Forvaltes PKI sertifikater

Høy sikkerhet, WebTrust-revidert PKI – uten infrastrukturkostnadene

Forvaltes PKI Certificates er en fullstendig administrert, skybasert sertifikatplattform for brukere, enheter, arbeidsbelastninger og tjenester. Bygget for regulerte miljøer med høy samsvar, gir den deg WebTrust-reviderte private sertifikater – med revisjonsgjennomgang for SOC2-, HIPAA- og forsyningskjedekrav – levert som et abonnement på delt tjeneste. Ingen CA-infrastruktur å drifte.

Hva er administrerte PKI Sertifikater?

Forvaltes PKI sertifikater er digitale identiteter utstedt fra en administrert, skybasert plattform som bruker en svært sikker arkitektur for flere leietakereDette produktet styres unikt av en kontinuerlig WebTrust-revisjon, som gir kundene en delt infrastruktur med høy sikkerhet som opprettholder streng logisk isolasjon for sertifikatutstedelse, håndheving av retningslinjer og livssyklusautomatisering.

Nøkkelverdiforslag

Sikkerhet ved design

Sikkerhet gjennom design: delt maskinvareforankret tillit via FIPS 140-2 nivå 3 HSM-er, sterk håndheving av retningslinjer gjennom malbasert utstedelse og manipuleringssikre revisjonsspor for samsvarsbevis.

Operasjonell effektivitet

Driftseffektivitet via automatisert registrering, fornyelse og rotasjon med nøkkelferdige integrasjoner for økosystemet ditt: Active Directory, Kubernetes, MDM-plattformer og SIEM-systemer.

Overholdelse og styring

Samsvar og styring med kartlagte kontroller og dokumenterte prosedyrer i samsvar med SOC 2, HIPAA, PCI DSS, ISO 27001 og NIST SP 800-53-rammeverk som vanligvis kreves av revisorer.

Bedriftsskala

Bedriftsskala med høy tilgjengelighet og geo-robusthet for bulkutstedelse på tvers av en global kundebase: sertifikatutstedelse på under ett sekund med volumer på flere millioner enheter per produktsyklus.

Kjernefunksjoner: Utstedt fra en dedikert privat tillitsrot utenfor CA/Browser Forum. WebTrust-kompatibel utstedelse styrt av de samme revisjonsstandardene som offentlige røtter. Støtter SCEP-, EST-, ACME- og REST API-registrering. Alle nøkler er HSM-støttet med FIPS 140-2/3-justering. Høytilgjengelighets-OCSP og CRL-er for sanntidsverifisering.

Hovedfordeler

Roten til tillit

Arv SSLs WebTrust-revisjonsbevis for din PKI, uten å bygge eller finansiere ditt eget revisjonsprogram.

WebTrust-kompatibel

Partnere, regulatorer og kunder kan inspisere CA-ens reviderte styring, ikke bare sertifikatene.

HSM-støttet sikkerhet

ACME-, SCEP-, EST- og REST API-registrering, bygget for DevSecOps, Kubernetes, MDM og utstedelse på fabrikknivå.

Navneområdebeskyttelse

Alle CA-private nøkler genereres og lagres i sertifisert maskinvare, kan aldri eksporteres i klartekst.

Automatisert påmelding

Hybride post-kvanteprofiler (ML-KEM, ML-DSA, SLH-DSA) er tilgjengelige på økosystem-/IoT-nivået.

Valideringstjenester

Samme API som brukes for offentlig tillitssertifikater, ingen separat integrasjon kreves.

Elastisk fakturering

Sertifikatbeholdning, utløpsprognoser, uforanderlige revisjonslogger, SIEM/SOAR-integrasjon.

Be om tidlig tilgang

Bli med i tidlig tilgang-programmet for å begynne å bruke administrert PKI Sertifikater, lås lanseringspriser og form produktets veikart. Angi nivå og primære brukstilfeller – Profesjonelle og Enterprise-nivåkontoer blir nå tatt i bruk; Økosystem-/IoT-kontoer er tilgjengelige på forespørsel.

Vanlige brukstilfeller

Høysikkerhets-IoT og enhetsidentitet

Høysikkerhets IoT- og enhetsidentitet for sikker oppstart, fastvareoppdateringer og gjensidig TLS innen industriell IoT, medisinsk utstyr, bilsystemer og kritisk infrastruktur.

Tillit til forsyningskjeden

Tillit i forsyningskjeden: gir kryptografisk bevis på tillit for tredjeparts onboarding, partner-ekstranett og leverandørautentisering i B2B-økosystemer.

