Particuliere naleving PKI
Een volledig gecontroleerde certificeringsinstantie, speciaal voor uw organisatie.
Particuliere naleving PKI Dit is een in de cloud gehoste, door WebTrust gecontroleerde CA-hiërarchie die volledig van uw organisatie is. Uw eigen Root CA en Issuing CA(s), HSM-ondersteunde sleutels, door auditors gecontroleerde sleutelceremonies en onafhankelijk geverifieerde compliance-controles, uitgevoerd door SSL op dezelfde infrastructuur die ten grondslag ligt aan ons publieke vertrouwensplatform.
WebTrust-governance. Jouw hiërarchie. Jouw beleid.
Particuliere naleving PKI Wordt beheerd PKI-as-a-service ontwikkeld voor organisaties die de flexibiliteit van een particuliere CA nodig hebben, gecombineerd met de onafhankelijke, gecontroleerde nauwkeurigheid van een openbare trust.
Wat het onderscheidt van een standaard particuliere CA:
WebTrust-auditdekking
Dezelfde onafhankelijke CPA-audit die de openbare CA-activiteiten van SSL certificeert, is ook van toepassing op uw specifieke hiërarchie. U erft het auditbewijs, zonder zelf een auditprogramma te hoeven opzetten.
Sleutelceremonies onder toezicht van een auditor
Uw privésleutel voor de root-CA wordt gegenereerd tijdens een formele, gedocumenteerde ceremonie die wordt uitgevoerd door SSL. PKI team en in het bijzijn van de onafhankelijke accountant.
HSM-ondersteunde root-sleutels
De root-CA-sleutel bevindt zich in een FIPS 140-2 Level 3 HSM, offline, en wordt alleen geactiveerd door middel van dubbele controle door meerdere partijen.
Gedocumenteerde vertrouwensketen
Elk beleid en elke procedure die van toepassing is op uw hiërarchie, wordt gedocumenteerd, gecontroleerd en is beschikbaar als bewijs van naleving.
Het resultaat: uw PKI Voldoet aan de SOC2-, HIPAA-, bank-, energie- en toeleveringsketenvereisten, omdat de audit al heeft plaatsgevonden.
Belangrijkste voordelen
Audit doorvoer
Profiteer van het WebTrust-auditbewijs van SSL voor uw PKI, zonder een eigen auditprogramma op te zetten of te financieren.
Vertrouwen in de toeleveringsketen
Partners, toezichthouders en klanten kunnen de gecontroleerde governance van uw CA inspecteren, niet alleen de certificaten.
Automatisering op schaal
ACME-, SCEP-, EST- en REST API-registratie, gebouwd voor DevSecOps, Kubernetes, MDM en uitgifte op de productievloer.
FIPS 140-2 niveau 3 HSM's
Alle CA-privésleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd.
PQC-klaar
PQC-klaar: hybride post-quantum certificaatprofielen (ML-KEM, ML-DSA, SLH-DSA) beschikbaar op het Ecosystem/IoT-niveau: bereid u voor. PKI voor NIST-mandaten na de kwantummechanische ontwikkelingen, zonder heropbouw.Geünificeerde REST API
Dezelfde SSL.com Web Services (SWS) REST API wordt gebruikt voor openbare vertrouwenscertificaten: één integratie dekt zowel privé- als openbare certificaten. PKI zonder aparte codepaden of inloggegevens.Volledige waarneembaarheid
Volledige zichtbaarheid: dashboards voor certificaatinventaris, vervaldatumvoorspellingen voor vlootplanning, onveranderlijke auditlogboeken met fraudebestendige tijdstempels en SIEM/SOAR-integratie.Serviceniveaus
De vermelde prijzen zijn indicatief en kunnen wijzigen. Neem contact met ons op voor een offerte op maat.
Ambachtelijk
- Nalevingsgericht
- Inclusief 500 certificaten
- Eenmalige installatiekosten van $ 10,000
- 1 Root + 1 Uitgevende CA
- Enkelvoudig gebruiksscenario (TLS (Authenticatie, Clientauthenticatie, Apparaatidentiteit of Codeondertekening)
- Overschrijding van de limiet: $2.10 per actief certificaat per maand boven de 500
Enterprise
- Automatisering en Zero Trust
- Inclusief 5,000 certificaten
- Er worden eenmalige installatiekosten in rekening gebracht.
- 1 Root + 1 Uitgevende CA
- Meerdere gebruiksscenario's (TLS (Authenticatie, Clientauthenticatie, Apparaatidentiteit, Codeondertekening)
- Extra kosten zijn van toepassing bij meer dan 5,000 actieve certificaten.
Ecosysteem / IoT
- Grote schaal
- Inclusief 100,000 certificaten
- Er worden eenmalige installatiekosten in rekening gebracht.
- 1 Root CA + maximaal 3 Issuing CA's (aanvullende ICA's beschikbaar)
- Gebruik voor TLS Authenticatie, clientauthenticatie, apparaatidentiteit of codeondertekening
- Extra kosten zijn van toepassing bij meer dan 100,000 actieve certificaten.
- CPS- en profielaanpassing (optionele add-on)
| 🔹 Professioneel | 🔸 Onderneming | 🔺 Ecosysteem / IoT | |
|---|---|---|---|
| Jaarlijkse hostingkosten | $ 20,000 / jaar | Op verzoek | Op verzoek |
| Eenmalige installatie / Wortelceremonie | $10,000 | toepasselijk | toepasselijk |
| CPS & profielaanpassing | - | - | Optionele add-on |
| Inclusief actieve certificaten | 500 | 5,000 | 100,000 |
| CA-hiërarchie | 1 Root CA + 1 Uitgevende CA | 1 Root CA + 1 Uitgevende CA | 1 Root CA + maximaal 3 Issuing CA's (extra ICA beschikbaar) |
| Use cases | Enkel (TLS (Authenticatie, Clientauthenticatie, Apparaatidentiteit of Codeondertekening) | Meervoudige (TLS (Authenticatie, Clientauthenticatie, Apparaatidentiteit, Codeondertekening) | Alle gebruiksscenario's |
| Overschrijding | $2.10 per actief certificaat per maand boven de 500 | Geldt boven de 5,000 | Geldt boven de 100,000 |
Vraag privé CA-informatie aan
Neem contact op met onze PKI Onze experts staan klaar om uw specifieke eisen voor private compliancecertificaten met u te bespreken. Ons team helpt u bij het ontwerpen van een private certificeringsinstantie (PCA)-oplossing die is afgestemd op uw regelgeving, auditvereisten en behoeften op het gebied van certificaatlevenscyclusbeheer.
Veelvoorkomende gebruikssituaties
IoT- en apparaatidentificatie met hoge betrouwbaarheid
Medische apparaten, IIoT, automobielindustrie. Apparaten hebben een gecontroleerd "geboortecertificaat" nodig voor veilig opstarten, firmware-ondertekening en meer.TLSDe WebTrust-audit bewijst dat het uitgifteproces voldoet aan de beveiligingsnormen van banken.
Vertrouwen in de toeleveringsketen en het ecosysteem
Wanneer overheidsinstanties of grote bedrijven van leveranciers eisen dat ze aantonen dat hun beveiligingsinfrastructuur aan strenge normen voldoet, biedt het WebTrust-keurmerk op uw dedicated infrastructuur uitkomst. PKI is het gedocumenteerde bewijs.
Wettelijke naleving (SOC2, HIPAA, GDPR)
De door WebTrust gecontroleerde stichting certificeert vooraf de PKI onderdeel van uw compliance-audit. Handtekeningen die zijn uitgegeven onder een gecontroleerde CA zijn juridisch verdedigbaar.
Zero Trust-architectuur
Machine-to-machine service mesh, containeridentiteit, interne microservice mTLSRBAC en de door het platform afgedwongen dubbele controle zorgen ervoor dat niemand een frauduleus certificaat kan uitgeven.
Post-kwantumtransitie
De Ecosystem-laag ondersteunt hybride PQC-profielen die RSA/ECC combineren met ML-KEM, ML-DSA en SLH-DSA. Gebruik uw eigen omgeving om kwantumveilige certificaten te testen voor interne workloads voordat u ze breder uitrolt.
Hoe werkt onboarding?
Naleving en normen
WebTrust voor CA's
SSL's speciale PKI De activiteiten vallen onder dezelfde WebTrust-audit als ons platform voor openbaar vertrouwen.
FIPS 140-2 niveau 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC-normen
Veelgestelde vragen
Het belangrijkste verschil is de WebTrust-audit. Private Compliance. PKI opereert onder het onafhankelijke auditprogramma van SSL. Particuliere onderneming PKI maakt gebruik van dezelfde HSM-infrastructuur, maar dan zonder het complianceprogramma. Kies voor Private Compliance. PKI Als u aan partners, toezichthouders of zakelijke klanten onafhankelijk gecontroleerd bestuur wilt aantonen.
Managed PKI Certificates is een gedeelde service voor meerdere gebruikers; u bent niet de eigenaar van de root-CA. Private Compliance PKI Biedt u een volledig dedicated Root CA- en Issuing CA-hiërarchie met aangepaste certificaatbeleidsregels en naamgeving.
Nee. De root-CA wordt gegenereerd binnen de gecontroleerde infrastructuur van SSL als onderdeel van een formeel bekrachtigde sleutelceremonie. Het introduceren van een extern beheerde root-CA zou de controlegrens overschrijden. Opties voor kruiscertificering kunnen worden besproken.
Een onafhankelijke registeraccountant heeft bevestigd dat de datacenters, het personeel en de cryptografische processen van SSL voldoen aan de WebTrust-principes en -criteria voor certificeringsinstanties, waardoor een audit voor uw SOC2-, HIPAA- of branchevereisten wordt gegarandeerd.
Nee. De Unified REST API van SSL dekt zowel uw openbare vertrouwenscertificaten als uw eigen certificaten. PKI hiërarchie.
Klaar om uw conforme systeem te bouwen? PKI?
Gerelateerde Producten
Priveonderneming PKI
Dezelfde dedicated infrastructuur, maar zonder de WebTrust-audit, lagere kosten voor uitsluitend intern gebruik.
Managed PKI Certificaten
WebTrust-gecontroleerde privé PKI Op een gedeelde infrastructuur, geen eigen root-CA, lagere kosten.