管理 PKI 証明書
高い信頼性、WebTrust監査済み PKI インフラ整備の負担なしに
管理 PKI Certificatesは、ユーザー、デバイス、ワークロード、サービス向けの、完全に管理されたクラウドホスト型の証明書プラットフォームです。規制環境や高度なコンプライアンス環境向けに構築されており、WebTrustによる監査済みのプライベート証明書(SOC2、HIPAA、サプライチェーン要件への監査パススルー機能付き)を共有サービスサブスクリプションとして提供します。 運用すべき認証局(CA)インフラは存在しない。
管理対象とは PKI 証明書?
管理 PKI 証明書 は、管理されたクラウドホスト型プラットフォームから発行されるデジタルIDであり、 高度なセキュリティを備えたマルチテナントアーキテクチャこの製品は、継続的な WebTrust監査顧客に、証明書の発行、ポリシーの適用、ライフサイクルの自動化において厳格な論理的分離を維持する、共有型の高信頼性インフラストラクチャを提供する。
主要な価値提案
デザインによるセキュリティ
オペレーション効率向上
コンプライアンスとガバナンス
エンタープライズスケール
コア機能: CA/Browser Forum 外の専用プライベートルートオブトラストから発行されます。WebTrust に準拠した発行は、パブリックルートと同じ監査基準によって管理されます。SCEP、EST、ACME、および REST API 登録をサポートします。すべてのキーは、FIPS 140-2/3 に準拠した HSM で保護されています。リアルタイム検証のための高可用性 OCSP および CRL を備えています。
主な利点
信頼の根
SSLのWebTrust監査証拠を継承して PKI独自の監査プログラムを構築したり、資金を投入したりすることなく。
WebTrust準拠
パートナー、規制当局、顧客は、認証局の証明書だけでなく、監査済みのガバナンスについても検査することができます。
HSMによるセキュリティ
ACME、SCEP、EST、REST API登録に対応し、DevSecOps、Kubernetes、MDM、および工場現場での発行向けに構築されています。
名前空間保護
すべてのCA秘密鍵は認証済みのハードウェアで生成および保存され、平文でエクスポートされることは決してありません。
自動登録
ハイブリッド型ポスト量子プロファイル(ML-KEM、ML-DSA、SLH-DSA)は、エコシステム/IoTティアで利用可能です。
検証サービス
公開信頼証明書と同じAPIを使用するため、別途統合する必要はありません。
柔軟な課金システム
証明書の在庫管理、有効期限予測、不変の監査ログ、SIEM/SOARとの統合。
早期アクセスをリクエストする
Managedの利用を開始するには、早期アクセスプログラムにご参加ください。 PKI 証明書の発行、発売価格の確定、製品ロードマップの策定を行います。ご利用のティアと主なユースケースをご指定ください。プロフェッショナルおよびエンタープライズティアのアカウントは現在オンボーディング中です。エコシステム/IoTアカウントはご要望に応じて提供可能です。
一般的な使用例
高信頼性IoTおよびデバイスID
セキュアブート、ファームウェアアップデート、相互接続のための高信頼性IoTおよびデバイスID TLS 産業用IoT、医療機器、自動車システム、および重要インフラ分野。サプライチェーンの信頼
サプライチェーンの信頼性:B2Bエコシステムにおけるサードパーティのオンボーディング、パートナーのエクストラネット、サプライヤー認証のための暗号学的信頼性証明を提供する。企業コンプライアンス
規制遵守:監査対応可能な証明書インフラストラクチャと文書化された管理策により、SOC 2 Type II、HIPAAセキュリティルール、GDPR第32条、およびPCI DSS v4の要件を満たします。ゼロトラストアーキテクチャ
ゼロトラストアーキテクチャ:監査済みのガバナンスにより、マシン間の通信を保護します。すべてのワークロード、サービス、およびデバイスは、接続時に暗号化によって検証されたIDを取得できます。PQC移行
PQCへの移行:NIST PQCの義務化が本番環境の要件となる前に、将来を見据えた内部システムの確保のため、量子耐性証明書プロファイル(ML-KEM、ML-DSA、SLH-DSA)のテストを実施する。プラットフォームアーキテクチャ
コンプライアンスと基準
CA向けWebTrust
SSLの専用 PKI 当社の運用は、当社のパブリックトラストプラットフォームと同様のWebTrust監査の対象となります。
FIPS140-2レベル3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC 標準
サービス階層
価格は早期アクセス期間中の目安です。ウェイティングリストにご登録いただくと、正式リリース時の価格が確定します。
プロフェッショナル・サービス
- 内部mTLSVPN、ベースライン準拠
- 最大500万件の有効な証明書
- WebTrust監査パススルー
- HSM対応署名キー
- SCEP、EST、ACME、REST API
- 名前空間の検証が含まれています
Enterprise
- 自動化された環境(Kubernetes、MDM、Intune)
- 最大5,000万件の有効な証明書
- ハイブリッドPQC(ポストクォンタム)対応を含む
- 証明書1枚あたりの実質コストの削減
- 証明書ごとの超過料金率の引き下げ
- プロフェッショナルのすべて
エコシステム/IoT
- 大量生産機器の「出生証明書」
- 最大100,000万件の有効な証明書
- 高スループットAPI
- デバイスメタデータ用のカスタムOID
- 最適なボリューム償却
- エンタープライズのすべて
購読の仕組みと特典
- 在庫管理の請求処理をリアルタイムで行います。 料金体系は、発行総数ではなく、同時に有効な「アクティブ」証明書の数に基づいており、証明書が頻繁に更新される高速なDevOpsワークフローをサポートします。 有効数 = 発行総数 − (有効期限切れ + 失効)
- 監査継承。 ご契約には、SSL.comのWebTrust for CAs監査レポートへのアクセスが含まれており、監査済みのデータセンターとプロセスを経由することで、SOC2、HIPAA、または業界特有の要件を満たすことができます。
- 名前空間の検証。 すべてのティアには、プライベート名前空間の厳格な審査と予約が含まれます (例:
*.internal.yourcompany.comお客様のIDが固有であり、他のテナントとの重複から保護されるようにするためです。 - HSM(ハードウェアセキュリティモジュール)によるセキュリティ。 すべての秘密鍵は、FIPS 140-2レベル3のハードウェアセキュリティモジュールで生成および保存されます。これは、高信頼性が求められるユースケースにおける必須要件です。
よくある質問
管理 PKI Certificatesは現在早期アクセス版です。優先的な導入手続き、ロードマップへの意見提供、そしてローンチ価格の確定をご希望の場合は、ウェイティングリストにご登録ください。プロフェッショナルおよびエンタープライズティアのアカウントは現在導入受付中です。エコシステム/IoTアカウントはご要望に応じて提供いたします。
この共有環境では、複数の顧客間で共有される高信頼性インフラストラクチャを利用することで、運用コストを削減できます。これにより、プロバイダーの認証済み運用基準を継承することで、SOC2の要件を満たすための「監査パススルー」機能が実現します。
この監査済みステータスにより、お客様のプライベート証明書は、監査人が立ち会った鍵交換式典と改ざん防止ログを通じて、ガバナンスの文書化された証拠を提供することが保証されます。これは、サプライチェーンのセキュリティを確保し、デジタル署名の法的否認防止を保証するために不可欠です。
私たちは、弾力性のある在庫モデルを使用しています。 有効 = 発行総数 − (有効期限切れ + 失効)お客様の環境で現在有効かつ使用可能なものに対してのみ料金が発生します。
証明書の署名に使用されるすべてのキーは、 FIPS 140-2 レベル3 ハードウェアセキュリティモジュール(HSM)物理的なハードウェアは共有される可能性があるものの、鍵は顧客ごとに暗号的に分離され、厳格なRBAC(ロールベースアクセス制御)と二重制御の要件によって保護されている。
3つのサブスクリプションティア(プロフェッショナル、エンタープライズ、エコシステム/IoT)があり、それぞれに500、5,000、100,000の有効な証明書しきい値が含まれています。価格は参考価格であり、製品が早期アクセス期間中は変更される可能性があります。証明書1枚あたりの実質コストはティアが高くなるにつれて低下し、証明書1枚あたりの超過料金もティアが高くなるにつれて低下します。そのため、しきい値に近いお客様は、ティアが高いほど超過料金が安くなります。
管理 PKI 証明書は共有マルチテナントサービスです。ルートCAを所有する必要はなく、プラットフォームはSSL.comによって完全に運営されます。プライベートエンタープライズ PKI および民間コンプライアンス PKI お客様専用のルートCAを含む、完全に専用のCA階層を提供します。マネージドを選択してください。 PKI WebTrust監査のパススルーを低コストで実現し、CAインフラストラクチャのオーバーヘッドが発生しない場合は、証明書をご利用ください。独自のルートCAが必要な場合、または完全なセルフサービスCA制御が必要な場合は、専用製品をお選びください。