専門性
貴社専用の認証局
SSLの専用 PKI これらの製品は、組織独自のCA階層(ルートCA、発行CA、証明書ポリシー)を提供します。2つの製品の違いは、WebTrust監査の適用範囲が必要かどうかという点です。
プライベートコンプライアンス PKI
監査済みコンプライアンス等級 PKI 規制対象業界およびエコシステムにおける信頼性確保のために。WebTrustによる独立監査は、お客様専用の階層構造を網羅し、SOC 2、HIPAA、PCI、および業界固有のプログラムにおいて、規制当局、パートナー、顧客から認められた証拠を提供します。
民間企業 PKI
専門性 PKI 内部利用向けに完全なCA制御を備えたインフラストラクチャ:外部コンプライアンス保証が不要な場合、監査プログラムのオーバーヘッドは発生しません。SSL.comが運営する同じインフラストラクチャ、同じ統一API、より迅速な導入パス。
どちらも同じ FIPS で強化されたプラットフォーム上に構築され、同じ統一された REST API でサポートされ、SSL によって運用されています。 PKI フォーム。
あなたに最適な製品はどれですか?
| プライベートコンプライアンス PKI 詳しくはこちらをご覧ください→ | 民間企業 PKI 詳しくはこちらをご覧ください→ | |
|---|---|---|
| あなたは何を買うのですか? | 独自のルート認証局と発行認証局(WebTrustによる監査済み) | 独自のルート認証局と発行認証局、プライベートトラスト |
| WebTrust監査 | ✅ 監査対象は階層構造全体です | ❌ 含まれていません |
| 信頼範囲 | 社内/パートナーエコシステム | 内部のみ |
| 鍵授与式 | ✅ 監査人立会い | 標準、文書化済み |
| コンプライアンス使用 | SOC2、HIPAA、サプライチェーン、銀行業務、IoT | 内部運用 PKI |
| PQC(ハイブリッド) | ✅ エコシステム階層 | ✅利用可能 |
| 価格設定モデル | 年間料金プラン(年間20万ドル~80万ドル+初期費用10万ドル) | 毎月のサブスクリプション |
| ベスト | 規制産業、大規模IoT、監査パススルー | 内部mTLS、dev/staging、VPN/Wi-Fi、デバイスID |
パートナー、規制当局、または顧客に対して、独立監査済みのCAガバナンスを証明する必要がある場合は、プライベートコンプライアンスを選択してください。 PKI.
ユースケースが内部のものであり、第三者による監査証拠が必須でない場合は、プライベートエンタープライズ PKI 同じインフラをより低コストで提供する。
共有プラットフォーム機能
FIPS 140-2 レベル 3 HSM
すべてのCA秘密鍵は認証済みのハードウェアで生成および保存され、平文でエクスポートされることは決してありません。
専用ルートCA
SSLの PKI 業務は独立した監査機関によって監査されます。この監査は、専用階層と共有階層のどちらにも適用されます。
登録手順
完全な登録プロトコルスイート:自動更新用のACME(RFC 8555)、デバイス登録用のSCEP、制約付きデバイス用のEST(RFC 7030)、カスタム統合用のREST API。サーバー、デバイス、MDMプラットフォーム、Kubernetesクラスター、CI/CDパイプラインを網羅しています。統合REST API
公開信頼証明書に使用されるのと同じ SSL.com Web Services (SWS) REST API: 1 つの統合でプライベート証明書と公開証明書の両方をカバーします PKI 個別のコードパス、認証情報、またはプラットフォーム統合を必要としないニーズに対応します。証明書のライフサイクル
証明書のライフサイクル管理全般:発行、更新、鍵交換、ロールオーバー、失効(OCSPおよびCRL)、電子メールおよびWebhookによる有効期限切れアラート、コンプライアンス監査証跡のためのSIEMエクスポート。可観測性
証明書在庫ダッシュボード、テンプレートごとの内訳を含む発行分析、フリート計画のための有効期限予測、およびコンプライアンス証拠のための改ざん防止タイムスタンプ付き不変監査ログ。インテグレーション
ユーザー登録のためのActive Directory/Entra ID、MDMデバイス証明書のためのMicrosoft IntuneおよびJamf Pro、Kubernetes cert-manager、HashiCorp Vaultとの統合 PKI バックエンド、およびSIEM/SOARプラットフォーム。専門性 PKI 製品の価格設定と構成は、契約内容ごとに行われます。
弊社のエンタープライズチームは、お客様のCA階層の範囲を特定し、ティアを選択し、お客様の要件に合った証明書プロファイルを設計してから、正式な契約を締結いたします。