Priveonderneming PKI

Uw eigen certificeringsinstantie — door u beheerd, op uw eigen voorwaarden.

Priveonderneming PKI geeft uw organisatie een eigen CA-hiërarchie — uw eigen Root CA en Issuing CA(s), HSM-ondersteunde sleutels en volledig API-gebaseerd certificaatlevenscyclusbeheer — die Je zorgt zelf voor je eigen voorzieningen en hebt de controle.Kies de use cases die relevant zijn voor uw organisatie en begin met het uitgeven van certificaten zonder te hoeven wachten op een verkoopproces. Ideaal voor organisaties die een dedicated CA-infrastructuur nodig hebben voor interne use cases waar bewijs van een audit door een derde partij niet vereist is.

Speciaal ingerichte CA-infrastructuur. Door u geconfigureerd. Volledig onder uw controle.

Priveonderneming PKI biedt hetzelfde onderliggende platform als Private Compliance. PKI — dezelfde FIPS-beveiligde HSM-infrastructuur, dezelfde uniforme REST API, dezelfde inschrijvingsprotocollen en dezelfde observatiemogelijkheden — maar dan zonder het WebTrust-complianceprogramma en de bijbehorende auditvereisten voor de sleutelceremonie.

Dit is een zelfbedieningsproduct. U logt in, configureert uw eigen Root CA en Issuing CA(s), selecteert de gebruiksscenario's die van toepassing zijn op uw hiërarchie en beheert uw PKI Van begin tot eind. SSL.com levert alle certificaatprofielen die nodig zijn voor elk gebruiksscenario dat u selecteert — u hoeft zelf geen profielen aan te maken of te configureren. SSL.com beheert de onderliggende HSM-infrastructuur en de publicatie van OCSP/CRL; alles daarboven — de CA-hiërarchiestructuur, de selectie van gebruiksscenario's, de integraties — wordt beheerd door uw team.

Wat je krijgt:

Uw eigen root-CA

Een dedicated CA-hiërarchie zorgt ervoor dat uw root-CA en uitgevende CA niet met andere organisaties worden gedeeld.

HSM-ondersteunde CA-sleutels

CA-sleutels worden gegenereerd en opgeslagen in FIPS 140-2 Level 3 gecertificeerde hardwarebeveiligingsmodules en kunnen nooit in platte tekst worden geëxporteerd.

Volledige certificaatlevenscyclus

Uitgifte, verlenging, hercodering, rollover en intrekking via ACME, SCEP, EST en REST API. Ontworpen voor Kubernetes, MDM en DevOps-pipelines.

Aangepaste certificaatprofielen

Definieer profielen voor uw interne gebruiksscenario's: TLSClientauthenticatie, codeondertekening, apparaatidentiteit.

Wat is het verschil met Private Compliance? PKI: Geen onafhankelijke audit door WebTrust, geen sleutelceremonie onder toezicht van een auditor, het vertrouwen is uitsluitend intern, de uitgegeven certificaten zijn niet geschikt voor nalevingsclaims in de toeleveringsketen of het partner-ecosysteem. Lagere kosten.

Belangrijkste voordelen

Uw eigen root-CA

Een eigen CA-hiërarchie — uw root-CA en uitgevende CA's worden niet gedeeld met andere organisaties.

Selfservice-inrichting

Je creëert zelf je CA-hiërarchie, geeft je CA's een naam en configureert je certificaatprofielen – je hoeft niet te wachten op een verkoop- of onboardingteam.

U kiest zelf uw gebruiksscenario's.

Selecteer de use cases die van toepassing zijn op uw hiërarchie — intern mTLSVPN/Wi-Fi, apparaatidentificatie, codeondertekening en meer.

Kant-en-klare certificaatprofielen

SSL.com biedt alle certificaatprofielen die u nodig heeft voor elk gewenst gebruiksscenario — u hoeft geen eigen profielen aan te maken.

FIPS 140-2 niveau 3 HSM's

CA-sleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd. Sleutelbeveiliging van enterprise-niveau voor uw specifieke hiërarchie.

Volledige waarneembaarheid

Volledige observeerbaarheid: dashboards voor certificaatinventaris, voorspellingen voor vervaldatum, onveranderlijke auditlogboeken met fraudebestendige tijdstempels en SIEM/SOAR-integratie voor inzicht in beveiligingsactiviteiten.