Overholdelse av regelverk

Overholdelse av regelverk: oppfyller SOC 2 Type II, HIPAA-sikkerhetsregel, GDPR artikkel 32 og PCI DSS v4-krav via revisjonsklar sertifikatinfrastruktur med dokumenterte kontroller.

Zero Trust-arkitektur

Nulltillitsarkitektur: sikring av maskin-til-maskin-kommunikasjon med revidert styring. Hver arbeidsbelastning, tjeneste og enhet får en kryptografisk verifisert identitet håndhevet ved tilkoblingstidspunktet.

PQC-overgang

PQC-overgang: testing av kvanteresistente sertifikatprofiler (ML-KEM, ML-DSA, SLH-DSA) for å fremtidssikre interne systemer før NIST PQC-mandater blir produksjonskrav.

Plattformarkitektur

1
onboarding
SSL klargjør leietakeren din, kontrollerer og reserverer private navneområder og konfigurerer RBAC for teamet ditt.
2
Integrere
Konfigurer ACME-klienten, MDM-en, Kubernetes cert-manager-en eller REST API-integrasjonen din for å bruke SSL-leietakerens endepunkt.
3
Utstede sertifikater
Registreringssystemet ditt ber om sertifikater, SSLs plattform validerer mot navneområdepolicyen din og utsteder problemer
4
Livsforvaltning
Fornyelser, omnøkler og tilbakekallinger håndteres automatisk eller via API, og varsler om lagerbeholdning og utløp holder deg i forkant av utløpsdatoer.
5
Samsvar
Få tilgang til SSLs WebTrust-revisjonsrapporter for å oppfylle SOC2-, HIPAA- eller bransjespesifikke krav

Samsvar og standarder

WebTrust for CA-er

SSL er dedikert PKI Driften er dekket av den samme WebTrust-revisjonen som vår offentlige tillitsplattform.

FIPS 140-2 Nivå 3

FIPS 140-2 Nivå 3: alle CA-rot- og mellomnøkler genereres og lagres i sertifiserte HSM-er, og kan aldri eksporteres i klartekst: beskyttelsesprofilen som kreves av føderale anskaffelser.

RFC 5280 (X.509)

Alle sertifikater er i samsvar med X.509 v3 / RFC 5280-strukturen: kompatibel med alle PKI-kompatibelt operativsystem, enhet og applikasjon i produksjonsbruk i dag.

ACME RFC 8555

Innebygd ACME v2 (RFC 8555)-støtte for automatisert sertifikatlivssyklusadministrasjon: fungerer med cert-manager, Caddy, Traefik, Certbot og alle standard ACME-klienter rett ut av esken.

SCEP / EST

SCEP (Simple Certificate Enrollment Protocol) og EST (Enrollment over Secure Transport, RFC 7030) støtte for MDM-plattformer, registrering av nettverksenheter og klargjøring av mobile sertifikater.

NIST PQC-standarder

NIST Post-Quantum Cryptography-standarder: ML-KEM (nøkkelinnkapsling), ML-DSA (digitale signaturer) og SLH-DSA (statsløse hash-baserte signaturer) hybridprofiler tilgjengelig på økosystemnivået.

Tjenestenivåer

Prisene er veiledende under tidlig tilgang – fest lanseringsprisene ved å bli med på ventelisten.

Profesjonell

Priser tilgjengelig på forespørsel
  • Intern mTLS, VPN, grunnleggende samsvar
  • Opptil 100 000 aktive sertifikater
  • WebTrust-revisjonsgjennomgang
  • HSM-støttede signeringsnøkler
  • SCEP, EST, ACME, REST API
  • Navneområdevalidering inkludert

Enterprise

Priser tilgjengelig på forespørsel
  • Automatiserte miljøer (Kubernetes, MDM, Intune)
  • Opptil 100 000 aktive sertifikater
  • Inkluderer hybrid PQC (postkvante) beredskap
  • Lavere effektiv kostnad per sertifikat
  • Lavere overforbruksrate per sertifikat
  • Alt innen profesjonelt

Økosystem / IoT

Priser tilgjengelig på forespørsel
  • Høyvolumsenhet "fødselsattester"
  • Opptil 100 000 aktive sertifikater
  • API-er med høy gjennomstrømning
  • Tilpassede OID-er for enhetsmetadata
  • Beste volumamortisering
  • Alt i Enterprise

