管理 PKI 証明書

高い信頼性、WebTrust監査済み PKI インフラ整備の負担なしに

管理 PKI Certificatesは、ユーザー、デバイス、ワークロード、サービス向けの、完全に管理されたクラウドホスト型の証明書プラットフォームです。規制環境や高度なコンプライアンス環境向けに構築されており、WebTrustによる監査済みのプライベート証明書(SOC2、HIPAA、サプライチェーン要件への監査パススルー機能付き)を共有サービスサブスクリプションとして提供します。 運用すべき認証局(CA)インフラは存在しない。

管理対象とは PKI 証明書?

管理 PKI 証明書 は、管理されたクラウドホスト型プラットフォームから発行されるデジタルIDであり、 高度なセキュリティを備えたマルチテナントアーキテクチャこの製品は、継続的な WebTrust監査顧客に、証明書の発行、ポリシーの適用、ライフサイクルの自動化において厳格な論理的分離を維持する、共有型の高信頼性インフラストラクチャを提供する。

主要な価値提案

デザインによるセキュリティ

設計段階からのセキュリティ:FIPS 140-2レベル3 HSMによる共有ハードウェアベースの信頼、テンプレートベースの発行による強力なポリシー適用、およびコンプライアンス証拠のための改ざん防止監査証跡。

オペレーション効率向上

Active Directory、Kubernetes、MDMプラットフォーム、SIEMシステムといったお客様のエコシステムとのターンキー統合により、登録、更新、ローテーションを自動化することで運用効率を向上させます。

コンプライアンスとガバナンス

監査人が一般的に要求するSOC 2、HIPAA、PCI DSS、ISO 27001、およびNIST SP 800-53フレームワークに準拠した、マッピングされたコントロールと文書化された手順によるコンプライアンスとガバナンス。

エンタープライズスケール

グローバルな顧客基盤全体にわたる大量発行に対応する、高可用性と地理的耐性を備えたエンタープライズ規模のソリューション:製品サイクルごとに数百万単位の証明書を1秒未満で発行。

コア機能: CA/Browser Forum 外の専用プライベートルートオブトラストから発行されます。WebTrust に準拠した発行は、パブリックルートと同じ監査基準によって管理されます。SCEP、EST、ACME、および REST API 登録をサポートします。すべてのキーは、FIPS 140-2/3 に準拠した HSM で保護されています。リアルタイム検証のための高可用性 OCSP および CRL を備えています。

主な利点

信頼の根

SSLのWebTrust監査証拠を継承して PKI独自の監査プログラムを構築したり、資金を投入したりすることなく。

WebTrust準拠

パートナー、規制当局、顧客は、認証局の証明書だけでなく、監査済みのガバナンスについても検査することができます。

HSMによるセキュリティ

ACME、SCEP、EST、REST API登録に対応し、DevSecOps、Kubernetes、MDM、および工場現場での発行向けに構築されています。

名前空間保護

すべてのCA秘密鍵は認証済みのハードウェアで生成および保存され、平文でエクスポートされることは決してありません。

自動登録

ハイブリッド型ポスト量子プロファイル(ML-KEM、ML-DSA、SLH-DSA)は、エコシステム/IoTティアで利用可能です。

検証サービス

公開信頼証明書と同じAPIを使用するため、別途統合する必要はありません。

柔軟な課金システム

証明書の在庫管理、有効期限予測、不変の監査ログ、SIEM/SOARとの統合。

早期アクセスをリクエストする

Managedの利用を開始するには、早期アクセスプログラムにご参加ください。 PKI 証明書の発行、発売価格の確定、製品ロードマップの策定を行います。ご利用のティアと主なユースケースをご指定ください。プロフェッショナルおよびエンタープライズティアのアカウントは現在オンボーディング中です。エコシステム/IoTアカウントはご要望に応じて提供可能です。

一般的な使用例

高信頼性IoTおよびデバイスID

セキュアブート、ファームウェアアップデート、相互接続のための高信頼性IoTおよびデバイスID TLS 産業用IoT、医療機器、自動車システム、および重要インフラ分野。

サプライチェーンの信頼

サプライチェーンの信頼性:B2Bエコシステムにおけるサードパーティのオンボーディング、パートナーのエクストラネット、サプライヤー認証のための暗号学的信頼性証明を提供する。

企業コンプライアンス

規制遵守:監査対応可能な証明書インフラストラクチャと文書化された管理策により、SOC 2 Type II、HIPAAセキュリティルール、GDPR第32条、およびPCI DSS v4の要件を満たします。

ゼロトラストアーキテクチャ

ゼロトラストアーキテクチャ:監査済みのガバナンスにより、マシン間の通信を保護します。すべてのワークロード、サービス、およびデバイスは、接続時に暗号化によって検証されたIDを取得できます。

PQC移行

PQCへの移行:NIST PQCの義務化が本番環境の要件となる前に、将来を見据えた内部システムの確保のため、量子耐性証明書プロファイル(ML-KEM、ML-DSA、SLH-DSA)のテストを実施する。

プラットフォームアーキテクチャ

1
新人研修
SSLはテナントをプロビジョニングし、プライベートネームスペースを検証して予約し、チーム向けにRBACを構成します。
2
統合
ACMEクライアント、MDM、Kubernetes cert-manager、またはREST API統合を構成して、SSLテナントエンドポイントを使用するようにします。
3
証明書を発行する
登録システムが証明書を要求すると、SSLプラットフォームがネームスペースポリシーに基づいて検証し、証明書を発行します。
4
ライフサイクル管理
更新、キーの再発行、および取り消しは自動的に、またはAPI経由で処理され、在庫管理と有効期限アラートにより有効期限切れを事前に把握できます。
5
コンプライアンス
Access SSLのWebTrust監査レポートを利用して、SOC2、HIPAA、または業界固有の要件を満たしましょう。

コンプライアンスと基準

CA向けWebTrust

SSLの専用 PKI 当社の運用は、当社のパブリックトラストプラットフォームと同様のWebTrust監査の対象となります。

FIPS140-2レベル3

FIPS 140-2 レベル 3: すべての CA ルートキーと中間キーは、認証済みの HSM で生成および保存され、平文でエクスポートされることはありません。これは、連邦政府の調達で要求される保護プロファイルです。

RFC 5280 (X.509)

すべての証明書は X.509 v3 / RFC 5280 構造に準拠しています。 PKI- 現在実運用されている、対応可能なオペレーティングシステム、デバイス、およびアプリケーション。

ACME RFC 8555

証明書のライフサイクル管理を自動化するためのネイティブな ACME v2 (RFC 8555) サポート: cert-manager、Caddy、Traefik、Certbot、およびすべての標準 ACME クライアントとすぐに連携します。

SCEP / EST

MDMプラットフォーム、ネットワークデバイスの登録、およびモバイル証明書のプロビジョニングにおいて、SCEP(Simple Certificate Enrollment Protocol)およびEST(Enrollment over Secure Transport、RFC 7030)をサポートします。

NIST PQC 標準

NISTのポスト量子暗号標準:ML-KEM(鍵カプセル化)、ML-DSA(デジタル署名)、およびSLH-DSA(ステートレスハッシュベース署名)のハイブリッドプロファイルがエコシステム層で利用可能です。

サービス階層

価格は早期アクセス期間中の目安です。ウェイティングリストにご登録いただくと、正式リリース時の価格が確定します。

プロフェッショナル・サービス

ご要望に応じて価格設定可能
  • 内部mTLSVPN、ベースライン準拠
  • 最大500万件の有効な証明書
  • WebTrust監査パススルー
  • HSM対応署名キー
  • SCEP、EST、ACME、REST API
  • 名前空間の検証が含まれています

Enterprise

ご要望に応じて価格設定可能
  • 自動化された環境(Kubernetes、MDM、Intune)
  • 最大5,000万件の有効な証明書
  • ハイブリッドPQC(ポストクォンタム)対応を含む
  • 証明書1枚あたりの実質コストの削減
  • 証明書ごとの超過料金率の引き下げ
  • プロフェッショナルのすべて

エコシステム/IoT

ご要望に応じて価格設定可能
  • 大量生産機器の「出生証明書」
  • 最大100,000万件の有効な証明書
  • 高スループットAPI
  • デバイスメタデータ用のカスタムOID
  • 最適なボリューム償却
  • エンタープライズのすべて

購読の仕組みと特典

  • 在庫管理の請求処理をリアルタイムで行います。 料金体系は、発行総数ではなく、同時に有効な「アクティブ」証明書の数に基づいており、証明書が頻繁に更新される高速なDevOpsワークフローをサポートします。 有効数 = 発行総数 − (有効期限切れ + 失効)
  • 監査継承。 ご契約には、SSL.comのWebTrust for CAs監査レポートへのアクセスが含まれており、監査済みのデータセンターとプロセスを経由することで、SOC2、HIPAA、または業界特有の要件を満たすことができます。
  • 名前空間の検証。 すべてのティアには、プライベート名前空間の厳格な審査と予約が含まれます (例: *.internal.yourcompany.comお客様のIDが固有であり、他のテナントとの重複から保護されるようにするためです。
  • HSM(ハードウェアセキュリティモジュール)によるセキュリティ。 すべての秘密鍵は、FIPS 140-2レベル3のハードウェアセキュリティモジュールで生成および保存されます。これは、高信頼性が求められるユースケースにおける必須要件です。

よくある質問

管理 PKI Certificatesは現在早期アクセス版です。優先的な導入手続き、ロードマップへの意見提供、そしてローンチ価格の確定をご希望の場合は、ウェイティングリストにご登録ください。プロフェッショナルおよびエンタープライズティアのアカウントは現在導入受付中です。エコシステム/IoTアカウントはご要望に応じて提供いたします。

この共有環境では、複数の顧客間で共有される高信頼性インフラストラクチャを利用することで、運用コストを削減できます。これにより、プロバイダーの認証済み運用基準を継承することで、SOC2の要件を満たすための「監査パススルー」機能が実現します。

この監査済みステータスにより、お客様のプライベート証明書は、監査人が立ち会った鍵交換式典と改ざん防止ログを通じて、ガバナンスの文書化された証拠を提供することが保証されます。これは、サプライチェーンのセキュリティを確保し、デジタル署名の法的否認防止を保証するために不可欠です。

私たちは、弾力性のある在庫モデルを使用しています。 有効 = 発行総数 − (有効期限切れ + 失効)お客様の環境で現在有効かつ使用可能なものに対してのみ料金が発生します。

証明書の署名に使用されるすべてのキーは、 FIPS 140-2 レベル3 ハードウェアセキュリティモジュール(HSM)物理的なハードウェアは共有される可能性があるものの、鍵は顧客ごとに暗号的に分離され、厳格なRBAC(ロールベースアクセス制御)と二重制御の要件によって保護されている。

3つのサブスクリプションティア(プロフェッショナル、エンタープライズ、エコシステム/IoT)があり、それぞれに500、5,000、100,000の有効な証明書しきい値が含まれています。価格は参考価格であり、製品が早期アクセス期間中は変更される可能性があります。証明書1枚あたりの実質コストはティアが高くなるにつれて低下し、証明書1枚あたりの超過料金もティアが高くなるにつれて低下します。そのため、しきい値に近いお客様は、ティアが高いほど超過料金が安くなります。

管理 PKI 証明書は共有マルチテナントサービスです。ルートCAを所有する必要はなく、プラットフォームはSSL.comによって完全に運営されます。プライベートエンタープライズ PKI および民間コンプライアンス PKI お客様専用のルートCAを含む、完全に専用のCA階層を提供します。マネージドを選択してください。 PKI WebTrust監査のパススルーを低コストで実現し、CAインフラストラクチャのオーバーヘッドが発生しない場合は、証明書をご利用ください。独自のルートCAが必要な場合、または完全なセルフサービスCA制御が必要な場合は、専用製品をお選びください。

Managed の使用を開始する準備ができました PKI 証明書?

早期アクセスプログラムにご参加ください。優先的なオンボーディング、製品ロードマップへの意見提供、そして発売時の価格保証といった特典をご利用いただけます。一切の義務は発生しません。

関連製品

プライベートコンプライアンス PKI

プライベートコンプライアンス PKI専用のルート認証局(Root CA)とWebTrust監査が必要です。SOC 2、HIPAA、および業界固有のプログラムにおいて規制当局が認める監査証拠によって、自社の認証階層を確実なものにしましょう。

民間企業 PKI

監査の手間をかけずに、内部利用専用のルート認証局が必要です。

カスタムブランドの発行CA

カスタムブランドの発行認証局:ブランド名を冠した、公的に信頼された証明書が必要です。SSL.comのグローバルに信頼されたルート証明書を継承しつつ、発行者として貴社が表示されます。
SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示