Forvaltes PKI sertifikater
Høy sikkerhet, WebTrust-revidert PKI – uten infrastrukturkostnadene
Forvaltes PKI Certificates er en fullstendig administrert, skybasert sertifikatplattform for brukere, enheter, arbeidsbelastninger og tjenester. Bygget for regulerte miljøer med høy samsvar, gir den deg WebTrust-reviderte private sertifikater – med revisjonsgjennomgang for SOC2-, HIPAA- og forsyningskjedekrav – levert som et abonnement på delt tjeneste. Ingen CA-infrastruktur å drifte.
Hva er administrerte PKI Sertifikater?
Forvaltes PKI sertifikater er digitale identiteter utstedt fra en administrert, skybasert plattform som bruker en svært sikker arkitektur for flere leietakereDette produktet styres unikt av en kontinuerlig WebTrust-revisjon, som gir kundene en delt infrastruktur med høy sikkerhet som opprettholder streng logisk isolasjon for sertifikatutstedelse, håndheving av retningslinjer og livssyklusautomatisering.
Nøkkelverdiforslag
Sikkerhet ved design
Operasjonell effektivitet
Overholdelse og styring
Bedriftsskala
Kjernefunksjoner: Utstedt fra en dedikert privat tillitsrot utenfor CA/Browser Forum. WebTrust-kompatibel utstedelse styrt av de samme revisjonsstandardene som offentlige røtter. Støtter SCEP-, EST-, ACME- og REST API-registrering. Alle nøkler er HSM-støttet med FIPS 140-2/3-justering. Høytilgjengelighets-OCSP og CRL-er for sanntidsverifisering.
Hovedfordeler
Roten til tillit
Arv SSLs WebTrust-revisjonsbevis for din PKI, uten å bygge eller finansiere ditt eget revisjonsprogram.
WebTrust-kompatibel
Partnere, regulatorer og kunder kan inspisere CA-ens reviderte styring, ikke bare sertifikatene.
HSM-støttet sikkerhet
ACME-, SCEP-, EST- og REST API-registrering, bygget for DevSecOps, Kubernetes, MDM og utstedelse på fabrikknivå.
Navneområdebeskyttelse
Alle CA-private nøkler genereres og lagres i sertifisert maskinvare, kan aldri eksporteres i klartekst.
Automatisert påmelding
Hybride post-kvanteprofiler (ML-KEM, ML-DSA, SLH-DSA) er tilgjengelige på økosystem-/IoT-nivået.
Valideringstjenester
Samme API som brukes for offentlig tillitssertifikater, ingen separat integrasjon kreves.
Elastisk fakturering
Sertifikatbeholdning, utløpsprognoser, uforanderlige revisjonslogger, SIEM/SOAR-integrasjon.
Be om tidlig tilgang
Bli med i tidlig tilgang-programmet for å begynne å bruke administrert PKI Sertifikater, lås lanseringspriser og form produktets veikart. Angi nivå og primære brukstilfeller – Profesjonelle og Enterprise-nivåkontoer blir nå tatt i bruk; Økosystem-/IoT-kontoer er tilgjengelige på forespørsel.
Vanlige brukstilfeller
Høysikkerhets-IoT og enhetsidentitet
Høysikkerhets IoT- og enhetsidentitet for sikker oppstart, fastvareoppdateringer og gjensidig TLS innen industriell IoT, medisinsk utstyr, bilsystemer og kritisk infrastruktur.Tillit til forsyningskjeden
Tillit i forsyningskjeden: gir kryptografisk bevis på tillit for tredjeparts onboarding, partner-ekstranett og leverandørautentisering i B2B-økosystemer.Overholdelse av regelverk
Overholdelse av regelverk: oppfyller SOC 2 Type II, HIPAA-sikkerhetsregel, GDPR artikkel 32 og PCI DSS v4-krav via revisjonsklar sertifikatinfrastruktur med dokumenterte kontroller.Zero Trust-arkitektur
Nulltillitsarkitektur: sikring av maskin-til-maskin-kommunikasjon med revidert styring. Hver arbeidsbelastning, tjeneste og enhet får en kryptografisk verifisert identitet håndhevet ved tilkoblingstidspunktet.PQC-overgang
PQC-overgang: testing av kvanteresistente sertifikatprofiler (ML-KEM, ML-DSA, SLH-DSA) for å fremtidssikre interne systemer før NIST PQC-mandater blir produksjonskrav.Plattformarkitektur
Samsvar og standarder
WebTrust for CA-er
SSL er dedikert PKI Driften er dekket av den samme WebTrust-revisjonen som vår offentlige tillitsplattform.
FIPS 140-2 Nivå 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC-standarder
Tjenestenivåer
Prisene er veiledende under tidlig tilgang – fest lanseringsprisene ved å bli med på ventelisten.
Profesjonell
- Intern mTLS, VPN, grunnleggende samsvar
- Opptil 100 000 aktive sertifikater
- WebTrust-revisjonsgjennomgang
- HSM-støttede signeringsnøkler
- SCEP, EST, ACME, REST API
- Navneområdevalidering inkludert
Enterprise
- Automatiserte miljøer (Kubernetes, MDM, Intune)
- Opptil 100 000 aktive sertifikater
- Inkluderer hybrid PQC (postkvante) beredskap
- Lavere effektiv kostnad per sertifikat
- Lavere overforbruksrate per sertifikat
- Alt innen profesjonelt
Økosystem / IoT
- Høyvolumsenhet "fødselsattester"
- Opptil 100 000 aktive sertifikater
- API-er med høy gjennomstrømning
- Tilpassede OID-er for enhetsmetadata
- Beste volumamortisering
- Alt i Enterprise
Abonnementslogikk og fordeler
- Aktiv lagerfakturering. Prissettingen er basert på samtidige «aktive» sertifikater i stedet for total utstedelse, noe som støtter DevOps-arbeidsflyter med høy hastighet der sertifikater roteres ofte. Aktiv = Totalt utstedt − (Utløpt + Tilbakekalt).
- Revisjonsarv. Abonnementet ditt inkluderer tilgang til SSL.coms WebTrust for CA-revisjonsrapporter, slik at du kan oppfylle SOC2-, HIPAA- eller spesialiserte bransjekrav ved å gå gjennom samsvarskontrollen til våre reviderte datasentre og prosesser.
- Validering av navneområde. Hvert nivå inkluderer grundig kontroll og reservasjon av dine private navnerom (f.eks.
*.internal.yourcompany.com) for å sikre at identitetene dine er unike og beskyttet mot overlapping med andre leietakere. - HSM-støttet sikkerhet. Alle private nøkler genereres og lagres i FIPS 140-2 nivå 3 maskinvaresikkerhetsmoduler – et kjernekrav for brukstilfeller med høy sikkerhet.
Ofte stilte spørsmål
Forvaltes PKI Sertifikater er for øyeblikket i tidlig tilgang. Meld deg på ventelisten for å få prioritert onboarding, innspill til veikartet og faste lanseringspriser. Profesjonelle og Enterprise-nivåkontoer blir nå onboardet; Økosystem-/IoT-kontoer er tilgjengelige på forespørsel.
I dette delte miljøet bruker du en infrastruktur med høy sikkerhet som deles mellom ulike kunder for å redusere driftskostnader. Dette gir deg "revisjonsgjennomgang"-muligheter for å oppfylle SOC2-mandater ved å arve leverandørens sertifiserte driftsmessige strenghet.
Denne reviderte statusen sikrer at dine private sertifikater gir dokumentert bevis på styring gjennom revisorbevitnede nøkkelseremonier og manipuleringssikre logger – viktig for å sikre forsyningskjeder og sikre juridisk uavviselighet av digitale signaturer.
Vi bruker en elastisk lagermodell: Aktiv = Totalt utstedt − (Utløpt + Tilbakekalt)Du blir kun fakturert for det som er gyldig og brukbart i ditt miljø.
Alle nøkler som brukes til å signere sertifikatene dine lagres i FIPS 140-2 Nivå 3 Maskinvaresikkerhetsmoduler (HSM-er)Selv om den fysiske maskinvaren kan deles, er nøklene kryptografisk isolert per kunde og beskyttet av strenge RBAC- og dobbeltkontrollkrav.
Tre abonnementsnivåer (Profesjonell, Bedrift, Økosystem/IoT) med inkluderte aktive sertifikatterskler på henholdsvis 500, 5,000 og 100 000. Prisene er veiledende og kan endres mens produktet er i tidlig tilgang. Den effektive kostnaden per sertifikat synker på høyere nivåer, og overforbruksraten per sertifikat synker også på høyere nivåer – slik at kunder som er nær terskelen får billigere overforbruk på de høyere nivåene.
Forvaltes PKI Sertifikater er en delt tjeneste for flere leietakere – du eier ikke rot-CA-en, og plattformen drives fullt ut av SSL.com. Privat bedrift PKI og privat samsvar PKI gi deg et fullstendig dedikert CA-hierarki med din egen rot-CA. Velg Administrert PKI Sertifikater når du trenger WebTrust-revisjonsgjennomgang til lavere kostnad uten CA-infrastrukturoverhead; velg et dedikert produkt når du trenger din egen rot-CA eller full selvbetjent CA-kontroll.