richiede una gestione documentata dei certificati. SSL.com Managed PKI Fornisce la gestione centralizzata dei registri di emissione, rinnovo e revoca per le verifiche di conformità alla norma ISO 27001.
FedRAMP
Le linee di base FedRAMP Moderate e High richiedono servizi crittografici controllati e documentati PKI operazioni. SSL.com supporta programmi di certificazione conformi a FedRAMP per piattaforme cloud al servizio delle agenzie federali.
GDPR
L'articolo 32 del GDPR richiede l'adozione di misure tecniche adeguate per la protezione dei dati personali, inclusa la crittografia durante la trasmissione. SSL.com TLS I certificati con rinnovo automatico garantiscono la protezione continua dei dati personali che transitano sull'infrastruttura cloud.
SSL.com nei flussi di lavoro di infrastruttura cloud e CDN
Automatizzata TLS fornitura di servizi per milioni di domini
Certificati con marchio della piattaforma
M internoTLS per infrastrutture distribuite
Pronto per la verifica SOC 2 PKI
Firma del codice per gli strumenti cloud
Perché i fornitori di infrastrutture cloud scelgono SSL.com
Nessun limite di tariffa ACME.
L'implementazione ACME di SSL.com è pronta per la produzione e non presenta limitazioni di velocità: le piattaforme cloud possono emettere e rinnovare certificati per centinaia di migliaia di clienti senza restrizioni di velocità.CA di emissione con marchio personalizzato
Autorità di certificazione intermedia dedicata, emessa sotto l'ancora di fiducia pubblica di SSL.com, con il nome della tua piattaforma nella catena di emittenti. I certificati rivolti ai clienti riportano il tuo marchio, non quello di un'autorità di certificazione di terze parti.WebTrust per SSL CA, BR
Audit annuali di BDO che coprono le operazioni CA, i requisiti di base SSL e la sicurezza di rete. Garanzia indipendente che l'infrastruttura SSL.com soddisfi i requisiti dei programmi di fiducia globali.API REST unificata
L'API dei servizi Web di SSL.com fornisce accesso programmatico a tutti i tipi di certificato: un'unica integrazione per i certificati pubblici. TLS, firma del codice, S/MIMEe autenticazione del client.HSM di livello 140 FIPS 2-3
I moduli di sicurezza hardware certificati FIPS 140-2 Livello 3 proteggono le chiavi private delle CA radice e intermedie: lo stesso profilo di protezione richiesto dai programmi governativi di approvvigionamento di servizi cloud.In attività dal 2002
Oltre vent'anni di attività continuativa come CA pubblica, attraverso tutti i principali programmi di root dei browser, modifiche alle schede di voto e transizioni di conformità. Infrastruttura collaudata su scala cloud.