Custom Branded Issuing CA
De naam van uw organisatie in de certificaatketen, vanaf dag één publiekelijk vertrouwd.
Particuliere naleving PKI Dit is een in de cloud gehoste, door WebTrust gecontroleerde CA-hiërarchie die volledig van uw organisatie is. Uw eigen Root CA en Issuing CA(s), HSM-ondersteunde sleutels, door auditors gecontroleerde sleutelceremonies en onafhankelijk geverifieerde compliance-controles, uitgevoerd door SSL op dezelfde infrastructuur die ten grondslag ligt aan ons publieke vertrouwensplatform.
Uw naam in de certificaatketen. De vertrouwde SSL-basis daaronder.
Wanneer SSL een CA met aangepaste huisstijl toewijst, ontvangt uw organisatie een X.509 intermediair CA-certificaat dat is ondertekend door de publiekelijk vertrouwde root-CA van SSL. Het onderwerp van de uitgevende CA bevat de naam van uw organisatie, waardoor de certificaten die u uitgeeft uw huisstijl in het CA-veld dragen en niet die van SSL.
Wat uw klanten en eindgebruikers zien:
Certificaat uitgegeven door: Uw organisatie
De certificeringsinstantie (CA) die zichtbaar is voor certificaatinspecteurs, beveiligingstools en vertrouwensconfiguraties binnen de organisatie, draagt de naam van uw organisatie, niet die van het SSL-certificaat.
Vanaf dag één vertrouwd door het publiek.
De verbinding met SSL's wereldwijd vertrouwde root, die direct wordt vertrouwd door Chrome, Firefox, Safari, Edge, iOS, Android, Windows en macOS, wordt niet weergegeven. Geen browserwaarschuwingen.
Geen root-distributie vereist
SSL regelt het lidmaatschap van rootprogramma's (Mozilla, Microsoft, Apple, enz.), het doorlopende onderhoud van de rootcertificaatopslag en de nalevingsverplichtingen die verder gaan dan die van uw uitgevende certificeringsinstantie.
CA/B Forum-conform
De nalevingsverplichtingen van het SSL-rootprogramma gelden ook voor uw uitgevende certificeringsinstantie (CA); uitgegeven certificaten moeten voldoen aan de basisvereisten van het CA/B Forum.
U treedt op als de certificeringsinstantie (CA); SSL behoudt de root. Elk certificaat dat uw uitgevende CA uitgeeft, wordt vertrouwd door alle belangrijke browsers en besturingssystemen zonder dat u daarvoor enige rootdistributie hoeft te verrichten.
Belangrijkste voordelen
Jouw merk in de CA-sector
Profiteer van het WebTrust-auditbewijs van SSL voor uw PKI, zonder een eigen auditprogramma op te zetten of te financieren.
Vanaf dag één vertrouwd door het publiek.
Partners, toezichthouders en klanten kunnen de gecontroleerde governance van uw CA inspecteren, niet alleen de certificaten.
Geen root-beheer
ACME-, SCEP-, EST- en REST API-registratie, gebouwd voor DevSecOps, Kubernetes, MDM en uitgifte op de productievloer.
CA/B Forum-conform
Alle CA-privésleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd.
HSM-ondersteunde sub-CA-sleutel
Hybride post-quantumprofielen (ML-KEM, ML-DSA, SLH-DSA) zijn beschikbaar op het Ecosystem/IoT-niveau.
Gedefinieerde certificaatprofielen
Dezelfde API wordt gebruikt voor openbare vertrouwenscertificaten, er is geen aparte integratie nodig.
Voor wie is dit?
Een op maat gemaakte, gepersonaliseerde CA is ideaal voor:
- Technologiepartners en wederverkopers die SSL-certificaten onder hun eigen merknaam aan eindklanten uitgeven — uw klanten zien uw CA-naam, niet die van SSL.
- SaaS- en platformaanbieders die moeten uitgeven TLS of klantcertificaten binnen hun platform met hun eigen merk.
- Bedrijven met een sterke, publiekelijk toegankelijke CA-identiteitsvereiste, die hun naam in de openbare certificaatketen willen hebben zonder de extra belasting van een rootprogramma.
- Organisaties die partnercertificaatprogramma's ontwikkelen waarbij door partners uitgegeven certificaten moeten verwijzen naar een wereldwijd vertrouwd basiscertificaat.
Vraag een op maat gemaakte CA-informatie aan met uw logo.
Neem contact op met onze PKI Onze experts bespreken graag uw specifieke wensen voor een op maat gemaakte certificeringsinstantie (CA). Ons team helpt u bij het ontwerpen van een CA-oplossing die de huisstijl van uw organisatie weerspiegelt, voldoet aan uw technische specificaties en naadloos integreert met uw bestaande infrastructuur voor certificaatlevenscyclusbeheer.
Belangrijke beperkingen
De basisvereisten van het CA/B-forum zijn van toepassing.
Medische apparaten, IIoT, automobielindustrie. Apparaten hebben een gecontroleerd "geboortecertificaat" nodig voor veilig opstarten, firmware-ondertekening en meer.TLSDe WebTrust-audit bewijst dat het uitgifteproces voldoet aan de beveiligingsnormen van banken.
Geen privé- of interne naamruimten
Wanneer overheidsinstanties of grote bedrijven van leveranciers eisen dat ze aantonen dat hun beveiligingsinfrastructuur aan strenge normen voldoet, biedt het WebTrust-keurmerk op uw dedicated infrastructuur uitkomst. PKI is het gedocumenteerde bewijs.
Onderworpen aan SSL-auditverplichtingen
De door WebTrust gecontroleerde stichting certificeert vooraf de PKI onderdeel van uw compliance-audit. Handtekeningen die zijn uitgegeven onder een gecontroleerde CA zijn juridisch verdedigbaar.
Hoe betrokkenheid werkt
Naleving en normen
Basisvereisten voor het CA/B-forum
Alle certificaten die door uw uitgevende CA zijn uitgegeven, moeten voldoen aan de CA/B Forum Baseline Requirements, die worden afgedwongen via SSL's CP/CPS.
WebTrust voor CA's
De basisactiviteiten van SSL worden jaarlijks gecontroleerd door WebTrust; uw uitgevende certificeringsinstantie neemt deze nalevingsplicht over.
RFC 5280 (X.509)
FIPS 140-2 niveau 3 HSM's
Uw privésleutel van de uitgevende certificeringsinstantie (CA) wordt opgeslagen in FIPS-gecertificeerde hardware binnen de infrastructuur van SSL.
Veelgestelde vragen
Eindgebruikers die het certificaat controleren, zien de naam van uw organisatie als de uitgevende CA. De root-CA, die door SSL wordt beheerd, verschijnt in de volledige certificaatketen, maar de uitgevende CA die voor de meeste gebruikers en tools zichtbaar is, draagt uw naam.
Ja, omdat de uitgevende CA-ketens verwijzen naar de publiekelijk vertrouwde root van SSL, moet elke uitgifte voldoen aan de basisvereisten van het CA/B Forum. De auditverplichtingen van SSL en de CP/CPS-beperkingen zijn van toepassing op uw uitgevende CA. Dit is het fundamentele verschil tussen een op maat gemaakte, merkgebonden uitgevende CA (publiekelijk vertrouwd, met BR-beperkingen) en een dedicated private CA. PKI (niet publiekelijk vertrouwd, volledige beleidsflexibiliteit).
Certificaattypen moeten voldoen aan de eisen van het CA/B Forum. TLSSSL-certificaten vormen de belangrijkste toepassing. Neem contact op met SSL om de specifieke profielen en EKU's voor uw toepassing te bespreken.
Nee, omdat deze uitgevende CA-ketens verwijzen naar een publiekelijk vertrouwde root, kan deze geen certificaten uitgeven voor privé-namespaces of interne identificaties die de BR-vereisten schenden. Zie voor dat gebruiksscenario 'Beheerd'. PKI Certificaten of toegewijd PKI.
Omdat de vertrouwensketen afhankelijk is van de SSL-root, zou elk wantrouwen jegens de SSL-root gevolgen hebben voor certificaten die door uw certificeringsinstantie (CA) zijn uitgegeven. SSL voldoet volledig aan alle belangrijke rootprogramma's om dit risico af te dekken.
Klaar om je naam toe te voegen aan de certificaatketen?
Gerelateerde Producten
Particuliere naleving PKI
U hebt uw eigen root-CA nodig, inclusief WebTrust-auditdekking en volledige hiërarchische controle.
Priveonderneming PKI
U hebt uw eigen root-CA nodig voor intern gebruik, zonder publieke vertrouwensbeperkingen.