Lagere kosten dan de gecontroleerde categorie.

Alle specifieke infrastructuurvoordelen van Private Compliance PKI Zonder de kosten van het WebTrust-complianceprogramma: de juiste keuze wanneer bewijs van een externe audit geen vereiste is.

Wie is een particulier bedrijf? PKI is

Priveonderneming PKI is de juiste keuze wanneer:

  • Uw gebruiksscenario's zijn alleen voor intern gebruik en u hoeft uw niet te demonstreren PKI governance aan externe partners, toezichthouders of klanten
  • Je hebt een nodig toegewijde CA-hiërarchie — geen gedeeld platform — om beleids-, naamgevings- of organisatorische redenen
  • Je bent aan het rennen interne mTLSVPN/Wi-Fi-authenticatie, interne apparaatidentificatie of infrastructuur voor ontwikkelaars-/testcertificaten.
  • Jouw team wil zelfvoorziening en zelfbeheer — Zet je CA-hiërarchie op, selecteer je gebruiksscenario's en beheer je integraties zonder afhankelijk te zijn van de professionele diensten van een leverancier.
  • Wil je voortgang naar naleving van particuliere regelgeving PKI in de toekomst — Particuliere onderneming PKI maakt gebruik van hetzelfde platform en kan worden geüpgraded.

Als u extern onafhankelijk gecontroleerd CA-bestuur moet aantonen — voor eisen aan de toeleveringsketen, naleving van regelgeving in de sector of vertrouwen in het partner-ecosysteem — kies Particuliere naleving PKI gebruiken.

Serviceniveaus

De vermelde prijzen zijn indicatief en kunnen wijzigen. Neem contact met ons op voor een offerte op maat.

Lab

Gratis
  • Ontwikkelaar & Testen
  • Inclusief 25 actieve certificaten
  • 1 CA (zelfondertekend)
  • 100 OCSP-reacties per maand
  • Ontwikkelen, testen en automatiseren van prototypes
  • Niet voor productiegebruik

Pro

$ 2,000 / jaar
  • Kleine teams
  • Inclusief 250 actieve certificaten
  • 2 CA's
  • 10,000 OCSP-reacties per maand
  • Interne mTLS, VPN/Wi-Fi (EAP-TLS), kleine apparatenvloot
  • Of $200 per maand (PAYG)
  • Extra kosten zijn van toepassing bij meer dan 250 actieve certificaten.

Bedrijf

$ 5,000 / jaar
  • Middenmarkt
  • Inclusief 5,000 actieve certificaten
  • 5 CA's
  • 1,000,000 OCSP-reacties per maand
  • Meerdere gebruiksscenario's (TLS(Clientauthenticatie, apparaatidentiteit, codeondertekening)
  • Of $500 per maand (PAYG)
  • Extra kosten zijn van toepassing bij meer dan 5,000 actieve certificaten.

Enterprise

$ 15,000 / jaar
  • Grote organisaties
  • Inclusief 100,000 actieve certificaten
  • 15 CA's
  • 10,000,000 OCSP-reacties per maand
  • Alle gebruiksscenario's, Kubernetes, multi-cloud, Intune/Jamf MDM, apparaatidentificatie met hoog volume
  • Of $1,500 per maand (PAYG)
  • Extra kosten zijn van toepassing bij meer dan 100,000 actieve certificaten.

strategisch

Aangepaste prijzen
  • Overheid en wereldwijde schaal
  • Aangepast actief certificaatvolume
  • Aangepaste CA-hiërarchie
  • Aangepast OCSP-volume
  • Overheid, wereldwijde ondernemingen, gespecialiseerde implementaties
  • Prijs beschikbaar op aanvraag

Vroegtijdige toegang aanvragen

Neem deel aan het Early Access-programma om uw eigen CA-hiërarchie in te richten, de lanceringsprijzen vast te leggen en de productroadmap vorm te geven. Geef uw abonnementsniveau en belangrijkste gebruiksscenario's aan. Voor de Lab- en Pro-niveaus worden accounts automatisch aangemaakt. Voor Business en Enterprise controleren we of het abonnement bij u past voordat we de inloggegevens verstrekken.

Veelvoorkomende gebruikssituaties

Interne mTLS en service mesh

Medische apparaten, IIoT, automobielindustrie. Apparaten hebben een gecontroleerd "geboortecertificaat" nodig voor veilig opstarten, firmware-ondertekening en meer.TLSDe WebTrust-audit bewijst dat het uitgifteproces voldoet aan de beveiligingsnormen van banken.

VPN/Wi-Fi-authenticatie (EAP-TLS)

Wanneer overheidsinstanties of grote bedrijven van leveranciers eisen dat ze aantonen dat hun beveiligingsinfrastructuur aan strenge normen voldoet, biedt het WebTrust-keurmerk op uw dedicated infrastructuur uitkomst. PKI is het gedocumenteerde bewijs.

Interne apparaatidentiteit

De door WebTrust gecontroleerde stichting certificeert vooraf de PKI onderdeel van uw compliance-audit. Handtekeningen die zijn uitgegeven onder een gecontroleerde CA zijn juridisch verdedigbaar.

Kubernetes-werkbelastingidentiteit

Machine-to-machine service mesh, containeridentiteit, interne microservice mTLSRBAC en de door het platform afgedwongen dubbele controle zorgen ervoor dat niemand een frauduleus certificaat kan uitgeven.

Ontwikkelaar en staging CA's

De Ecosystem-laag ondersteunt hybride PQC-profielen die RSA/ECC combineren met ML-KEM, ML-DSA en SLH-DSA. Gebruik uw eigen omgeving om kwantumveilige certificaten te testen voor interne workloads voordat u ze breder uitrolt.

Hoe het werkt — zelfservice-installatie

Priveonderneming PKI Het is een zelfserviceproduct. Nadat uw Early Access-aanvraag is goedgekeurd en uw account is geactiveerd, beheert u alles vanuit het dashboard en de API — er is geen tussenkomst van SSL.com nodig voor de dagelijkse werkzaamheden.

Stap voorWat doe je
1 — Meld je aan en kies je abonnementVraag vroegtijdige toegang aan, geef uw abonnementsniveau en beoogde gebruiksscenario's aan en ontvang uw accountgegevens.
2 — Richt uw CA-hiërarchie inLog in en maak uw root-CA aan: geef deze een naam, stel de geldigheidsperiode in en kies uw sleutelalgoritme. Voeg daaronder uitgevende CA's toe die aansluiten bij uw beoogde gebruiksscenario's.
3 — Selecteer uw gebruiksscenario'sKies welke gebruiksscenario's van toepassing zijn op uw hiërarchie (bijv. interne mTLSSSL.com activeert de bijbehorende certificaatprofielen op uw uitgevende certificeringsinstanties (CA's) — u hoeft geen profielen aan te maken.
4 — Inschrijving configurerenSchakel de inschrijvingsprotocollen in die uw omgeving nodig heeft: ACME, SCEP, EST of REST API. Verbind uw IdP, MDM of Kubernetes-cluster.
5 — Ga liveBegin met het uitgeven van certificaten. Uw toegewijde PKI is operationeel.
6 — Voortdurend zelfmanagementBeheer de levenscyclus van certificaten, controleer de inventaris en vervaldatum en bekijk auditlogboeken — allemaal vanuit het dashboard of via de API.

De rol van SSL.com: Wij verzorgen de onderliggende HSM-infrastructuur, OCSP-responders, CRL-distributie en leveren de certificaatprofielen voor elk ondersteund gebruiksscenario. U bent eigenaar van uw CA-hiërarchie, bepaalt welke gebruiksscenario's van toepassing zijn en beheert uw integraties.

Naleving en normen

WebTrust voor CA's

SSL's speciale PKI De activiteiten vallen onder dezelfde WebTrust-audit als ons platform voor openbaar vertrouwen.

FIPS 140-2 niveau 3

FIPS 140-2 Niveau 3: alle CA-root- en tussenliggende sleutels worden gegenereerd en opgeslagen in gecertificeerde HSM's en kunnen nooit in platte tekst worden geëxporteerd: sleutelbeveiliging van bedrijfsniveau.

RFC 5280 (X.509)

Alle certificaten voldoen aan X.509 v3 / RFC 5280: compatibel met elke PKI-geschikte besturingssystemen, apparaten en applicaties in bedrijfsomgevingen.

