Managed PKI Certificaten

Hoge betrouwbaarheid, gecontroleerd door WebTrust PKI — zonder de overheadkosten voor infrastructuur

Managed PKI Certificates is een volledig beheerd, in de cloud gehost certificeringsplatform voor gebruikers, apparaten, workloads en services. Het is ontwikkeld voor gereguleerde omgevingen met hoge compliance-eisen en biedt u door WebTrust gecontroleerde privécertificaten – met doorvoer van audits voor SOC2-, HIPAA- en supply chain-vereisten – geleverd als een gedeeld serviceabonnement. Geen CA-infrastructuur om te gebruiken.

Wat wordt beheerd? PKI Certificaten?

Managed PKI Certificaten Digitale identiteiten worden uitgegeven door een beheerd, in de cloud gehost platform dat gebruikmaakt van een zeer veilige architectuur voor meerdere huurdersDit product wordt op unieke wijze beheerst door een continue WebTrust-audit, waarmee klanten een gedeelde, zeer betrouwbare infrastructuur krijgen die strikte logische isolatie handhaaft voor certificaatuitgifte, beleidshandhaving en automatisering van de levenscyclus.

Belangrijkste waardeproposities

Beveiliging door ontwerp

Beveiliging door ontwerp: gedeeld, hardwarematig gebaseerd vertrouwen via FIPS 140-2 Level 3 HSM's, strikte beleidshandhaving door middel van sjabloongebaseerde uitgifte en fraudebestendige auditsporen als bewijs van naleving.

Operationele efficiëntie

Operationele efficiëntie dankzij geautomatiseerde inschrijving, verlenging en rotatie met kant-en-klare integraties voor uw ecosysteem: Active Directory, Kubernetes, MDM-platformen en SIEM-systemen.

Naleving en bestuur

Compliance en governance met in kaart gebrachte controles en gedocumenteerde procedures die aansluiten op de SOC 2-, HIPAA-, PCI DSS-, ISO 27001- en NIST SP 800-53-raamwerken die doorgaans door auditors worden vereist.

Bedrijfsschaal

Grootschalige systemen met hoge beschikbaarheid en geografische bestendigheid voor massale uitgifte aan een wereldwijd klantenbestand: certificaatuitgifte binnen een seconde bij volumes van miljoenen eenheden per productcyclus.

Kerncapaciteiten: Uitgegeven vanuit een speciaal daarvoor bestemde, private root of trust buiten het CA/Browser Forum. WebTrust-compatibele uitgifte, onderworpen aan dezelfde auditnormen als publieke roots. Ondersteunt SCEP-, EST-, ACME- en REST API-registratie. Alle sleutels zijn HSM-ondersteund en voldoen aan FIPS 140-2/3. Hoogbeschikbare OCSP en CRL's voor realtime verificatie.

Belangrijkste voordelen

Wortel van vertrouwen

Profiteer van het WebTrust-auditbewijs van SSL voor uw PKI, zonder een eigen auditprogramma op te zetten of te financieren.

WebTrust-compatibel

Partners, toezichthouders en klanten kunnen de gecontroleerde governance van uw CA inspecteren, niet alleen de certificaten.

Beveiliging ondersteund door HSM

ACME-, SCEP-, EST- en REST API-registratie, gebouwd voor DevSecOps, Kubernetes, MDM en uitgifte op de productievloer.

Naamruimtebeveiliging

Alle CA-privésleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd.

Geautomatiseerde inschrijving

Hybride post-quantumprofielen (ML-KEM, ML-DSA, SLH-DSA) zijn beschikbaar op het Ecosystem/IoT-niveau.

Validatiediensten

Dezelfde API wordt gebruikt voor openbare vertrouwenscertificaten, er is geen aparte integratie nodig.

Flexibele facturering

Certificaatinventarisatie, vervaldatumvoorspelling, onveranderlijke auditlogboeken, SIEM/SOAR-integratie.

Vroegtijdige toegang aanvragen

Neem deel aan het Early Access-programma om Managed te gaan gebruiken. PKI Certificaten, vaste lanceringsprijzen en bepaal de productroadmap. Geef uw abonnementsniveau en belangrijkste gebruiksscenario's aan — accounts voor de Professional- en Enterprise-niveaus worden momenteel uitgerold; Ecosystem/IoT-accounts zijn op aanvraag beschikbaar.

Common Use Cases

IoT- en apparaatidentificatie met hoge betrouwbaarheid

Zeer betrouwbare IoT- en apparaatidentificatie voor veilig opstarten, firmware-updates en onderlinge verbindingen. TLS in industriële IoT, medische apparaten, automobielsystemen en kritieke infrastructuur.

Vertrouwen in de toeleveringsketen

Vertrouwen in de toeleveringsketen: het leveren van cryptografisch bewijs van vertrouwen voor onboarding van derden, partner-extranetten en leveranciersauthenticatie in B2B-ecosystemen.

Regulatory Compliance

Naleving van wet- en regelgeving: voldoen aan de eisen van SOC 2 Type II, de HIPAA-beveiligingsregel, artikel 32 van de AVG en PCI DSS v4 via een auditklare certificeringsinfrastructuur met gedocumenteerde controles.

Zero Trust-architectuur

Zero Trust-architectuur: het beveiligen van machine-naar-machinecommunicatie met gecontroleerd beheer. Elke workload, service en elk apparaat krijgt een cryptografisch geverifieerde identiteit die wordt afgedwongen op het moment van verbinding.

PQC-overgang

PQC-overgang: het testen van kwantumresistente certificaatprofielen (ML-KEM, ML-DSA, SLH-DSA) om interne systemen toekomstbestendig te maken voordat de NIST PQC-voorschriften productievereisten worden.

Platform Architectuur

1
Onboarding
SSL voorziet uw tenant van de benodigde vergunningen, controleert en reserveert uw privé-namespaces en configureert RBAC voor uw team.
2
Integreren
Configureer uw ACME-client, MDM, Kubernetes cert-manager of REST API-integratie om uw SSL-tenant-eindpunt te gebruiken.
3
Certificaten uitgeven
Uw inschrijvingssysteem vraagt ​​certificaten aan, het SSL-platform valideert deze aan de hand van uw naamruimtebeleid en geeft ze uit.
4
Levenscyclus management
Verlengingen, herregistraties en intrekkingen worden automatisch of via API afgehandeld; voorraad- en vervalwaarschuwingen houden u op de hoogte van verlopen licenties.
5
Compliant
Gebruik de WebTrust-auditrapporten van SSL om te voldoen aan SOC2-, HIPAA- of branchespecifieke vereisten.

Naleving en normen

WebTrust voor CA's

SSL's speciale PKI De activiteiten vallen onder dezelfde WebTrust-audit als ons platform voor openbaar vertrouwen.

FIPS 140-2 niveau 3

FIPS 140-2 Niveau 3: alle CA-root- en tussenliggende sleutels worden gegenereerd en opgeslagen in gecertificeerde HSM's en kunnen nooit in platte tekst worden geëxporteerd: het beveiligingsprofiel dat vereist is voor federale aanbestedingen.

RFC 5280 (X.509)

Alle certificaten voldoen aan de X.509 v3 / RFC 5280-structuur: compatibel met elk PKI-geschikt besturingssysteem, apparaat en applicatie die momenteel in productie worden gebruikt.

ACME RFC 8555

Native ACME v2 (RFC 8555) ondersteuning voor geautomatiseerd certificaatlevenscyclusbeheer: werkt direct met cert-manager, Caddy, Traefik, Certbot en elke standaard ACME-client.

SCEP / EST

Ondersteuning voor SCEP (Simple Certificate Enrollment Protocol) en EST (Enrollment over Secure Transport, RFC 7030) voor MDM-platforms, registratie van netwerkapparaten en het verstrekken van certificaten voor mobiele apparaten.

NIST PQC-normen

NIST-standaarden voor post-kwantumcryptografie: ML-KEM (sleutelinkapseling), ML-DSA (digitale handtekeningen) en SLH-DSA (staatloze hash-gebaseerde handtekeningen) hybride profielen beschikbaar op het Ecosystem-niveau.

Serviceniveaus

De vermelde prijzen zijn indicatief tijdens de Early Access-periode. Schrijf je in voor de wachtlijst om de lanceringsprijs vast te leggen.

Ambachtelijk

Prijs beschikbaar op aanvraag
  • Interne mTLSVPN, basisnaleving
  • Tot 500 actieve certificaten
  • WebTrust-audit-doorvoer
  • HSM-ondertekeningssleutels
  • SCEP, EST, ACME, REST API
  • Naamruimtevalidatie inbegrepen

Enterprise

Prijs beschikbaar op aanvraag
  • Geautomatiseerde omgevingen (Kubernetes, MDM, Intune)
  • Tot 5,000 actieve certificaten
  • Inclusief hybride PQC (Post-Quantum) gereedheid
  • Lagere effectieve kosten per certificaat
  • Lagere overschrijdingslimiet per certificaat
  • Alles in Professioneel

Ecosysteem / IoT

Prijs beschikbaar op aanvraag
  • Apparaten met een hoge productievolume "geboorteaktes"
  • Tot 100,000 actieve certificaten
  • API's met hoge doorvoer
  • Aangepaste OID's voor apparaatmetadata
  • Optimale volume-amortisatie
  • Alles in Enterprise

