Priveonderneming PKI
Uw eigen certificeringsinstantie — door u beheerd, op uw eigen voorwaarden.
Priveonderneming PKI geeft uw organisatie een eigen CA-hiërarchie — uw eigen Root CA en Issuing CA(s), HSM-ondersteunde sleutels en volledig API-gebaseerd certificaatlevenscyclusbeheer — die Je zorgt zelf voor je eigen voorzieningen en hebt de controle.Kies de use cases die relevant zijn voor uw organisatie en begin met het uitgeven van certificaten zonder te hoeven wachten op een verkoopproces. Ideaal voor organisaties die een dedicated CA-infrastructuur nodig hebben voor interne use cases waar bewijs van een audit door een derde partij niet vereist is.
Speciaal ingerichte CA-infrastructuur. Door u geconfigureerd. Volledig onder uw controle.
Priveonderneming PKI biedt hetzelfde onderliggende platform als Private Compliance. PKI — dezelfde FIPS-beveiligde HSM-infrastructuur, dezelfde uniforme REST API, dezelfde inschrijvingsprotocollen en dezelfde observatiemogelijkheden — maar dan zonder het WebTrust-complianceprogramma en de bijbehorende auditvereisten voor de sleutelceremonie.
Dit is een zelfbedieningsproduct. U logt in, configureert uw eigen Root CA en Issuing CA(s), selecteert de gebruiksscenario's die van toepassing zijn op uw hiërarchie en beheert uw PKI Van begin tot eind. SSL.com levert alle certificaatprofielen die nodig zijn voor elk gebruiksscenario dat u selecteert — u hoeft zelf geen profielen aan te maken of te configureren. SSL.com beheert de onderliggende HSM-infrastructuur en de publicatie van OCSP/CRL; alles daarboven — de CA-hiërarchiestructuur, de selectie van gebruiksscenario's, de integraties — wordt beheerd door uw team.
Wat je krijgt:
Uw eigen root-CA
Een dedicated CA-hiërarchie zorgt ervoor dat uw root-CA en uitgevende CA niet met andere organisaties worden gedeeld.
HSM-ondersteunde CA-sleutels
CA-sleutels worden gegenereerd en opgeslagen in FIPS 140-2 Level 3 gecertificeerde hardwarebeveiligingsmodules en kunnen nooit in platte tekst worden geëxporteerd.
Volledige certificaatlevenscyclus
Uitgifte, verlenging, hercodering, rollover en intrekking via ACME, SCEP, EST en REST API. Ontworpen voor Kubernetes, MDM en DevOps-pipelines.
Aangepaste certificaatprofielen
Definieer profielen voor uw interne gebruiksscenario's: TLSClientauthenticatie, codeondertekening, apparaatidentiteit.
Wat is het verschil met Private Compliance? PKI: Geen onafhankelijke audit door WebTrust, geen sleutelceremonie onder toezicht van een auditor, het vertrouwen is uitsluitend intern, de uitgegeven certificaten zijn niet geschikt voor nalevingsclaims in de toeleveringsketen of het partner-ecosysteem. Lagere kosten.
Belangrijkste voordelen
Uw eigen root-CA
Een eigen CA-hiërarchie — uw root-CA en uitgevende CA's worden niet gedeeld met andere organisaties.
Selfservice-inrichting
Je creëert zelf je CA-hiërarchie, geeft je CA's een naam en configureert je certificaatprofielen – je hoeft niet te wachten op een verkoop- of onboardingteam.
U kiest zelf uw gebruiksscenario's.
Selecteer de use cases die van toepassing zijn op uw hiërarchie — intern mTLSVPN/Wi-Fi, apparaatidentificatie, codeondertekening en meer.
Kant-en-klare certificaatprofielen
SSL.com biedt alle certificaatprofielen die u nodig heeft voor elk gewenst gebruiksscenario — u hoeft geen eigen profielen aan te maken.
FIPS 140-2 niveau 3 HSM's
CA-sleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd. Sleutelbeveiliging van enterprise-niveau voor uw specifieke hiërarchie.
Volledige waarneembaarheid
Volledige observeerbaarheid: dashboards voor certificaatinventaris, voorspellingen voor vervaldatum, onveranderlijke auditlogboeken met fraudebestendige tijdstempels en SIEM/SOAR-integratie voor inzicht in beveiligingsactiviteiten.Lagere kosten dan de gecontroleerde categorie.
Alle specifieke infrastructuurvoordelen van Private Compliance PKI Zonder de kosten van het WebTrust-complianceprogramma: de juiste keuze wanneer bewijs van een externe audit geen vereiste is.Wie is een particulier bedrijf? PKI is
Priveonderneming PKI is de juiste keuze wanneer:
- Uw gebruiksscenario's zijn alleen voor intern gebruik en u hoeft uw niet te demonstreren PKI governance aan externe partners, toezichthouders of klanten
- Je hebt een nodig toegewijde CA-hiërarchie — geen gedeeld platform — om beleids-, naamgevings- of organisatorische redenen
- Je bent aan het rennen interne mTLSVPN/Wi-Fi-authenticatie, interne apparaatidentificatie of infrastructuur voor ontwikkelaars-/testcertificaten.
