Toegewijd
Uw eigen certificeringsinstantie, speciaal voor uw organisatie.
SSL's Dedicated PKI De producten bieden uw organisatie een eigen CA-hiërarchie: uw root-CA, uw uitgevende CA('s) en uw certificaatbeleid. Twee producten verschillen op één punt: of WebTrust-auditdekking vereist is.
Particuliere naleving PKI
Priveonderneming PKI
Beide zijn gebouwd op hetzelfde FIPS-beveiligde platform, worden ondersteund door dezelfde uniforme REST API en worden beheerd door SSL. PKI team.
Welk product is geschikt voor jou?
| Particuliere naleving PKI → Meer informatie | Priveonderneming PKI → Meer informatie | |
|---|---|---|
| Wat je krijgt | Uw eigen root- en uitgevende CA('s), gecontroleerd door WebTrust. | Uw eigen rootcertificaat + uitgevende CA('s), privétrust |
| WebTrust-audit | ✅ Inbegrepen: dezelfde audit omvat uw hele hiërarchie. | ❌ Niet inbegrepen |
| Vertrouwensbereik | Intern / partner-ecosysteem | Alleen intern |
| Sleutelceremonie | ✅ Door een auditor gecontroleerd | Standaard, gedocumenteerd |
| Naleving van gebruik | SOC2, HIPAA, toeleveringsketen, bankwezen, IoT | Interne operationele PKI |
| PQC (hybride) | ✅ Ecosysteemniveau | ✅ Beschikbaar |
| Prijsmodel | Jaarlijkse tariefcategorie ($20–$80/jaar + $10 installatiekosten) | Maandelijks abonnement |
| Best voor | Gereguleerde sectoren, IoT op grote schaal, auditdoorvoer | Interne mTLS, ontwikkel-/testomgeving, VPN/Wi-Fi, apparaatidentiteit |
Als u aan partners, toezichthouders of klanten onafhankelijk gecontroleerd CA-bestuur wilt aantonen, kies dan voor Private Compliance. PKI.
Als uw gebruiksscenario's intern zijn en bewijs van een audit door een derde partij niet vereist is, is Private Enterprise de juiste optie. PKI Biedt dezelfde infrastructuur tegen lagere kosten.
Mogelijkheden voor een gedeeld platform
FIPS 140-2 niveau 3 HSM's
Alle CA-privésleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en kunnen nooit in platte tekst worden geëxporteerd.
Toegewijde root-CA
SSL's PKI De bedrijfsvoering wordt onafhankelijk gecontroleerd; dezelfde controle is van toepassing op uw specifieke of gedeelde hiërarchie.
Inschrijvingsprotocollen
Complete suite van inschrijfprotocollen: ACME (RFC 8555) voor geautomatiseerde verlenging, SCEP voor apparaatinschrijving, EST (RFC 7030) voor apparaten met beperkingen, REST API voor aangepaste integraties. Omvat servers, apparaten, MDM-platformen, Kubernetes-clusters en CI/CD-pipelines.Geünificeerde REST API
Dezelfde SSL.com Web Services (SWS) REST API wordt gebruikt voor openbare vertrouwenscertificaten: één integratie dekt zowel privé- als openbare certificaten. PKI behoeften zonder aparte codepaden, inloggegevens of platformintegraties.Levenscyclus van certificaten
Volledig beheer van de certificaatlevenscyclus: uitgifte, verlenging, hercodering, rollover, intrekking (OCSP en CRL), vervalwaarschuwingen via e-mail en webhook, en SIEM-export voor compliance-audit trails.observeerbaarheid
Dashboards voor certificaatinventaris, uitgifteanalyses met uitsplitsingen per sjabloon, vervaldatumprognoses voor wagenparkplanning en onveranderlijke auditlogboeken met fraudebestendige tijdstempels als bewijs van naleving.Integraties
Integraties met Active Directory/Entra ID voor gebruikersregistratie, Microsoft Intune en Jamf Pro voor MDM-apparaatcertificaten, Kubernetes cert-manager en HashiCorp Vault. PKI backend- en SIEM/SOAR-platformen.