Tillitsinfrastruktur

Bygg tillit ved roten, din egen PKI, støttet av SSL

Produktgrupper

Dedikert PKI

Din egen rot-CA og utstedende CA-hierarki operert på SSL.com-infrastruktur. To alternativer: Privat samsvar PKI eller privat foretak PKI

Forvaltes PKI sertifikater

Utsted sertifikater fra en plattform med flere leietakere: arv SSL.coms revisjonsbevis uten oppsettskostnader eller driftskostnader for en dedikert CA. Prisene starter på $12 500 per år.

Tilpasset merkevare Utstedende CA

En mellomliggende CA utstedt under SSL.coms offentlig betrodde rot, med organisasjonens navn i CA-emnefeltet. 

Noen organisasjoner trenger mer enn et sertifikat. De trenger et komplett tillitshierarki, sin egen CA-infrastruktur, utstedt under reviderte kontroller, skalert for arbeidsbelastningene sine og styrt av deres retningslinjer. SSL tilbyr dedikerte og delte PKI miljøer og under-CA-utstedelse for bedrifter som krever eid, reviderbar og driftsmessig streng tillitsinfrastruktur.

Hvem Tillitsinfrastruktur er for

Produkter for tillitsinfrastruktur er for organisasjoner som trenger utstede sertifikater selv, ikke bare konsumere dem. Dette inkluderer:

Bedrifter

Bedrifter som kjører nulltillitsarkitekturer: der hver bruker, enhet, arbeidsmengde og tjeneste trenger en kryptografisk verifisert identitet. Tillitsinfrastruktur tilbyr utstedende sertifiseringsinstans og automatisert registrering som er nødvendig for å distribuere sertifikatbasert identitet i stor skala på tvers av heterogene miljøer.

Produsenter

Produsenter som utsteder enhetsidentitetssertifikater på fabrikkgulvet: IoT-forbrukerenheter, industrielle IoT-sensorer, ECU-er for bilindustrien, medisinsk utstyr. Trust Infrastructure støtter utstedelse av produksjonslinjer via REST API med volumet, merkevarebyggingen og revisjonsbevisene disse programmene krever.

Regulerte bransjer

Regulerte bransjer der samsvarskrav (SOC 2 Type II, HIPAA, PCI DSS, bankregulatorer, NERC CIP, energisektoren) krever uavhengig revisjon PKI styring. Privat samsvar PKI gir WebTrust-revisjonsdekning over dine utstedte sertifikater: bevis som revisorer godtar.

Teknologipartnere og SaaS-leverandører

Teknologipartnere, plattformleverandører og SaaS-selskaper som ønsker å fremstå som sin egen CA for kunder. Tilpasset merkevareutstedende CA plasserer organisasjonens navn i sertifikatutstederkjeden samtidig som den arver SSL.coms globalt pålitelige rot.

Organisasjoner som planlegger kvantesikkerhet

Organisasjoner som planlegger kvantesikre overganger og som trenger et kontrollert miljø for å teste hybride postkvantekryptografiske (PQC) sertifikater. Dedikert PKI støtter ML-KEM-, ML-DSA- og SLH-DSA-hybridprofiler for organisasjoner som forbereder seg på NIST PQC-standardisering.

Å velge riktig produkt

  Privat samsvar PKI → Les mer Privat selskap PKI → Les mer Forvaltes PKI sertifikater → Les mer Tilpasset merkevare Utstedende CA → Les mer
Infrastruktur Din egen rot + utstedende CA(er) Din egen rot + utstedende CA(er) Delt plattform for flere leietakere Sub-CA under SSLs rot
WebTrust-revisjon ✓ Inkludert ✗ Ikke inkludert ✓ Inkludert ✓ Arver fra SSL
Tillitsomfang Internt / partnerøkosystem Bare internt Internt / partnerøkosystem Offentlig betrodd
Pris Fra 20 000 dollar/år + 10 000 dollar i oppsett Månedlig eller årlig abonnement Kontakt oss for pris Tilpasset etter avtale
Best for Regulerte bransjer, IoT i stor skala Intern mTLS, utvikling/staging, VPN Kostnadseffektiv revidert PKI Partnere, SaaS, merkevarebygging i California

Hvorfor SSL for tillitsinfrastruktur

WebTrust-reviderte operasjoner

SSL.coms PKI Driften revideres uavhengig årlig av BDO under WebTrust for CA. Den samme revisjonen dekker ditt dedikerte eller delte hierarki: programmet ditt arver kontinuerlig sikring uten å kjøre en parallell revisjon.

FIPS 140-2 Nivå 3 HSM-er

Alle private nøkler fra CA genereres og lagres i FIPS 140-2 nivå 3-sertifiserte maskinvaresikkerhetsmoduler. Nøkler kan aldri eksporteres i klartekst: beskyttelsesprofilen som kreves av offentlige anskaffelser og regulerte bransjeprogrammer.

Unified API

Din tillitsinfrastruktur PKI deler samme SSL.com Web Services (SWS) REST API som dine offentlige tillitssertifikater. Én integrasjon dekker offentlige TLS, privat TLS, kodesignering, S/MIME, klientautentisering og enhetsidentitet.

