Managed PKI Certificaten
Hoge betrouwbaarheid, gecontroleerd door WebTrust PKI — zonder de overheadkosten voor infrastructuur
Managed PKI Certificates is een volledig beheerd, in de cloud gehost certificeringsplatform voor gebruikers, apparaten, workloads en services. Het is ontwikkeld voor gereguleerde omgevingen met hoge compliance-eisen en biedt u door WebTrust gecontroleerde privécertificaten – met doorvoer van audits voor SOC2-, HIPAA- en supply chain-vereisten – geleverd als een gedeeld serviceabonnement. Geen CA-infrastructuur om te gebruiken.
Wat wordt beheerd? PKI Certificaten?
Managed PKI Certificaten Digitale identiteiten worden uitgegeven door een beheerd, in de cloud gehost platform dat gebruikmaakt van een zeer veilige architectuur voor meerdere huurdersDit product wordt op unieke wijze beheerst door een continue WebTrust-audit, waarmee klanten een gedeelde, zeer betrouwbare infrastructuur krijgen die strikte logische isolatie handhaaft voor certificaatuitgifte, beleidshandhaving en automatisering van de levenscyclus.
Belangrijkste waardeproposities
Beveiliging door ontwerp
Operationele efficiëntie
Naleving en bestuur
Bedrijfsschaal
Kerncapaciteiten: Uitgegeven vanuit een speciaal daarvoor bestemde, private root of trust buiten het CA/Browser Forum. WebTrust-compatibele uitgifte, onderworpen aan dezelfde auditnormen als publieke roots. Ondersteunt SCEP-, EST-, ACME- en REST API-registratie. Alle sleutels zijn HSM-ondersteund en voldoen aan FIPS 140-2/3. Hoogbeschikbare OCSP en CRL's voor realtime verificatie.
Belangrijkste voordelen
Wortel van vertrouwen
Profiteer van het WebTrust-auditbewijs van SSL voor uw PKI, zonder een eigen auditprogramma op te zetten of te financieren.
WebTrust-compatibel
Partners, toezichthouders en klanten kunnen de gecontroleerde governance van uw CA inspecteren, niet alleen de certificaten.
Beveiliging ondersteund door HSM
ACME-, SCEP-, EST- en REST API-registratie, gebouwd voor DevSecOps, Kubernetes, MDM en uitgifte op de productievloer.
Naamruimtebeveiliging
Alle CA-privésleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd.
Geautomatiseerde inschrijving
Hybride post-quantumprofielen (ML-KEM, ML-DSA, SLH-DSA) zijn beschikbaar op het Ecosystem/IoT-niveau.
Validatiediensten
Dezelfde API wordt gebruikt voor openbare vertrouwenscertificaten, er is geen aparte integratie nodig.
Flexibele facturering
Certificaatinventarisatie, vervaldatumvoorspelling, onveranderlijke auditlogboeken, SIEM/SOAR-integratie.
Vroegtijdige toegang aanvragen
Neem deel aan het Early Access-programma om Managed te gaan gebruiken. PKI Certificaten, vaste lanceringsprijzen en bepaal de productroadmap. Geef uw abonnementsniveau en belangrijkste gebruiksscenario's aan — accounts voor de Professional- en Enterprise-niveaus worden momenteel uitgerold; Ecosystem/IoT-accounts zijn op aanvraag beschikbaar.
Common Use Cases
IoT- en apparaatidentificatie met hoge betrouwbaarheid
Zeer betrouwbare IoT- en apparaatidentificatie voor veilig opstarten, firmware-updates en onderlinge verbindingen. TLS in industriële IoT, medische apparaten, automobielsystemen en kritieke infrastructuur.Vertrouwen in de toeleveringsketen
Vertrouwen in de toeleveringsketen: het leveren van cryptografisch bewijs van vertrouwen voor onboarding van derden, partner-extranetten en leveranciersauthenticatie in B2B-ecosystemen.Regulatory Compliance
Naleving van wet- en regelgeving: voldoen aan de eisen van SOC 2 Type II, de HIPAA-beveiligingsregel, artikel 32 van de AVG en PCI DSS v4 via een auditklare certificeringsinfrastructuur met gedocumenteerde controles.Zero Trust-architectuur
Zero Trust-architectuur: het beveiligen van machine-naar-machinecommunicatie met gecontroleerd beheer. Elke workload, service en elk apparaat krijgt een cryptografisch geverifieerde identiteit die wordt afgedwongen op het moment van verbinding.PQC-overgang
PQC-overgang: het testen van kwantumresistente certificaatprofielen (ML-KEM, ML-DSA, SLH-DSA) om interne systemen toekomstbestendig te maken voordat de NIST PQC-voorschriften productievereisten worden.Platform Architectuur
Naleving en normen
WebTrust voor CA's
SSL's speciale PKI De activiteiten vallen onder dezelfde WebTrust-audit als ons platform voor openbaar vertrouwen.
FIPS 140-2 niveau 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC-normen
Serviceniveaus
De vermelde prijzen zijn indicatief tijdens de Early Access-periode. Schrijf je in voor de wachtlijst om de lanceringsprijs vast te leggen.
Ambachtelijk
- Interne mTLSVPN, basisnaleving
- Tot 500 actieve certificaten
- WebTrust-audit-doorvoer
- HSM-ondertekeningssleutels
- SCEP, EST, ACME, REST API
- Naamruimtevalidatie inbegrepen
Enterprise
- Geautomatiseerde omgevingen (Kubernetes, MDM, Intune)
- Tot 5,000 actieve certificaten
- Inclusief hybride PQC (Post-Quantum) gereedheid
- Lagere effectieve kosten per certificaat
- Lagere overschrijdingslimiet per certificaat
- Alles in Professioneel
Ecosysteem / IoT
- Apparaten met een hoge productievolume "geboorteaktes"
- Tot 100,000 actieve certificaten
- API's met hoge doorvoer
- Aangepaste OID's voor apparaatmetadata
- Optimale volume-amortisatie
- Alles in Enterprise
Logica en voordelen van het abonnement
- Facturering van actieve voorraad. De prijsstelling is gebaseerd op het aantal gelijktijdig actieve certificaten in plaats van het totale aantal uitgegeven certificaten, wat snelle DevOps-workflows ondersteunt waarbij certificaten regelmatig worden vervangen. Actief = Totaal uitgegeven − (Verlopen + Ingetrokken).
- Audit overerving. Met uw abonnement krijgt u toegang tot de WebTrust for CAs-auditrapporten van SSL.com, waarmee u kunt voldoen aan SOC2-, HIPAA- of specifieke branchevereisten door de naleving van onze gecontroleerde datacenters en processen te verifiëren.
- Naamruimtevalidatie. Elk abonnement omvat een strenge screening en reservering van uw privé-namespaces (bijv.
*.internal.yourcompany.com) om ervoor te zorgen dat uw identiteiten uniek zijn en beschermd tegen overlapping met andere huurders. - Beveiliging met HSM-ondersteuning. Alle privésleutels worden gegenereerd en opgeslagen in FIPS 140-2 Level 3 hardwarebeveiligingsmodules – een essentiële vereiste voor toepassingen met hoge beveiligingseisen.
Veelgestelde vragen
Managed PKI Certificates bevindt zich momenteel in Early Access. Meld u aan voor de wachtlijst om prioriteit te krijgen bij de onboarding, inspraak te hebben in de roadmap en te profiteren van de gegarandeerde lanceringsprijs. Accounts voor de Professional- en Enterprise-tier worden nu al uitgerold; Ecosystem/IoT-accounts zijn op aanvraag beschikbaar.
In deze gedeelde omgeving maakt u gebruik van een infrastructuur met hoge betrouwbaarheid die door verschillende klanten wordt gedeeld om de overheadkosten te verlagen. Dit biedt u de mogelijkheid om audits door te geven, zodat u kunt voldoen aan de SOC2-vereisten door de gecertificeerde operationele nauwkeurigheid van de provider over te nemen.
Deze gecontroleerde status garandeert dat uw privécertificaten een gedocumenteerd bewijs van goed bestuur leveren door middel van sleutelceremonies die door een auditor worden bijgewoond en fraudebestendige logboeken – essentieel voor het beveiligen van toeleveringsketens en het waarborgen van de juridische onweerlegbaarheid van digitale handtekeningen.
We gebruiken een Elastic Inventory-model: Actief = Totaal uitgegeven − (Verlopen + Ingetrokken)U betaalt alleen voor wat momenteel geldig en bruikbaar is in uw omgeving.
Alle sleutels die gebruikt worden om uw certificaten te ondertekenen, worden opgeslagen in FIPS 140-2 niveau 3 hardwarebeveiligingsmodules (HSM's)Hoewel de fysieke hardware gedeeld kan worden, zijn de sleutels cryptografisch geïsoleerd per klant en beschermd door strikte RBAC- en dubbele controlevereisten.
Drie abonnementsniveaus (Professional, Enterprise, Ecosystem/IoT) met respectievelijk 500, 5,000 en 100,000 actieve certificaten. De prijzen zijn indicatief en kunnen wijzigen zolang het product zich in de Early Access-fase bevindt. De effectieve kosten per certificaat dalen bij hogere niveaus, en ook het tarief voor overschrijding van het certificaat daalt bij hogere niveaus. Klanten die dicht bij de limiet zitten, profiteren dus van lagere kosten bij de hogere niveaus.
Managed PKI Certificates is een gedeelde service voor meerdere gebruikers — u bent niet de eigenaar van de root-CA en het platform wordt volledig beheerd door SSL.com. Private Enterprise PKI en particuliere naleving PKI Wij bieden u een volledig toegewijde CA-hiërarchie met uw eigen root-CA. Kies voor Beheerd. PKI Certificaten zijn handig wanneer u WebTrust-auditdoorvoer nodig hebt tegen lagere kosten zonder de overhead van een CA-infrastructuur; kies een specifiek product wanneer u uw eigen root-CA of volledige self-service CA-controle nodig hebt.
Klaar om Managed te gaan gebruiken? PKI Certificaten?
Gerelateerde Producten
Particuliere naleving PKI
Priveonderneming PKI
Ik heb een aparte root-CA nodig voor intern gebruik, zonder de extra belasting van audits.