Vertrouwensinfrastructuur

Bouw vertrouwen op bij de basis, bij jezelf. PKI, ondersteund door SSL

Productgroepen

Toegewijd PKI

Uw eigen Root CA- en Issuing CA-hiërarchie, die draait op de infrastructuur van SSL.com. Twee opties: Privé-naleving PKI of particuliere onderneming PKI

Managed PKI Certificaten

Certificaten uitgeven via een multi-tenant platform: profiteer van de auditgegevens van SSL.com zonder de opstartkosten of operationele overhead van een eigen certificeringsinstantie. Prijzen beginnen bij $ 12,500 per jaar.

Custom Branded Issuing CA

Een intermediaire CA uitgegeven onder de publiekelijk vertrouwde root van SSL.com, met de naam van uw organisatie in het onderwerpveld van de CA. 

Sommige organisaties hebben meer nodig dan alleen een certificaat. Ze hebben een complete vertrouwenshiërarchie nodig, een eigen CA-infrastructuur, uitgegeven onder gecontroleerde omstandigheden, schaalbaar voor hun werklast en beheerd volgens hun eigen beleid. SSL biedt zowel dedicated als shared services. PKI omgevingen en sub-CA-uitgifte voor ondernemingen die een eigen, controleerbare en operationeel robuuste vertrouwensinfrastructuur vereisen.

Wie vertrouwt op infrastructuur?

Trust Infrastructure-producten zijn bedoeld voor organisaties die behoefte hebben aan zelf certificaten uitgevenNiet alleen consumeren, maar ook:

Bedrijven

Bedrijven die Zero Trust-architecturen hanteren: waar elke gebruiker, elk apparaat, elke workload en elke service een cryptografisch geverifieerde identiteit nodig heeft. Trust Infrastructure biedt de uitgevende CA en geautomatiseerde inschrijving die nodig zijn om certificaatgebaseerde identiteit op grote schaal te implementeren in heterogene omgevingen.

Producenten

Fabrikanten die apparaatidentificatiecertificaten uitgeven op de fabrieksvloer: IoT-consumentenapparaten, industriële IoT-sensoren, ECU's voor auto's, medische apparaten. Trust Infrastructure ondersteunt de uitgifte van certificaten op de productielijn via een REST API met het volume, de branding en het auditbewijs dat deze programma's vereisen.

gereguleerde industrieën

Gereguleerde sectoren waar nalevingsvoorschriften (SOC 2 Type II, HIPAA, PCI DSS, banktoezichthouders, NERC CIP, energiesector) een onafhankelijke audit vereisen. PKI bestuur. Particuliere naleving PKI Biedt WebTrust-auditdekking voor uw uitgegeven certificaten: bewijs dat auditors accepteren.

Technologiepartners en SaaS-aanbieders

Technologiepartners, platformaanbieders en SaaS-bedrijven die zich aan klanten willen presenteren als hun eigen certificeringsinstantie (CA). Met Custom-Branded Issuing CA wordt de naam van uw organisatie toegevoegd aan de certificaatketen, terwijl de wereldwijd vertrouwde root van SSL.com behouden blijft.

Organisaties die kwantumveilige oplossingen plannen

Organisaties die een overgang naar kwantumveilige technologieën plannen en een gecontroleerde omgeving nodig hebben om hybride post-kwantum cryptografische (PQC) certificaten te testen. Speciaal daarvoor bestemd. PKI Ondersteunt ML-KEM-, ML-DSA- en SLH-DSA-hybride profielen voor organisaties die zich voorbereiden op de NIST PQC-standaardisatie.

Het juiste product kiezen

  Particuliere naleving PKI → Meer informatie Priveonderneming PKI → Meer informatie Managed PKI Certificaten → Meer informatie Custom Branded Issuing CA → Meer informatie
Infrastructuur Uw eigen rootcertificaat + uitgevende certificeringsinstantie(s) Uw eigen rootcertificaat + uitgevende certificeringsinstantie(s) Gedeeld platform voor meerdere gebruikers Sub-CA onder de root van SSL
WebTrust-audit ✓ Inbegrepen ✗ Niet inbegrepen ✓ Inbegrepen ✓ Erft van SSL
Vertrouwensbereik Intern / partner-ecosysteem Alleen intern Intern / partner-ecosysteem Publiek vertrouwd
Abonnement Vanaf $20 per jaar + $10 installatiekosten Maand- of jaarabonnement Neem contact met ons op voor prijzen Maatwerk volgens afspraak
Best voor Gereguleerde sectoren, IoT op grote schaal Interne mTLS, ontwikkel-/testomgeving, VPN Kosteneffectief gecontroleerd PKI Partners, SaaS, CA-merk

Waarom SSL voor een betrouwbare infrastructuur?

WebTrust-gecontroleerde activiteiten

SSL.com's PKI De activiteiten worden jaarlijks onafhankelijk gecontroleerd door BDO onder WebTrust voor CA. Dezelfde audit omvat uw specifieke of gedeelde hiërarchie: uw programma erft continue kwaliteitsborging zonder dat er een parallelle audit hoeft te worden uitgevoerd.

FIPS 140-2 niveau 3 HSM's

Alle privésleutels van de certificeringsinstantie (CA) worden gegenereerd en opgeslagen in hardwarebeveiligingsmodules die FIPS 140-2 Level 3 gecertificeerd zijn. Sleutels kunnen nooit in platte tekst worden geëxporteerd: dit is het beveiligingsprofiel dat vereist is door overheidsaanbestedingen en gereguleerde industrieprogramma's.

Uniforme API

Uw vertrouwensinfrastructuur PKI Deelt dezelfde SSL.com Web Services (SWS) REST API als uw openbare vertrouwenscertificaten. Eén integratie dekt openbare certificaten. TLS, privaat TLScode ondertekening, S/MIME, clientauthenticatie en apparaatidentiteit.

Klaar voor automatisering

ACME-, SCEP-, EST- en REST API-registratie direct beschikbaar: ontworpen voor DevSecOps-pipelines, Kubernetes (cert-manager), Mobile Device Management en het inrichten van apparaten op de productievloer op grote schaal.

PQC-klaar

Hybride post-quantum certificaatprofielen, waaronder ML-KEM (sleutelinkapseling), ML-DSA (digitale handtekeningen) en SLH-DSA (stateless hash-gebaseerde handtekeningen), zijn beschikbaar op hogere niveaus. Bereid u voor. PKI voor NIST PQC-standaardisatie zonder heropbouw.

Publiek vertrouwde sub-CA-optie

Aangepast merkgebonden CA-ketens verwijzen naar de wereldwijd vertrouwde root van SSL.com: geen distributieprobleem met de root voor klanten. Uw merknaam verschijnt in de certificaatdetails en u geniet direct publiek vertrouwen.