Klar for automatisering

ACME-, SCEP-, EST- og REST API-registrering rett ut av esken: bygget for DevSecOps-pipelines, Kubernetes (cert-manager), Mobile Device Management og enhetsklargjøring på fabrikknivå i produksjonsskala.

PQC-klar

Hybride post-kvante sertifikatprofiler, inkludert ML-KEM (nøkkelinnkapsling), ML-DSA (digitale signaturer) og SLH-DSA (tilstandsløse hash-baserte signaturer) er tilgjengelige på høyere nivåer. Forbered din PKI for NIST PQC-standardisering uten ombygging.

Offentlig klarert sub-CA-alternativ

Tilpasset merkevareutstedelse av CA-kjeder til SSL.coms globalt pålitelige rot: ingen rotdistribusjonsproblem å løse med kunder. Merket ditt vises i sertifikatdetaljer samtidig som det arver umiddelbar offentlig tillit.

Ofte stilte spørsmål

Tre forskjellige distribusjonsmodeller for ulike behov: Administrert PKI, bygget på SSL.coms delte WebTrust-reviderte infrastruktur med streng logisk leietakerisolering. Laveste kostnad og raskeste distribusjon; arver SSL.coms revisjonsbevis uten dedikert CA-overhead. Fra $12 500/år. Passer for de fleste bedrifter som trenger revisjonsklare private PKI i stor skala. Dedikert PKI, din egen rot-CA og utstedende CA-hierarki operert på SSL.com-infrastruktur. Full suverenitet over policy, navngiving og tilbakekalling. Velg privat samsvar PKI for regulerte bransjer som trenger WebTrust-revisjonsdekning, eller private foretak PKI Kun for intern bruk uten kostnad for revisjonsprogrammet. Tilpasset merkevareutstedende CA, en mellomliggende CA utstedt under SSL.coms offentlig betrodde rot, som bærer organisasjonsnavnet ditt i utstederfeltet. Offentlig betrodd fra dag én uten problemer med rotdistribusjon. For SaaS-plattformer og teknologipartnere som ønsker sitt merke på kundevendte sertifikater.
Begge er dedikerte PKI, din egen rot-CA og utstedende CA-hierarki på SSL.com-infrastruktur. Forskjellen er WebTrust-revisjonsdekning. Privat samsvar PKI inkluderer uavhengig WebTrust-revisjon over ditt dedikerte hierarki, bevis som regulatorer, revisorer og økosystempartnere aksepterer for SOC 2 Type II, HIPAA, PCI DSS, NERC CIP og bransjespesifikke samsvarsprogrammer. Fra $20 000/år pluss oppsett. Privat bedrift PKI tilbyr den samme dedikerte infrastrukturen uten revisjonsprogrammet. Det riktige valget når du PKI brukes internt (intern mTLS, utviklings-/oppfølgende miljøer, VPN, internt tjenestenettverk) og ekstern revisjonsbevis er ikke nødvendig.
Ja. Hybride post-kvante sertifikatprofiler er tilgjengelige på høyere nivåer, ML-KEM (nøkkelinnkapslingsmekanisme), ML-DSA (digital signaturalgoritme) og SLH-DSA (tilstandsløse hashbaserte signaturer), de tre algoritmene standardisert av NIST i FIPS 203, FIPS 204 og FIPS 205. Dette lar organisasjoner teste kvanteresistente sertifikatprofiler i et kontrollert miljø før produksjonsmandater. Eksisterende PKI hierarkier kan utvides til å utstede hybridsertifikater (klassisk + PQC) uten å gjenoppbygge, standard migreringsvei anbefalt av NIST.
Tillitsinfrastruktur bruker samme SSL.com Web Services (SWS) REST API som dine offentlige tillitssertifikater. Én integrasjon dekker TLS, kodesignering, S/MIME, klientautentisering, enhetsidentitet og privat PKIUtover REST støttes standard registreringsprotokoller direkte fra esken: ACME v2 (RFC 8555) for automatisert TLS, SCEP for enhetsregistrering, EST (RFC 7030) for begrensede enheter. Nøkkelferdige integrasjoner med Active Directory / Entra ID, Microsoft Intune, Jamf Pro, Kubernetes cert-manager, HashiCorp Vault PKI backend og SIEM/SOAR-plattformer. Det enhetlige API-et eliminerer de parallelle kodestiene og legitimasjonssiloene som er typiske for delte offentlige/private PKI distribusjoner.
Ja. Custom-Branded Issuing CA er en mellomliggende CA utstedt under SSL.coms globalt betrodde rot. Roten er forhåndsinstallert i alle større nettleser- og operativsystemtrustbutikker, Chrome, Firefox, Safari, Edge, iOS, Android, macOS, Windows og store Linux-distribusjoner. Dette betyr at sertifikater utstedt fra din Custom-Branded CA er offentlig betrodde fra dag én uten problemer med rotdistribusjon som må løses med kunder eller partnere. Organisasjonens navn vises som sertifikatutsteder; SSL.coms rot gir det offentlige tillitsankeret. Offentlig betrodd og merket samtidig, ingen kompromisser nødvendig.

Klar til å designe din tillitsinfrastruktur?

Vårt bedriftsteam vil gå gjennom alternativene dine med deg under en uforpliktende introduksjonssamtale.
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer