Dedikert
Din egen sertifiseringsinstans, dedikert til din organisasjon
SSL er dedikert PKI Produkter gir organisasjonen din et privateid CA-hierarki: din rot-CA, din utstedende CA(er) og dine sertifikatpolicyer. To produkter er forskjellige på én akse, nemlig hvorvidt WebTrust-revisjonsdekning er påkrevd.
Privat samsvar PKI
Privat selskap PKI
Begge er bygget på den samme FIPS-herdede plattformen, støttet av det samme enhetlige REST API-et og drevet av SSL. PKI team.
Hvilket produkt passer for deg?
| Privat samsvar PKI → Les mer | Privat selskap PKI → Les mer | |
|---|---|---|
| Hva du får | Din egen rot + utstedende CA(er), WebTrust-revidert | Din egen rot + utstedende CA(er), privat tillit |
| WebTrust-revisjon | ✅ Inkludert, samme revisjon dekker hierarkiet ditt | ❌ Ikke inkludert |
| Tillitsomfang | Internt / partnerøkosystem | Bare internt |
| Nøkkelseremoni | ✅ Revisorvitnet | Standard, dokumentert |
| Bruk av samsvar | SOC2, HIPAA, forsyningskjede, bankvirksomhet, IoT | Intern drift PKI |
| PQC (hybrid) | ✅ Økosystemnivå | ✅ Tilgjengelig |
| Prismodell | Årlig nivå ($20 000–$80 000/år + $10 000 i oppsett) | Månedlig abonnement |
| Best for | Regulerte bransjer, IoT i stor skala, revisjonsgjennomgang | Intern mTLS, utvikling/oppsett, VPN/Wi-Fi, enhetsidentitet |
Hvis du trenger å demonstrere uavhengig revidert CA-styring til partnere, regulatorer eller kunder, velg Private Compliance PKI.
Hvis brukstilfellene dine er interne og tredjeparts revisjonsbevis ikke er et krav, Private Enterprise PKI leverer den samme infrastrukturen til lavere kostnad.
Delte plattformfunksjoner
FIPS 140-2 Nivå 3 HSM-er
Alle CA-private nøkler genereres og lagres i sertifisert maskinvare, kan aldri eksporteres i klartekst.
Dedikert rot-CA
SSL-er PKI Driften revideres uavhengig; den samme revisjonen dekker ditt dedikerte eller delte hierarki.
Registreringsprotokoller
Komplett registreringsprotokollpakke: ACME (RFC 8555) for automatisk fornyelse, SCEP for enhetsregistrering, EST (RFC 7030) for begrensede enheter, REST API for tilpassede integrasjoner. Dekker servere, enheter, MDM-plattformer, Kubernetes-klynger og CI/CD-pipelines.Enhetlig REST API
Det samme SSL.com Web Services (SWS) REST API-et som brukes for offentlige tillitssertifikater: én integrasjon dekker både private og offentlige PKI behov uten separate kodestier, påloggingsinformasjon eller plattformintegrasjoner.Sertifikatets livssyklus
Fullstendig sertifikatlivssyklushåndtering: utstedelse, fornyelse, ny nøkkel, rollover, tilbakekalling (OCSP og CRL), utløpsvarsling via e-post og webhook, og SIEM-eksport for samsvarsrevisjonsspor.observerbarhet
Dashbord for sertifikatbeholdning, utstedelsesanalyser med oversikter per mal, utløpsprognoser for flåteplanlegging og uforanderlige revisjonslogger med manipulasjonssikret tidsstempling for samsvarsbevis.Integrasjoner
Integrasjoner med Active Directory/Entra ID for brukerregistrering, Microsoft Intune og Jamf Pro for MDM-enhetssertifikater, Kubernetes cert-manager, HashiCorp Vault PKI backend og SIEM/SOAR-plattformer.