- Jouw team wil zelfvoorziening en zelfbeheer — Zet je CA-hiërarchie op, selecteer je gebruiksscenario's en beheer je integraties zonder afhankelijk te zijn van de professionele diensten van een leverancier.
- Wil je voortgang naar naleving van particuliere regelgeving PKI in de toekomst — Particuliere onderneming PKI maakt gebruik van hetzelfde platform en kan worden geüpgraded.
Als u extern onafhankelijk gecontroleerd CA-bestuur moet aantonen — voor eisen aan de toeleveringsketen, naleving van regelgeving in de sector of vertrouwen in het partner-ecosysteem — kies Particuliere naleving PKI gebruiken.
Serviceniveaus
De vermelde prijzen zijn indicatief en kunnen wijzigen. Neem contact met ons op voor een offerte op maat.
Lab
- Ontwikkelaar & Testen
- Inclusief 25 actieve certificaten
- 1 CA (zelfondertekend)
- 100 OCSP-reacties per maand
- Ontwikkelen, testen en automatiseren van prototypes
- Niet voor productiegebruik
Pro
- Kleine teams
- Inclusief 250 actieve certificaten
- 2 CA's
- 10,000 OCSP-reacties per maand
- Interne mTLS, VPN/Wi-Fi (EAP-TLS), kleine apparatenvloot
- Of $200 per maand (PAYG)
- Extra kosten zijn van toepassing bij meer dan 250 actieve certificaten.
Bedrijf
- Middenmarkt
- Inclusief 5,000 actieve certificaten
- 5 CA's
- 1,000,000 OCSP-reacties per maand
- Meerdere gebruiksscenario's (TLS(Clientauthenticatie, apparaatidentiteit, codeondertekening)
- Of $500 per maand (PAYG)
- Extra kosten zijn van toepassing bij meer dan 5,000 actieve certificaten.
Enterprise
- Grote organisaties
- Inclusief 100,000 actieve certificaten
- 15 CA's
- 10,000,000 OCSP-reacties per maand
- Alle gebruiksscenario's, Kubernetes, multi-cloud, Intune/Jamf MDM, apparaatidentificatie met hoog volume
- Of $1,500 per maand (PAYG)
- Extra kosten zijn van toepassing bij meer dan 100,000 actieve certificaten.
strategisch
- Overheid en wereldwijde schaal
- Aangepast actief certificaatvolume
- Aangepaste CA-hiërarchie
- Aangepast OCSP-volume
- Overheid, wereldwijde ondernemingen, gespecialiseerde implementaties
- Prijs beschikbaar op aanvraag
Vroegtijdige toegang aanvragen
Neem deel aan het Early Access-programma om uw eigen CA-hiërarchie in te richten, de lanceringsprijzen vast te leggen en de productroadmap vorm te geven. Geef uw abonnementsniveau en belangrijkste gebruiksscenario's aan. Voor de Lab- en Pro-niveaus worden accounts automatisch aangemaakt. Voor Business en Enterprise controleren we of het abonnement bij u past voordat we de inloggegevens verstrekken.
Veelvoorkomende gebruikssituaties
Interne mTLS en service mesh
Medische apparaten, IIoT, automobielindustrie. Apparaten hebben een gecontroleerd "geboortecertificaat" nodig voor veilig opstarten, firmware-ondertekening en meer.TLSDe WebTrust-audit bewijst dat het uitgifteproces voldoet aan de beveiligingsnormen van banken.
VPN/Wi-Fi-authenticatie (EAP-TLS)
Wanneer overheidsinstanties of grote bedrijven van leveranciers eisen dat ze aantonen dat hun beveiligingsinfrastructuur aan strenge normen voldoet, biedt het WebTrust-keurmerk op uw dedicated infrastructuur uitkomst. PKI is het gedocumenteerde bewijs.
Interne apparaatidentiteit
De door WebTrust gecontroleerde stichting certificeert vooraf de PKI onderdeel van uw compliance-audit. Handtekeningen die zijn uitgegeven onder een gecontroleerde CA zijn juridisch verdedigbaar.
Kubernetes-werkbelastingidentiteit
Machine-to-machine service mesh, containeridentiteit, interne microservice mTLSRBAC en de door het platform afgedwongen dubbele controle zorgen ervoor dat niemand een frauduleus certificaat kan uitgeven.
Ontwikkelaar en staging CA's
De Ecosystem-laag ondersteunt hybride PQC-profielen die RSA/ECC combineren met ML-KEM, ML-DSA en SLH-DSA. Gebruik uw eigen omgeving om kwantumveilige certificaten te testen voor interne workloads voordat u ze breder uitrolt.
Hoe het werkt — zelfservice-installatie
Priveonderneming PKI Het is een zelfserviceproduct. Nadat uw Early Access-aanvraag is goedgekeurd en uw account is geactiveerd, beheert u alles vanuit het dashboard en de API — er is geen tussenkomst van SSL.com nodig voor de dagelijkse werkzaamheden.
| Stap voor | Wat doe je |
|---|---|
| 1 — Meld je aan en kies je abonnement | Vraag vroegtijdige toegang aan, geef uw abonnementsniveau en beoogde gebruiksscenario's aan en ontvang uw accountgegevens. |
| 2 — Richt uw CA-hiërarchie in | Log in en maak uw root-CA aan: geef deze een naam, stel de geldigheidsperiode in en kies uw sleutelalgoritme. Voeg daaronder uitgevende CA's toe die aansluiten bij uw beoogde gebruiksscenario's. |
| 3 — Selecteer uw gebruiksscenario's | Kies welke gebruiksscenario's van toepassing zijn op uw hiërarchie (bijv. interne mTLSSSL.com activeert de bijbehorende certificaatprofielen op uw uitgevende certificeringsinstanties (CA's) — u hoeft geen profielen aan te maken. |
| 4 — Inschrijving configureren | Schakel de inschrijvingsprotocollen in die uw omgeving nodig heeft: ACME, SCEP, EST of REST API. Verbind uw IdP, MDM of Kubernetes-cluster. |
| 5 — Ga live | Begin met het uitgeven van certificaten. Uw toegewijde PKI is operationeel. |
| 6 — Voortdurend zelfmanagement | Beheer de levenscyclus van certificaten, controleer de inventaris en vervaldatum en bekijk auditlogboeken — allemaal vanuit het dashboard of via de API. |
De rol van SSL.com: Wij verzorgen de onderliggende HSM-infrastructuur, OCSP-responders, CRL-distributie en leveren de certificaatprofielen voor elk ondersteund gebruiksscenario. U bent eigenaar van uw CA-hiërarchie, bepaalt welke gebruiksscenario's van toepassing zijn en beheert uw integraties.
Naleving en normen
WebTrust voor CA's
SSL's speciale PKI De activiteiten vallen onder dezelfde WebTrust-audit als ons platform voor openbaar vertrouwen.
FIPS 140-2 niveau 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC-normen
Veelgestelde vragen
Voor Lab- en Pro-abonnementen worden Early Access-accounts automatisch aangemaakt. U kunt uw CA-hiërarchie configureren en certificaten uitgeven zonder tussenkomst van SSL.com. Business- en Enterprise-accounts doorlopen een eenvoudige intake om te controleren of het abonnement geschikt is en om de benodigde referenties uit te geven. Daarna kunt u alles zelf beheren. Strategische accounts vereisen een kort intakegesprek vanwege hun specifieke karakter.
Nee. SSL.com levert alle certificaatprofielen die nodig zijn voor elk gebruiksscenario dat u selecteert. U kiest welke gebruiksscenario's van toepassing zijn op uw hiërarchie — intern mTLSVPN/Wi-Fi, apparaatidentificatie, codeondertekening, enzovoort — en de bijbehorende profielen worden automatisch geactiveerd op uw uitgevende certificeringsinstanties.
Beide bieden u een dedicated Root CA en Issuing CA(s) op hetzelfde FIPS-beveiligde platform. Het verschil zit hem in de WebTrust-audit. Private Compliance PKIDe sleutelceremonie van SSL.com wordt bijgewoond door een onafhankelijke auditor, en uw organisatiestructuur valt onder hetzelfde auditprogramma als onze publieke trustactiviteiten. Dit biedt u "audit pass-through" voor SOC2-, HIPAA-, supply chain- en partnercompliancevereisten. Private Enterprise PKI Het is dezelfde infrastructuur, maar dan zonder het complianceprogramma.
Managed PKI Certificaten is een gedeelde service voor meerdere gebruikers; u bent niet de eigenaar van de root-CA. Private Enterprise PKI Dit biedt u een volledig dedicated CA-hiërarchie met uw eigen root-CA, die niet wordt gedeeld met andere tenants.
Ja, omdat beide producten op hetzelfde platform zijn gebouwd, is de upgrade naar WebTrust-auditdekking een procesbespreking en geen infrastructuurmigratie.
Ondersteunde gebruiksscenario's zijn onder meer: interne mTLS en service mesh, VPN/Wi-Fi-authenticatie (EAP-TLS), interne apparaatidentiteit, CA's voor ontwikkelaars en staging, Kubernetes-workloadidentiteit en codeondertekening. U selecteert welke hiervan van toepassing zijn op uw hiërarchie, waarna SSL.com de juiste certificaatprofielen op uw uitgevende CA's configureert.
Ja. Uw abonnementsniveau bepaalt hoeveel CA's u kunt aanmaken. Zakelijke klanten kunnen maximaal 6 CA's aanmaken. Een veelvoorkomend patroon is één uitgevende CA per gebruiksscenario (bijvoorbeeld één voor TLS, één voor clientauthenticatie, één voor apparaatidentificatie) onder een gedeelde root-CA.
Klaar om uw eigen dedicated interne systeem in te richten? PKI?
Gerelateerde Producten
Particuliere naleving PKI
Dezelfde dedicated infrastructuur + WebTrust-auditdekking, voor gereguleerde en compliance-toepassingen.
Managed PKI Certificaten
WebTrust-gecontroleerde privé PKI Op een gedeelde infrastructuur, geen eigen root-CA, lagere kosten.