Veelgestelde vragen

Drie verschillende implementatiemodellen voor verschillende behoeften: Beheerd PKIGebouwd op de gedeelde, door WebTrust gecontroleerde infrastructuur van SSL.com met strikte logische isolatie van tenants. Laagste kosten en snelste implementatie; profiteert van de auditbewijzen van SSL.com zonder de overhead van een aparte CA. Vanaf $ 12,500 per jaar. Geschikt voor de meeste bedrijven die een auditklare, private server nodig hebben. PKI op grote schaal. Toegewijd PKIUw eigen Root CA en Issuing CA-hiërarchie, beheerd door SSL.com. Volledige controle over beleid, naamgeving en intrekking. Kies voor Private Compliance. PKI voor gereguleerde sectoren die WebTrust-auditdekking nodig hebben, of voor particuliere ondernemingen. PKI Voor intern gebruik, zonder de kosten van een auditprogramma. Een CA met aangepaste huisstijl, een intermediaire CA uitgegeven onder de publiekelijk vertrouwde root van SSL.com, met uw organisatienaam in het veld voor de uitgever. Vanaf dag één publiekelijk vertrouwd, zonder problemen met de distributie van de root. Voor SaaS-platforms en technologiepartners die hun merk op klantgerichte certificaten willen weergeven.
Beiden zijn toegewijd. PKIUw eigen Root CA en Issuing CA-hiërarchie op de SSL.com-infrastructuur. Het verschil zit hem in de WebTrust-auditdekking. Private Compliance PKI Inclusief onafhankelijke WebTrust-audit van uw specifieke hiërarchie, bewijs dat toezichthouders, auditors en ecosysteempartners SOC 2 Type II, HIPAA, PCI DSS, NERC CIP en branchespecifieke complianceprogramma's accepteren. Vanaf $ 20,000 per jaar plus installatiekosten. Private Enterprise PKI biedt dezelfde dedicated infrastructuur, maar dan zonder het auditprogramma. De juiste keuze wanneer uw PKI wordt intern gebruikt (intern mTLS(ontwikkel-/testomgevingen, VPN, interne service mesh) en bewijs van externe audits is niet vereist.
Ja. Hybride post-quantum certificaatprofielen zijn beschikbaar op hogere niveaus: ML-KEM (key encapsulation mechanism), ML-DSA (digital signature algorithm) en SLH-DSA (stateless hash-based signatures), de drie algoritmen die door NIST zijn gestandaardiseerd in FIPS 203, FIPS 204 en FIPS 205. Dit stelt organisaties in staat om quantumresistente certificaatprofielen in een gecontroleerde omgeving te testen voordat ze in productie worden genomen. PKI Hiërarchieën kunnen worden uitgebreid om hybride certificaten (klassiek + PQC) uit te geven zonder dat er een heropbouw nodig is, het standaard migratiepad dat door NIST wordt aanbevolen.
Trust Infrastructure gebruikt dezelfde SSL.com Web Services (SWS) REST API als uw openbare vertrouwenscertificaten. Eén integratie dekt alle aspecten. TLScode ondertekening, S/MIME, clientauthenticatie, apparaatidentiteit en privé PKINaast REST worden standaard inschrijvingsprotocollen direct ondersteund: ACME v2 (RFC 8555) voor geautomatiseerde inschrijvingen. TLSSCEP voor apparaatregistratie, EST (RFC 7030) voor apparaten met beperkingen. Kant-en-klare integraties met Active Directory / Entra ID, Microsoft Intune, Jamf Pro, Kubernetes cert-manager, HashiCorp Vault. PKI backend en SIEM/SOAR-platformen. De uniforme API elimineert de parallelle codepaden en de gescheiden toegangsgegevens die kenmerkend zijn voor gesplitste publieke/private omgevingen. PKI implementaties.
Ja. Een CA met aangepaste branding is een intermediaire CA die is uitgegeven onder de wereldwijd vertrouwde root van SSL.com. Deze root is vooraf geïnstalleerd in de vertrouwensarchieven van alle belangrijke browsers en besturingssystemen, zoals Chrome, Firefox, Safari, Edge, iOS, Android, macOS, Windows en de belangrijkste Linux-distributies. Dit betekent dat certificaten die zijn uitgegeven door uw CA met aangepaste branding vanaf dag één publiekelijk worden vertrouwd, zonder dat u problemen hoeft op te lossen met de rootdistributie in de communicatie met klanten of partners. De naam van uw organisatie verschijnt als de certificaatuitgever; de root van SSL.com zorgt voor het publieke vertrouwensanker. Publiekelijk vertrouwd én met uw eigen branding, zonder compromissen.

Bent u klaar om uw vertrouwensinfrastructuur te ontwerpen?

Ons team van experts bespreekt de mogelijkheden met u tijdens een vrijblijvend kennismakingsgesprek.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details