Dedito
Un'autorità di certificazione dedicata esclusivamente alla tua organizzazione.
SSL dedicato PKI I due prodotti offrono alla tua organizzazione una gerarchia di CA di proprietà privata: la tua CA radice, le tue CA emittenti e le tue policy sui certificati. I due prodotti differiscono per un solo aspetto: la necessità o meno della copertura di audit WebTrust.
Conformità privata PKI
Impresa privata PKI
Entrambi sono costruiti sulla stessa piattaforma rinforzata FIPS, supportati dalla stessa API REST unificata e gestiti da SSL PKI squadra.
Qual è il prodotto giusto per te?
| Conformità privata PKI → Per saperne di più | Impresa privata PKI → Per saperne di più | |
|---|---|---|
| Cosa ottieni | La tua CA radice + CA emittente, verificata da WebTrust | La tua CA(e) radice + emittente, fiducia privata |
| Audit di WebTrust | ✅ Incluso, lo stesso audit copre la tua gerarchia | ❌Non incluso |
| Ambito di fiducia | Ecosistema interno/dei partner | Solo interno |
| Cerimonia delle chiavi | ✅ Con la presenza di un revisore dei conti | Standard, documentato |
| Utilizzo conforme | SOC2, HIPAA, catena di approvvigionamento, settore bancario, IoT | Operazioni interne PKI |
| PQC (ibrido) | ✅ Livello dell'ecosistema | ✅ Disponibile |
| Modello di prezzo | Piano annuale (da 20 a 80 dollari all'anno + 10 dollari di attivazione) | Abbonamento mensile |
| Ideale per | Settori regolamentati, IoT su larga scala, passaggio di controllo | M internoTLS, dev/staging, VPN/Wi-Fi, identità del dispositivo |
Se devi dimostrare a partner, autorità di regolamentazione o clienti una governance CA certificata da audit indipendenti, scegli Private Compliance. PKI.
Se i tuoi casi d'uso sono interni e non è richiesto un audit di terze parti, Private Enterprise PKI offre la stessa infrastruttura a un costo inferiore.
Funzionalità della piattaforma condivisa
HSM di livello 140 FIPS 2-3
Tutte le chiavi private delle CA vengono generate e archiviate su hardware certificato e non sono mai esportabili in chiaro.
CA radice dedicata
SSL PKI Le operazioni vengono sottoposte a verifiche indipendenti; la stessa verifica copre la gerarchia dedicata o condivisa.
Protocolli di iscrizione
Suite completa di protocolli di registrazione: ACME (RFC 8555) per il rinnovo automatico, SCEP per la registrazione dei dispositivi, EST (RFC 7030) per dispositivi con risorse limitate, API REST per integrazioni personalizzate. Supporta server, dispositivi, piattaforme MDM, cluster Kubernetes e pipeline CI/CD.API REST unificata
La stessa API REST di SSL.com Web Services (SWS) utilizzata per i certificati di attendibilità pubblica: un'unica integrazione copre sia i certificati privati che quelli pubblici. PKI esigenze senza percorsi di codice separati, credenziali o integrazioni di piattaforma.Ciclo di vita del certificato
Gestione completa del ciclo di vita dei certificati: emissione, rinnovo, rigenerazione delle chiavi, rollover, revoca (OCSP e CRL), avvisi di scadenza tramite e-mail e webhook ed esportazione SIEM per la tracciabilità delle verifiche di conformità.osservabilità
Dashboard per l'inventario dei certificati, analisi delle emissioni con suddivisioni per modello, previsioni di scadenza per la pianificazione della flotta e registri di controllo immutabili con timestamp a prova di manomissione per la documentazione di conformità.Integrazioni
Integrazioni con Active Directory/Entra ID per la registrazione degli utenti, Microsoft Intune e Jamf Pro per i certificati dei dispositivi MDM, Kubernetes cert-manager, HashiCorp Vault PKI backend e piattaforme SIEM/SOAR.