ACME RFC 8555

Native ACME v2 (RFC 8555) ondersteuning voor geautomatiseerd certificaatlevenscyclusbeheer: werkt met cert-manager, Caddy, Traefik en elke standaard ACME-client.

SCEP / EST

SCEP- en EST-ondersteuning (RFC 7030) voor MDM-platformen (Intune, Jamf), netwerkapparaatregistratie en het verstrekken van mobiele certificaten op bedrijfsniveau.

NIST PQC-normen

NIST-standaarden voor post-kwantumcryptografie: ML-KEM (sleutelinkapseling), ML-DSA (digitale handtekeningen) en SLH-DSA (staatloze hash-gebaseerde handtekeningen) hybride profielen op het ecosysteemniveau.

Veelgestelde vragen

Voor Lab- en Pro-abonnementen worden Early Access-accounts automatisch aangemaakt. U kunt uw CA-hiërarchie configureren en certificaten uitgeven zonder tussenkomst van SSL.com. Business- en Enterprise-accounts doorlopen een eenvoudige intake om te controleren of het abonnement geschikt is en om de benodigde referenties uit te geven. Daarna kunt u alles zelf beheren. Strategische accounts vereisen een kort intakegesprek vanwege hun specifieke karakter.

Nee. SSL.com levert alle certificaatprofielen die nodig zijn voor elk gebruiksscenario dat u selecteert. U kiest welke gebruiksscenario's van toepassing zijn op uw hiërarchie — intern mTLSVPN/Wi-Fi, apparaatidentificatie, codeondertekening, enzovoort — en de bijbehorende profielen worden automatisch geactiveerd op uw uitgevende certificeringsinstanties.

Beide bieden u een dedicated Root CA en Issuing CA(s) op hetzelfde FIPS-beveiligde platform. Het verschil zit hem in de WebTrust-audit. Private Compliance PKIDe sleutelceremonie van SSL.com wordt bijgewoond door een onafhankelijke auditor, en uw organisatiestructuur valt onder hetzelfde auditprogramma als onze publieke trustactiviteiten. Dit biedt u "audit pass-through" voor SOC2-, HIPAA-, supply chain- en partnercompliancevereisten. Private Enterprise PKI Het is dezelfde infrastructuur, maar dan zonder het complianceprogramma.

Managed PKI Certificaten is een gedeelde service voor meerdere gebruikers; u bent niet de eigenaar van de root-CA. Private Enterprise PKI Dit biedt u een volledig dedicated CA-hiërarchie met uw eigen root-CA, die niet wordt gedeeld met andere tenants.

Ja, omdat beide producten op hetzelfde platform zijn gebouwd, is de upgrade naar WebTrust-auditdekking een procesbespreking en geen infrastructuurmigratie.

Ondersteunde gebruiksscenario's zijn onder meer: ​​interne mTLS en service mesh, VPN/Wi-Fi-authenticatie (EAP-TLS), interne apparaatidentiteit, CA's voor ontwikkelaars en staging, Kubernetes-workloadidentiteit en codeondertekening. U selecteert welke hiervan van toepassing zijn op uw hiërarchie, waarna SSL.com de juiste certificaatprofielen op uw uitgevende CA's configureert.

Ja. Uw abonnementsniveau bepaalt hoeveel CA's u kunt aanmaken. Zakelijke klanten kunnen maximaal 6 CA's aanmaken. Een veelvoorkomend patroon is één uitgevende CA per gebruiksscenario (bijvoorbeeld één voor TLS, één voor clientauthenticatie, één voor apparaatidentificatie) onder een gedeelde root-CA.

Klaar om uw eigen dedicated interne systeem in te richten? PKI?

Doe mee aan het Early Access-programma en profiteer van prioriteit bij de onboarding, inspraak in de productroadmap en gegarandeerde lanceringsprijzen. Geen verplichtingen.

Gerelateerde Producten

Particuliere naleving PKI

Dezelfde dedicated infrastructuur + WebTrust-auditdekking, voor gereguleerde en compliance-toepassingen.

Managed PKI Certificaten

WebTrust-gecontroleerde privé PKI Op een gedeelde infrastructuur, geen eigen root-CA, lagere kosten.

Custom Branded Issuing CA

CA met eigen merknaam: publiekelijk vertrouwde certificaten onder uw merknaam, zonder dat beheer van de root-CA vereist is. Uw organisatienaam wordt als uitgever weergegeven.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details