信頼インフラストラクチャ

信頼の根源を築くのはあなた自身です PKISSLで保護されています

製品グループ

専門性 PKI

SSL.comインフラストラクチャ上で動作する独自のルートCAと発行CA階層。2つのオプション:プライベートコンプライアンス PKI または民間企業 PKI

管理 PKI 証明書

マルチテナントプラットフォームから証明書を発行:専用認証局の設置費用や運用コストをかけずに、SSL.comの監査証拠を継承できます。料金は年間12,500ドルから。

カスタムブランドの発行CA

SSL.comの公開された信頼できるルート認証局の下で発行された中間認証局であり、認証局のサブジェクトフィールドには貴社名が記載されます。 

組織によっては、証明書以上のものを必要とします。完全な信頼階層、監査済みの管理下で発行され、ワー​​クロードに合わせて拡張され、ポリシーによって管理される独自の認証局(CA)インフラストラクチャが必要です。SSLは専用と共有を提供します。 PKI 自社所有で監査可能かつ運用上厳格な信頼インフラストラクチャを必要とする企業向けに、環境およびサブCAの発行を提供します。

Trust Infrastructureは誰のためのものか

トラストインフラストラクチャ製品は、次のような組織向けです。 証明書自体を発行する単に消費するだけでなく、以下も含まれます。

企業

ゼロトラストアーキテクチャを採用している企業では、すべてのユーザー、デバイス、ワークロード、サービスに暗号的に検証されたIDが必要です。トラストインフラストラクチャは、証明書ベースのIDを多様な環境全体に大規模に展開するために必要な発行認証局(CA)と自動登録機能を提供します。

メーカー名

製造現場でデバイス識別証明書を発行するメーカー:IoTコンシューマーデバイス、産業用IoTセンサー、自動車用ECU、医療機器。Trust Infrastructureは、これらのプログラムに必要な量、ブランド、監査証拠を備えたREST APIを介した製造ラインでの証明書発行をサポートします。

規制対象産業

コンプライアンス義務(SOC 2 Type II、HIPAA、PCI DSS、銀行規制当局、NERC CIP、エネルギーセクター)により独立監査が求められる規制産業 PKI ガバナンス。プライベートコンプライアンス PKI 発行された証明書に対するWebTrust監査カバレッジを提供します。これは監査人が受け入れる証拠です。

テクノロジーパートナーおよびSaaSプロバイダー

顧客に対して自社を認証局(CA)として見せたいテクノロジーパートナー、プラットフォームプロバイダー、SaaS企業向け。カスタムブランドの発行CAは、SSL.comのグローバルに信頼されているルート証明書を継承しつつ、証明書発行者チェーンに組織名を記載します。

量子安全性を計画している組織

量子耐性移行を計画している組織で、ハイブリッドポスト量子暗号(PQC)証明書を試験運用するための管理された環境が必要な場合。専用の PKI NIST PQC標準化の準備を進めている組織向けに、ML-KEM、ML-DSA、およびSLH-DSAのハイブリッドプロファイルをサポートします。

適切な製品の選択

  プライベートコンプライアンス PKI 詳しくはこちらをご覧ください→ 民間企業 PKI 詳しくはこちらをご覧ください→ 管理 PKI 証明書 詳しくはこちらをご覧ください→ カスタムブランドの発行CA 詳しくはこちらをご覧ください→
インフラ 独自のルート認証局 + 発行認証局 独自のルート認証局 + 発行認証局 共有マルチテナントプラットフォーム SSLのルートのサブCA
WebTrust監査 ✓ 含まれています ✗ 含まれていません ✓ 含まれています ✓ SSLから継承
信頼範囲 社内/パートナーエコシステム 内部のみ 社内/パートナーエコシステム 公的に信頼されている
価格 年間20万ドルから + 初期費用10万ドル 毎月または年間のサブスクリプション 価格についてはお問い合わせください 契約に基づくカスタマイズ
ベスト 規制産業、大規模IoT 内部mTLS開発/ステージング、VPN 費用対効果の高い監査済み PKI パートナー、SaaS、CAブランディング

信頼インフラストラクチャにSSLを採用する理由

WebTrustによる監査を受けた運用

SSL.com PKI 運用状況は、WebTrust for CAに基づき、BDOによる独立した年次監査を受けます。この監査は、専用階層または共有階層の両方を対象としており、お客様のプログラムは並行監査を実施することなく、継続的な保証を継承します。

FIPS 140-2 レベル 3 HSM

すべての認証局(CA)秘密鍵は、FIPS 140-2レベル3認証済みのハードウェアセキュリティモジュールで生成および保管されます。鍵は平文でエクスポートされることは決してありません。これは、政府調達および規制対象業界プログラムで求められる保護要件を満たしています。

統合API

信頼の基盤 PKI パブリックトラスト証明書と同じ SSL.com Web Services (SWS) REST API を共有します。1 つの統合でパブリック証明書をカバーします。 TLS、プライベート TLS、コード署名、 S/MIMEクライアント認証、およびデバイス識別。

自動化対応

ACME、SCEP、EST、およびREST APIへの登録をすぐに利用可能:DevSecOpsパイプライン、Kubernetes(cert-manager)、モバイルデバイス管理、および本番規模での工場現場におけるデバイスプロビジョニング向けに構築されています。

PQC対応済み

上位ティアでは、ML-KEM(鍵カプセル化)、ML-DSA(デジタル署名)、SLH-DSA(ステートレスハッシュベース署名)を含むハイブリッドポスト量子証明書プロファイルが利用可能です。 PKI 再構築なしでNIST PQCの標準化を実現する。

公的に信頼されたサブCAオプション

SSL.comのグローバルに信頼されているルートCAチェーンへのカスタムブランド発行:顧客との間でルート配布の問題を解決する必要はありません。証明書の詳細に貴社のブランドが表示され、即座に公共の信頼を獲得できます。

よくある質問

さまざまなニーズに対応する3つの異なる導入モデル:マネージド PKISSL.comのWebTrust監査済み共有インフラストラクチャを基盤とし、厳格な論理テナント分離を実現。低コストかつ最速の導入が可能。専用の認証局(CA)のオーバーヘッドなしでSSL.comの監査証拠を継承。年間12,500ドルから。監査対応のプライベートネットワークを必要とするほとんどの企業に最適。 PKI 大規模に。専用 PKISSL.comインフラストラクチャ上で運用される独自のルートCAおよび発行CA階層。ポリシー、命名、失効に関する完全な主権。プライベートコンプライアンスを選択 PKI WebTrust監査の対象となる規制対象業界、または民間企業向け PKI 監査プログラムの費用がかからず、社内でのみ使用できます。カスタムブランドの発行CAは、SSL.comの公開されている信頼できるルートCAの下で発行される中間CAで、発行者フィールドに組織名が表示されます。ルート配布の問題がなく、初日から公開されています。顧客向け証明書に自社ブランドを表示したいSaaSプラットフォームやテクノロジーパートナー向けです。
どちらも献身的である PKISSL.comインフラストラクチャ上の独自のルートCAおよび発行CA階層。違いはWebTrust監査の適用範囲です。プライベートコンプライアンス PKI 専用階層に対する独立したWebTrust監査、規制当局、監査人、エコシステムパートナーがSOC 2 Type II、HIPAA、PCI DSS、NERC CIP、および業界固有のコンプライアンスプログラムに認める証拠が含まれます。年間20,000ドルから(セットアップ費用別途)。民間企業向け PKI 監査プログラムなしで同じ専用インフラストラクチャを提供します。 PKI 内部的に使用されます (内部 mTLS(開発/ステージング環境、VPN、内部サービスメッシュなど)外部監査の証拠は必要ありません。
はい。ハイブリッドポスト量子証明書プロファイルは、上位ティアのML-KEM(鍵カプセル化メカニズム)、ML-DSA(デジタル署名アルゴリズム)、SLH-DSA(ステートレスハッシュベース署名)で利用可能です。これらは、NISTがFIPS 203、FIPS 204、FIPS 205で標準化した3つのアルゴリズムです。これにより、組織は本番運用義務化に先立ち、管理された環境で量子耐性証明書プロファイルを試験的に導入できます。 PKI 階層構造を拡張することで、再構築することなくハイブリッド証明書(従来型証明書+PQC証明書)を発行することが可能であり、これはNISTが推奨する標準的な移行パスです。
Trust Infrastructure は、パブリック トラスト証明書と同じ SSL.com Web Services (SWS) REST API を使用します。統合の 1 つは、 TLS、コード署名、 S/MIMEクライアント認証、デバイスID、プライベート PKIREST以外にも、標準的な登録プロトコルが標準でサポートされています。自動化されたACME v2(RFC 8555) TLSデバイス登録にはSCEP、制約付きデバイスにはEST(RFC 7030)を使用。Active Directory / Entra ID、Microsoft Intune、Jamf Pro、Kubernetes cert-manager、HashiCorp Vaultとのターンキー統合。 PKI バックエンド、SIEM/SOAR プラットフォーム。統合 API により、パブリック/プライベート分割された API によく見られる並列コード パスと認証情報のサイロが解消されます。 PKI 展開。
はい。カスタムブランド発行CAは、SSL.comのグローバルに信頼されているルートCAの下で発行される中間CAです。このルートCAは、Chrome、Firefox、Safari、Edge、iOS、Android、macOS、Windows、および主要なLinuxディストリビューションなど、主要なブラウザとオペレーティングシステムのトラストストアにプリインストールされています。つまり、カスタムブランドCAから発行された証明書は、顧客やパートナーとの間でルートCAの配布に関する問題を解決する必要なく、初日から公的に信頼されます。証明書の発行者として組織名が表示され、SSL.comのルートCAが公的信頼の基盤となります。公的に信頼され、同時にブランド化されるため、妥協は一切不要です。

信頼インフラストラクチャの設計準備はできていますか?

当社のエンタープライズチームが、無料の相談電話にて、お客様の選択肢について詳しくご説明いたします。
SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示