Automatiseer de uitgifte van certificaten op cloudschaal.
Cloudinfrastructuur wordt geconfronteerd met een certificaatcomplexiteit op een schaal die geen enkele andere sector kent.
De geldigheidsduur van certificaten wordt steeds korter, richting 47 dagen.
Door de hoge vernieuwingsfrequentie zijn handmatige processen onmogelijk.
Multitenant-uitgifte moet schaalbaar zijn tot miljoenen.
ACME op productieschaal zonder snelheidsbeperkingen is essentieel.
Klanten verwachten certificaten met het logo van het platform.
De standaard CA-merkuitstraling geeft uw platform de indruk van een wederverkoper.
Interne service mesh vereist privé PKI
Publieke TLS Alleen kan het interne verkeer tussen diensten niet beveiligen.
Compliance is een breed en gelaagd begrip.
SOC 2, PCI DSS, ISO 27001, FedRAMP en GDPR zijn allemaal van toepassing.
Wat SSL.com biedt voor cloudinfrastructuur en CDN
CLM
Integreer SSL.com met uw CLM-platform (Venafi, Keyfactor) of bouw aangepaste workflows via de SWS API.
Custom Branded Issuing CA
Tussenliggende CA met uw merk onder de vertrouwde root van SSL.com.
Particuliere naleving PKI
Door WebTrust gecontroleerde, specifieke CA voor interne infrastructuur
Priveonderneming PKI
Speciaal daarvoor bestemde privé-CA voor ontwikkelings-/staging-gebruiksscenario's
OV/EV-codeondertekening
Authenticeer operators en agenten voor het besturingsvlak.
Regelgevingskader voor cloudinfrastructuur en CDN
Basisvereisten voor het CA/B-forum
Alle SSL.com-certificaten zijn publiekelijk vertrouwd. TLS Certificaten worden uitgegeven volgens de huidige CA/Browser Forum Baseline Requirements, in lijn met het rootprogrammabeleid van Microsoft, Apple, Google en Mozilla: de basisvereisten van cloudplatformen worden overgenomen om het vertrouwen van de klant op een transparante manier te waarborgen.
Verkorte geldigheidsduur van certificaten
Publieke TLS De levensduur werd in maart 2026 teruggebracht tot 200 dagen, en het CA/B Forum heeft al goedkeuring verleend voor verdere reducties tot 47 dagen in 2029. Cloudplatforms die honderdduizenden klanten bedienen, kunnen dit tempo niet halen zonder ACME-automatisering.
SOC 2
De beschikbaarheids- en beveiligingscriteria van SOC 2 Type II omvatten beheer van de levenscyclus van certificaten. SSL.com Managed PKI Dankzij geautomatiseerde verlenging via ACME worden storingen als gevolg van verlopen certificaten, die tot SOC 2-bevindingen leiden, voorkomen.
PCI DSS v4
PCI DSS v4.0.1 Vereiste 4 schrijft sterke cryptografie voor voor kaartgegevens tijdens de overdracht. SSL.com is een publiek vertrouwd keurmerk. TLS certificaten en privé PKI Voor interne diensten is het volledige transmissiecontroleoppervlak aanwezig.
ISO 27001
De cryptografische controles van ISO 27001 Annex A.10 vereisen gedocumenteerd certificaatbeheer. SSL.com Managed PKI Biedt een gecentraliseerd overzicht van de uitgifte, verlenging en intrekking van ISO 27001-certificaten en voert audits uit.
FedRAMP
FedRAMP Moderate en High baselines vereisen gecontroleerde cryptografische diensten en documentatie. PKI SSL.com ondersteunt FedRAMP-compatibele certificeringsprogramma's voor cloudplatformen die door federale instanties worden gebruikt.
GDPR
Artikel 32 van de AVG vereist passende technische maatregelen ter bescherming van persoonsgegevens, waaronder versleuteling tijdens de overdracht. SSL.com TLS Certificaten met automatische verlenging garanderen continue bescherming van persoonsgegevens die via de cloudinfrastructuur worden verzonden.
SSL.com in cloudinfrastructuur- en CDN-workflows
Automatische TLS Het inrichten van servers voor miljoenen domeinen
Certificaten met platformlogo
Interne mTLS voor gedistribueerde infrastructuur
Klaar voor een SOC 2-audit PKI
Codeondertekening voor cloudtools
Waarom cloudinfrastructuurproviders voor SSL.com kiezen.
Geen ACME-tarieflimieten
De SSL.com ACME-implementatie is klaar voor productiegebruik zonder snelheidsbeperkingen: cloudplatforms kunnen certificaten uitgeven en verlengen voor honderdduizenden klanten zonder beperkingen.Custom Branded Issuing CA
Een speciaal daarvoor bestemde tussenliggende CA, uitgegeven onder het publieke vertrouwensanker van SSL.com, met de naam van uw platform in de uitgifteketen. Klantgerichte certificaten dragen uw merk, niet dat van een externe CA.WebTrust voor CA, BR SSL
Jaarlijkse BDO-audits die de CA-activiteiten, de basisvereisten voor SSL en de netwerkbeveiliging omvatten. Onafhankelijke zekerheid dat de infrastructuur van SSL.com voldoet aan de eisen van het wereldwijde vertrouwensprogramma.Geünificeerde REST API
De SSL.com Web Services API biedt programmatische toegang tot alle certificaattypen: één integratie voor openbare certificaten. TLScode ondertekening, S/MIMEen clientauthenticatie.FIPS 140-2 niveau 3 HSM's
Gecertificeerde hardwarebeveiligingsmodules op FIPS 140-2 niveau 3 beschermen de privésleutels van root- en intermediaire CA's: hetzelfde beveiligingsprofiel dat vereist is door overheidsprogramma's voor de aanschaf van clouddiensten.In bedrijf sinds 2002
Meer dan twintig jaar onafgebroken operationele ervaring met openbare CA's, door alle belangrijke browserrootprogramma's, stemwijzigingen en compliance-overgangen heen. Bewezen infrastructuur op cloudschaal.