Custom Branded Issuing CA

De naam van uw organisatie in de certificaatketen, vanaf dag één publiekelijk vertrouwd.

Particuliere naleving PKI Dit is een in de cloud gehoste, door WebTrust gecontroleerde CA-hiërarchie die volledig van uw organisatie is. Uw eigen Root CA en Issuing CA(s), HSM-ondersteunde sleutels, door auditors gecontroleerde sleutelceremonies en onafhankelijk geverifieerde compliance-controles, uitgevoerd door SSL op dezelfde infrastructuur die ten grondslag ligt aan ons publieke vertrouwensplatform.

Uw naam in de certificaatketen. De vertrouwde SSL-basis daaronder.

Wanneer SSL een CA met aangepaste huisstijl toewijst, ontvangt uw organisatie een X.509 intermediair CA-certificaat dat is ondertekend door de publiekelijk vertrouwde root-CA van SSL. Het onderwerp van de uitgevende CA bevat de naam van uw organisatie, waardoor de certificaten die u uitgeeft uw huisstijl in het CA-veld dragen en niet die van SSL.

Wat uw klanten en eindgebruikers zien:

Certificaat uitgegeven door: Uw organisatie

De certificeringsinstantie (CA) die zichtbaar is voor certificaatinspecteurs, beveiligingstools en vertrouwensconfiguraties binnen de organisatie, draagt ​​de naam van uw organisatie, niet die van het SSL-certificaat.

Vanaf dag één vertrouwd door het publiek.

De verbinding met SSL's wereldwijd vertrouwde root, die direct wordt vertrouwd door Chrome, Firefox, Safari, Edge, iOS, Android, Windows en macOS, wordt niet weergegeven. Geen browserwaarschuwingen.

Geen root-distributie vereist

SSL regelt het lidmaatschap van rootprogramma's (Mozilla, Microsoft, Apple, enz.), het doorlopende onderhoud van de rootcertificaatopslag en de nalevingsverplichtingen die verder gaan dan die van uw uitgevende certificeringsinstantie.

CA/B Forum-conform

De nalevingsverplichtingen van het SSL-rootprogramma gelden ook voor uw uitgevende certificeringsinstantie (CA); uitgegeven certificaten moeten voldoen aan de basisvereisten van het CA/B Forum.

U treedt op als de certificeringsinstantie (CA); SSL behoudt de root. Elk certificaat dat uw uitgevende CA uitgeeft, wordt vertrouwd door alle belangrijke browsers en besturingssystemen zonder dat u daarvoor enige rootdistributie hoeft te verrichten.

Belangrijkste voordelen

Jouw merk in de CA-sector

Profiteer van het WebTrust-auditbewijs van SSL voor uw PKI, zonder een eigen auditprogramma op te zetten of te financieren.

Vanaf dag één vertrouwd door het publiek.

Partners, toezichthouders en klanten kunnen de gecontroleerde governance van uw CA inspecteren, niet alleen de certificaten.

Geen root-beheer

ACME-, SCEP-, EST- en REST API-registratie, gebouwd voor DevSecOps, Kubernetes, MDM en uitgifte op de productievloer.

CA/B Forum-conform

Alle CA-privésleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd.

HSM-ondersteunde sub-CA-sleutel

Hybride post-quantumprofielen (ML-KEM, ML-DSA, SLH-DSA) zijn beschikbaar op het Ecosystem/IoT-niveau.

Gedefinieerde certificaatprofielen

Dezelfde API wordt gebruikt voor openbare vertrouwenscertificaten, er is geen aparte integratie nodig.

Voor wie is dit?

Een op maat gemaakte, gepersonaliseerde CA is ideaal voor:

  • Technologiepartners en wederverkopers die SSL-certificaten onder hun eigen merknaam aan eindklanten uitgeven — uw klanten zien uw CA-naam, niet die van SSL.
  • SaaS- en platformaanbieders die moeten uitgeven TLS of klantcertificaten binnen hun platform met hun eigen merk.
  • Bedrijven met een sterke, publiekelijk toegankelijke CA-identiteitsvereiste, die hun naam in de openbare certificaatketen willen hebben zonder de extra belasting van een rootprogramma.
  • Organisaties die partnercertificaatprogramma's ontwikkelen waarbij door partners uitgegeven certificaten moeten verwijzen naar een wereldwijd vertrouwd basiscertificaat.

Vraag een op maat gemaakte CA-informatie aan met uw logo.

Neem contact op met onze PKI Onze experts bespreken graag uw specifieke wensen voor een op maat gemaakte certificeringsinstantie (CA). Ons team helpt u bij het ontwerpen van een CA-oplossing die de huisstijl van uw organisatie weerspiegelt, voldoet aan uw technische specificaties en naadloos integreert met uw bestaande infrastructuur voor certificaatlevenscyclusbeheer.

Belangrijke beperkingen

De basisvereisten van het CA/B-forum zijn van toepassing.

Medische apparaten, IIoT, automobielindustrie. Apparaten hebben een gecontroleerd "geboortecertificaat" nodig voor veilig opstarten, firmware-ondertekening en meer.TLSDe WebTrust-audit bewijst dat het uitgifteproces voldoet aan de beveiligingsnormen van banken.

Geen privé- of interne naamruimten

Wanneer overheidsinstanties of grote bedrijven van leveranciers eisen dat ze aantonen dat hun beveiligingsinfrastructuur aan strenge normen voldoet, biedt het WebTrust-keurmerk op uw dedicated infrastructuur uitkomst. PKI is het gedocumenteerde bewijs.

Onderworpen aan SSL-auditverplichtingen

De door WebTrust gecontroleerde stichting certificeert vooraf de PKI onderdeel van uw compliance-audit. Handtekeningen die zijn uitgegeven onder een gecontroleerde CA zijn juridisch verdedigbaar.

Hoe betrokkenheid werkt

1
De reis van mijn leven
Het enterprise-team van SSL beoordeelt uw gebruiksscenario, beoogde certificaatprofielen en uitgiftevolumes.
2
Overeenkomst
De overeenkomst voor de uitgifte van een sub-CA is ondertekend en omvat de verplichtingen met betrekking tot de naleving van de CA/B Forum-regels, de reikwijdte van de uitgifte en de auditbepalingen.
3
Uitgevende CA gegenereerd
Uw merkgebonden certificaat van de uitgevende certificeringsinstantie (CA) wordt gegenereerd en geleverd. Het onderwerp van het CA-certificaat bevat de naam van uw organisatie.
4
Integratie
U integreert de uitgifte-API van SSL in uw platform of workflow, waarbij u uw uitgevende certificeringsinstantie (CA) als uitgever gebruikt.
5
Uitgifte
U geeft certificaten uit onder uw eigen merknaam; deze verwijzen naar de publiekelijk vertrouwde basis van SSL.

Naleving en normen

Basisvereisten voor het CA/B-forum

Alle certificaten die door uw uitgevende CA zijn uitgegeven, moeten voldoen aan de CA/B Forum Baseline Requirements, die worden afgedwongen via SSL's CP/CPS.

WebTrust voor CA's

De basisactiviteiten van SSL worden jaarlijks gecontroleerd door WebTrust; uw uitgevende certificeringsinstantie neemt deze nalevingsplicht over.

RFC 5280 (X.509)

Alle certificaten voldoen aan de X.509 v3 / RFC 5280-structuur: compatibel met elk PKI-geschikt besturingssysteem, browser en applicatie.

FIPS 140-2 niveau 3 HSM's

Uw privésleutel van de uitgevende certificeringsinstantie (CA) wordt opgeslagen in FIPS-gecertificeerde hardware binnen de infrastructuur van SSL.

Veelgestelde vragen

Eindgebruikers die het certificaat controleren, zien de naam van uw organisatie als de uitgevende CA. De root-CA, die door SSL wordt beheerd, verschijnt in de volledige certificaatketen, maar de uitgevende CA die voor de meeste gebruikers en tools zichtbaar is, draagt ​​uw naam.

Ja, omdat de uitgevende CA-ketens verwijzen naar de publiekelijk vertrouwde root van SSL, moet elke uitgifte voldoen aan de basisvereisten van het CA/B Forum. De auditverplichtingen van SSL en de CP/CPS-beperkingen zijn van toepassing op uw uitgevende CA. Dit is het fundamentele verschil tussen een op maat gemaakte, merkgebonden uitgevende CA (publiekelijk vertrouwd, met BR-beperkingen) en een dedicated private CA. PKI (niet publiekelijk vertrouwd, volledige beleidsflexibiliteit).

Certificaattypen moeten voldoen aan de eisen van het CA/B Forum. TLSSSL-certificaten vormen de belangrijkste toepassing. Neem contact op met SSL om de specifieke profielen en EKU's voor uw toepassing te bespreken.

Nee, omdat deze uitgevende CA-ketens verwijzen naar een publiekelijk vertrouwde root, kan deze geen certificaten uitgeven voor privé-namespaces of interne identificaties die de BR-vereisten schenden. Zie voor dat gebruiksscenario 'Beheerd'. PKI Certificaten of toegewijd PKI.

Omdat de vertrouwensketen afhankelijk is van de SSL-root, zou elk wantrouwen jegens de SSL-root gevolgen hebben voor certificaten die door uw certificeringsinstantie (CA) zijn uitgegeven. SSL voldoet volledig aan alle belangrijke rootprogramma's om dit risico af te dekken.

Klaar om je naam toe te voegen aan de certificaatketen?

Ons team voor zakelijke toepassingen zal uw gebruiksscenario beoordelen, de certificaatprofielen voor uw uitgevende certificeringsinstantie definiëren en u door het overeenkomstproces begeleiden, voordat er een definitieve overeenkomst wordt gesloten.

Gerelateerde Producten

Particuliere naleving PKI

U hebt uw eigen root-CA nodig, inclusief WebTrust-auditdekking en volledige hiërarchische controle.

Priveonderneming PKI

U hebt uw eigen root-CA nodig voor intern gebruik, zonder publieke vertrouwensbeperkingen.

Managed PKI Certificaten

Managed PKI Certificaten: geef privécertificaten uit op gedeelde infrastructuur met behulp van interne naamruimten zonder beperkingen van de CA/Browser Forum Baseline Requirements.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details