Logica en voordelen van het abonnement

  • Facturering van actieve voorraad. De prijsstelling is gebaseerd op het aantal gelijktijdig actieve certificaten in plaats van het totale aantal uitgegeven certificaten, wat snelle DevOps-workflows ondersteunt waarbij certificaten regelmatig worden vervangen. Actief = Totaal uitgegeven − (Verlopen + Ingetrokken).
  • Audit overerving. Met uw abonnement krijgt u toegang tot de WebTrust for CAs-auditrapporten van SSL.com, waarmee u kunt voldoen aan SOC2-, HIPAA- of specifieke branchevereisten door de naleving van onze gecontroleerde datacenters en processen te verifiëren.
  • Naamruimtevalidatie. Elk abonnement omvat een strenge screening en reservering van uw privé-namespaces (bijv. *.internal.yourcompany.com) om ervoor te zorgen dat uw identiteiten uniek zijn en beschermd tegen overlapping met andere huurders.
  • Beveiliging met HSM-ondersteuning. Alle privésleutels worden gegenereerd en opgeslagen in FIPS 140-2 Level 3 hardwarebeveiligingsmodules – een essentiële vereiste voor toepassingen met hoge beveiligingseisen.

Veelgestelde vragen

Managed PKI Certificates bevindt zich momenteel in Early Access. Meld u aan voor de wachtlijst om prioriteit te krijgen bij de onboarding, inspraak te hebben in de roadmap en te profiteren van de gegarandeerde lanceringsprijs. Accounts voor de Professional- en Enterprise-tier worden nu al uitgerold; Ecosystem/IoT-accounts zijn op aanvraag beschikbaar.

In deze gedeelde omgeving maakt u gebruik van een infrastructuur met hoge betrouwbaarheid die door verschillende klanten wordt gedeeld om de overheadkosten te verlagen. Dit biedt u de mogelijkheid om audits door te geven, zodat u kunt voldoen aan de SOC2-vereisten door de gecertificeerde operationele nauwkeurigheid van de provider over te nemen.

Deze gecontroleerde status garandeert dat uw privécertificaten een gedocumenteerd bewijs van goed bestuur leveren door middel van sleutelceremonies die door een auditor worden bijgewoond en fraudebestendige logboeken – essentieel voor het beveiligen van toeleveringsketens en het waarborgen van de juridische onweerlegbaarheid van digitale handtekeningen.

We gebruiken een Elastic Inventory-model: Actief = Totaal uitgegeven − (Verlopen + Ingetrokken)U betaalt alleen voor wat momenteel geldig en bruikbaar is in uw omgeving.

Alle sleutels die gebruikt worden om uw certificaten te ondertekenen, worden opgeslagen in FIPS 140-2 niveau 3 hardwarebeveiligingsmodules (HSM's)Hoewel de fysieke hardware gedeeld kan worden, zijn de sleutels cryptografisch geïsoleerd per klant en beschermd door strikte RBAC- en dubbele controlevereisten.

Drie abonnementsniveaus (Professional, Enterprise, Ecosystem/IoT) met respectievelijk 500, 5,000 en 100,000 actieve certificaten. De prijzen zijn indicatief en kunnen wijzigen zolang het product zich in de Early Access-fase bevindt. De effectieve kosten per certificaat dalen bij hogere niveaus, en ook het tarief voor overschrijding van het certificaat daalt bij hogere niveaus. Klanten die dicht bij de limiet zitten, profiteren dus van lagere kosten bij de hogere niveaus.

Managed PKI Certificates is een gedeelde service voor meerdere gebruikers — u bent niet de eigenaar van de root-CA en het platform wordt volledig beheerd door SSL.com. Private Enterprise PKI en particuliere naleving PKI Wij bieden u een volledig toegewijde CA-hiërarchie met uw eigen root-CA. Kies voor Beheerd. PKI Certificaten zijn handig wanneer u WebTrust-auditdoorvoer nodig hebt tegen lagere kosten zonder de overhead van een CA-infrastructuur; kies een specifiek product wanneer u uw eigen root-CA of volledige self-service CA-controle nodig hebt.

Klaar om Managed te gaan gebruiken? PKI Certificaten?

Doe mee aan het Early Access-programma en profiteer van prioriteit bij de onboarding, inspraak in de productroadmap en gegarandeerde lanceringsprijzen. Geen verplichtingen.

Gerelateerde Producten

Particuliere naleving PKI

Particuliere naleving PKIU hebt een dedicated Root CA plus een WebTrust-audit nodig. Beheer uw hiërarchie met auditbewijs dat door toezichthouders wordt geaccepteerd voor SOC 2, HIPAA en branchespecifieke programma's.

Priveonderneming PKI

Ik heb een aparte root-CA nodig voor intern gebruik, zonder de extra belasting van audits.

Custom Branded Issuing CA

Certificaatuitgevende certificeringsinstantie met eigen merknaam: u hebt publiekelijk vertrouwde certificaten nodig die uw merknaam dragen. Uw organisatie verschijnt als uitgever, terwijl u profiteert van de wereldwijd vertrouwde root van SSL.com.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details