Abonnementslogikk og fordeler

  • Aktiv lagerfakturering. Prissettingen er basert på samtidige «aktive» sertifikater i stedet for total utstedelse, noe som støtter DevOps-arbeidsflyter med høy hastighet der sertifikater roteres ofte. Aktiv = Totalt utstedt − (Utløpt + Tilbakekalt).
  • Revisjonsarv. Abonnementet ditt inkluderer tilgang til SSL.coms WebTrust for CA-revisjonsrapporter, slik at du kan oppfylle SOC2-, HIPAA- eller spesialiserte bransjekrav ved å gå gjennom samsvarskontrollen til våre reviderte datasentre og prosesser.
  • Validering av navneområde. Hvert nivå inkluderer grundig kontroll og reservasjon av dine private navnerom (f.eks. *.internal.yourcompany.com) for å sikre at identitetene dine er unike og beskyttet mot overlapping med andre leietakere.
  • HSM-støttet sikkerhet. Alle private nøkler genereres og lagres i FIPS 140-2 nivå 3 maskinvaresikkerhetsmoduler – et kjernekrav for brukstilfeller med høy sikkerhet.

Ofte stilte spørsmål

Forvaltes PKI Sertifikater er for øyeblikket i tidlig tilgang. Meld deg på ventelisten for å få prioritert onboarding, innspill til veikartet og faste lanseringspriser. Profesjonelle og Enterprise-nivåkontoer blir nå onboardet; Økosystem-/IoT-kontoer er tilgjengelige på forespørsel.

I dette delte miljøet bruker du en infrastruktur med høy sikkerhet som deles mellom ulike kunder for å redusere driftskostnader. Dette gir deg "revisjonsgjennomgang"-muligheter for å oppfylle SOC2-mandater ved å arve leverandørens sertifiserte driftsmessige strenghet.

Denne reviderte statusen sikrer at dine private sertifikater gir dokumentert bevis på styring gjennom revisorbevitnede nøkkelseremonier og manipuleringssikre logger – viktig for å sikre forsyningskjeder og sikre juridisk uavviselighet av digitale signaturer.

Vi bruker en elastisk lagermodell: Aktiv = Totalt utstedt − (Utløpt + Tilbakekalt)Du blir kun fakturert for det som er gyldig og brukbart i ditt miljø.

Alle nøkler som brukes til å signere sertifikatene dine lagres i FIPS 140-2 Nivå 3 Maskinvaresikkerhetsmoduler (HSM-er)Selv om den fysiske maskinvaren kan deles, er nøklene kryptografisk isolert per kunde og beskyttet av strenge RBAC- og dobbeltkontrollkrav.

Tre abonnementsnivåer (Profesjonell, Bedrift, Økosystem/IoT) med inkluderte aktive sertifikatterskler på henholdsvis 500, 5,000 og 100 000. Prisene er veiledende og kan endres mens produktet er i tidlig tilgang. Den effektive kostnaden per sertifikat synker på høyere nivåer, og overforbruksraten per sertifikat synker også på høyere nivåer – slik at kunder som er nær terskelen får billigere overforbruk på de høyere nivåene.

Forvaltes PKI Sertifikater er en delt tjeneste for flere leietakere – du eier ikke rot-CA-en, og plattformen drives fullt ut av SSL.com. Privat bedrift PKI og privat samsvar PKI gi deg et fullstendig dedikert CA-hierarki med din egen rot-CA. Velg Administrert PKI Sertifikater når du trenger WebTrust-revisjonsgjennomgang til lavere kostnad uten CA-infrastrukturoverhead; velg et dedikert produkt når du trenger din egen rot-CA eller full selvbetjent CA-kontroll.

Klar til å begynne å bruke administrert PKI Sertifikater?

Bli med i Early Access-programmet – få prioritert onboarding, innspill til produktplanen og faste lanseringspriser. Ingen forpliktelser.

Relaterte produkter

Privat samsvar PKI

Privat samsvar PKITrenger en dedikert rot-CA pluss WebTrust-revisjon. Ta eierskap til hierarkiet ditt med revisjonsbevis som regulatorer godtar for SOC 2, HIPAA og bransjespesifikke programmer.

Privat selskap PKI

Trenger en dedikert rot-CA for intern bruk, uten revisjonskostnader.

Tilpasset merkevare Utstedende CA

Tilpasset merkevareutstedende CA: trenger offentlig klarerte sertifikater som bærer merkenavnet ditt. Organisasjonen din vises som utsteder mens den arver SSL.coms globalt klarerte rot.
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer