Privat selskap PKI

Din egen sertifiseringsinstans – levert av deg, på dine vilkår

Privat selskap PKI gir organisasjonen din et privateid CA-hierarki – din egen rot-CA og utstedende CA(er), HSM-støttede nøkler og full API-basert sertifikatlivssyklusadministrasjon – som du sørger for og kontrollerer deg selvVelg brukstilfellene som gjelder for organisasjonen din, og begynn å utstede sertifikater uten å vente på en salgsprosess. Ideelt for organisasjoner som trenger dedikert CA-infrastruktur for interne brukstilfeller der tredjeparts revisjonsbevis ikke er et krav.

Dedikert CA-infrastruktur. Leveres av deg. Fullstendig under din kontroll.

Privat selskap PKI tilbyr den samme underliggende plattformen som Private Compliance PKI – den samme FIPS-forsterkede HSM-infrastrukturen, det samme enhetlige REST API-et, de samme registreringsprotokollene og de samme observasjonsmulighetene – uten WebTrust-samsvarsprogrammet og tilhørende revisjonskrav for Key Ceremony.

Dette er et selvbetjeningsprodukt. Du logger inn, klargjør din egen rot-CA og utstedende CA(er), velger brukstilfellene som gjelder for hierarkiet ditt, og administrerer din PKI ende-til-ende. SSL.com tilbyr alle sertifikatprofilene som trengs for hvert brukstilfelle du velger – du trenger ikke å bygge eller konfigurere profiler selv. SSL.com driver den underliggende HSM-infrastrukturen og OCSP/CRL-publisering; alt over det – CA-hierarkistrukturen, valg av brukstilfelle, integrasjonene – kontrolleres av teamet ditt.

Hva du får:

Din egen rot-CA

Et dedikert CA-hierarki, dine rot- og utstedende CA-er deles ikke med noen annen organisasjon.

HSM-støttede CA-nøkler

CA-nøkler generert og lagret i FIPS 140-2 nivå 3-sertifiserte maskinvaresikkerhetsmoduler, aldri eksporterbare i klartekst.

Fullstendig sertifikatlivssyklus

Utstedelse, fornyelse, ny nøkkel, rollover, tilbakekall via ACME, SCEP, EST og REST API. Bygget for Kubernetes, MDM og DevOps-pipelines.

Tilpassede sertifikatprofiler

Definer profiler for dine interne brukstilfeller: TLS, Klientautentisering, kodesignering, enhetsidentitet.

Hva er forskjellen fra privat samsvarskontroll PKI: Ingen uavhengig revisjonsdekning fra WebTrust, ingen nøkkelseremoni bevitnet av revisor, tillitsområdet er kun internt, utstedte sertifikater er ikke egnet for samsvarskrav i forsyningskjeden eller partnerøkosystemer. Lavere kostnader.

Hovedfordeler

Din egen rot-CA

Et dedikert CA-hierarki – rot- og utstedende CA-er deles ikke med noen annen organisasjon.

Selvbetjeningslevering

Du oppretter CA-hierarkiet ditt, navngir CA-ene dine og konfigurerer sertifikatprofilene dine selv – ingen venting på et salgs- eller onboarding-team.

Du velger dine brukstilfeller

Velg brukstilfellene som gjelder for hierarkiet ditt – intern mTLS, VPN/Wi-Fi, enhetsidentitet, kodesignering og mer.

Bruksklare sertifikatprofiler

SSL.com tilbyr alle sertifikatprofilene som trengs for hvert brukstilfelle du velger – ingen tilpasset profilbygging kreves.

FIPS 140-2 Nivå 3 HSM-er

CA-nøkler generert og lagret i sertifisert maskinvare – kan aldri eksporteres i klartekst. Nøkkelbeskyttelse i bedriftsklasse for ditt dedikerte hierarki.

Full observerbarhet

Full observerbarhet: dashbord for sertifikatbeholdning, utløpsprognoser, uforanderlige revisjonslogger med tidsstempling for manipulering og SIEM/SOAR-integrasjon for synlighet av sikkerhetsoperasjoner.

Lavere kostnad enn revidert nivå

Alle fordelene med dedikert infrastruktur fra Private Compliance PKI uten kostnaden for WebTrust-samsvarsprogrammet: det riktige valget når ekstern revisjonsbevis ikke er et krav.

Hvem Privat Foretak PKI er for

Privat selskap PKI er det riktige valget når:

  • Brukstilfellene dine er kun internt og du trenger ikke å demonstrere din PKI styring til eksterne partnere, regulatorer eller kunder
  • Du trenger en dedikert CA-hierarki — ikke en delt plattform — av politiske, navnemessige eller organisatoriske årsaker
  • Du løper intern mTLS, VPN/Wi-Fi-autentisering, intern enhetsidentitet eller sertifikatinfrastruktur for utviklere/staging
  • Teamet ditt ønsker å selvforsyning og selvstyring – legg opp CA-hierarkiet ditt, velg brukstilfeller og kontroller integrasjonene dine uten å være avhengig av en leverandørs profesjonelle tjenester.
  • Du ønsker å fremgang til privat samsvar PKI i fremtiden — Privat foretak PKI bruker samme plattform og kan oppgraderes

Hvis du trenger å demonstrere uavhengig revidert CA-styring eksternt — for krav til forsyningskjeden, samsvar med regulerte bransjer eller tillit i partnerøkosystemer — velg Privat samsvar PKI i stedet.

Tjenestenivåer

Prisene er veiledende og kan endres. Ta kontakt med oss ​​for et skreddersydd tilbud.

Glassleverandør

Gratis
  • Utvikler og testing
  • 100 000 aktive sertifikater inkludert
  • 1 CA (selvsignert)
  • 10 000 000 OCSP-svar/måned
  • Utvikling, testing og automatisering av prototyping
  • Ikke til produksjonsbruk

Pro

$ 2,000 / år
  • Små lag
  • 100 000 aktive sertifikater inkludert
  • 2 CA-er
  • 10 000 000 OCSP-svar/måned
  • Intern mTLS, VPN/Wi-Fi (EAP-TLS), liten enhetsflåte
  • Eller 200 dollar per måned (PAYG)
  • Overskridelse gjelder over 100 000 aktive sertifikater

$ 5,000 / år
  • Midtmarked
  • 100 000 aktive sertifikater inkludert
  • 5 CA-er
  • 10 000 000 OCSP-svar/måned
  • Flere brukstilfeller (TLS, Klientgodkjenning, Enhetsidentitet, Kodesignering)
  • Eller 500 dollar per måned (PAYG)
  • Overskridelse gjelder over 100 000 aktive sertifikater

Enterprise

$ 15,000 / år
  • Store organisasjoner
  • 100 000 aktive sertifikater inkludert
  • 15 CA-er
  • 10 000 000 OCSP-svar/måned
  • Alle brukstilfeller, Kubernetes, multi-cloud, Intune/Jamf MDM, enhetsidentitet for store mengder
  • Eller 1,500 dollar per måned (PAYG)
  • Overskridelse gjelder over 100 000 aktive sertifikater

Strategisk

Tilpasset pris
  • Myndigheter og global skala
  • Tilpasset aktivt sertifikatvolum
  • Tilpasset CA-hierarki
  • Tilpasset OCSP-volum
  • Myndigheter, globale bedrifter, spesialiserte utplasseringer
  • Priser tilgjengelig på forespørsel

Be om tidlig tilgang

Bli med i Early Access-programmet for å opprette ditt eget CA-hierarki, låse lanseringspriser og forme produktets veikart. Angi nivå og primære brukstilfeller – for Lab- og Pro-nivåene opprettes kontoer automatisk. For Business og Enterprise bekrefter vi nivåtilpasning før vi utsteder legitimasjon.

Vanlige brukssaker

Intern mTLS og tjenestenettverk

Medisinsk utstyr, IIoT, bilindustrien. Enheter trenger en revidert "fødselsattest" for sikker oppstart, fastvaresignering og mTLSWebTrust-revisjonen beviser at utstedelsesprosessen oppfyller sikkerhetsstandarder på banknivå.

VPN/Wi-Fi-autentisering (EAP-TLS)

Når offentlige etater eller store bedrifter krever at leverandører beviser at sikkerhetsinfrastrukturen oppfyller strenge standarder, vil WebTrust-seglet på din dedikerte PKI er det dokumenterte beviset.

Intern enhetsidentitet

Den WebTrust-reviderte stiftelsen forhåndssertifiserer PKI del av samsvarsrevisjonen din. Signaturer utstedt under en revidert CA er juridisk forsvarlige.

Kubernetes arbeidsbelastningsidentitet

Maskin-til-maskin-tjenestenettverk, containeridentitet, intern mikrotjeneste mTLSRBAC og dobbeltkontroll håndhevet av plattformen sikrer at ingen enkeltperson kan utstede et useriøst sertifikat.

Utvikler- og staging-CA-er

Økosystemnivået støtter hybride PQC-profiler som kombinerer RSA/ECC med ML-KEM, ML-DSA og SLH-DSA. Bruk ditt dedikerte miljø til å teste kvantesikre sertifikater på tvers av interne arbeidsbelastninger før bredere utrulling.

Slik fungerer det – selvbetjeningsoppsett

Privat selskap PKI er et selvbetjeningsprodukt. Etter at forespørselen din om tidlig tilgang er godkjent og kontoen din er klargjort, kontrollerer du alt fra dashbordet og API-et – ingen SSL.com-involvering kreves for den daglige driften.

TrinnHva du gjør
1 — Registrer deg og velg nivåBe om tidlig tilgang, angi nivå og tiltenkte brukstilfeller, og motta kontoinformasjon.
2 — Klargjør CA-hierarkiet dittLogg inn og opprett din rot-CA – gi den et navn, angi gyldighetsperioden og velg nøkkelalgoritmen din. Legg til utstedende CA-er under den for å matche dine tiltenkte brukstilfeller.
3 — Velg brukstilfellene dineVelg hvilke brukstilfeller som gjelder for hierarkiet ditt (f.eks. intern mTLS, VPN/Wi-Fi, enhetsidentitet, kodesignering). SSL.com aktiverer de tilsvarende sertifikatprofilene på dine utstedende CA-er – ingen profilbygging nødvendig.
4 — Konfigurer registreringAktiver registreringsprotokollene miljøet ditt trenger – ACME, SCEP, EST eller REST API. Koble til IdP-, MDM- eller Kubernetes-klyngen din.
5 — Gå direkteBegynn å utstede sertifikater. Din dedikerte PKI er operativ.
6 — Løpende selvledelseAdministrer sertifikatlivssyklusen, overvåk beholdning og utløpsdato, og gjennomgå revisjonslogger – alt fra dashbordet eller API-et.

SSL.coms rolle: Vi drifter den underliggende HSM-infrastrukturen, OCSP-respondere, CRL-distribusjon og leverer sertifikatprofiler for alle støttede brukstilfeller. Du eier og kontrollerer CA-hierarkiet ditt, velger hvilke brukstilfeller som gjelder og administrerer integrasjonene dine.

Samsvar og standarder

WebTrust for CA-er

SSL er dedikert PKI Driften er dekket av den samme WebTrust-revisjonen som vår offentlige tillitsplattform.

FIPS 140-2 Nivå 3

FIPS 140-2 Nivå 3: alle CA-rot- og mellomnøkler genereres og lagres i sertifiserte HSM-er, og kan aldri eksporteres i klartekst: nøkkelbeskyttelse på bedriftsnivå.

RFC 5280 (X.509)

Alle sertifikater er i samsvar med X.509 v3 / RFC 5280: kompatibel med alle PKI-kompatibelt operativsystem, enhet og applikasjon i bedriftsmiljøer.

ACME RFC 8555

Innebygd ACME v2 (RFC 8555)-støtte for automatisert sertifikatlivssyklusadministrasjon: fungerer med cert-manager, Caddy, Traefik og alle standard ACME-klienter.

SCEP / EST

SCEP- og EST-støtte (RFC 7030) for MDM-plattformer (Intune, Jamf), registrering av nettverksenheter og klargjøring av mobilsertifikater i bedriftsskala.

NIST PQC-standarder

NIST Post-Quantum Cryptography-standarder: ML-KEM (nøkkelinnkapsling), ML-DSA (digitale signaturer) og SLH-DSA (statsløse hashbaserte signaturer) hybridprofiler på økosystemnivået.

Ofte stilte spørsmål

For Lab- og Pro-nivåer klargjøres Early Access-kontoer automatisk – du kan klargjøre CA-hierarkiet ditt og begynne å utstede sertifikater uten noen SSL.com-involvering. Bedrifts- og Enterprise-kontoer går gjennom et lett inntakstrinn for å bekrefte nivåtilpasning og utstede legitimasjonsinformasjon, hvoretter alt administreres selv. Strategiske kontoer innebærer en kort vurderingssamtale gitt deres tilpassede natur.

Nei. SSL.com tilbyr alle sertifikatprofilene som trengs for hvert brukstilfelle du velger. Du velger hvilke brukstilfeller som gjelder for hierarkiet ditt – intern mTLS, VPN/Wi-Fi, enhetsidentitet, kodesignering og så videre – og de tilhørende profilene aktiveres automatisk på dine utstedende CA-er.

Begge gir deg en dedikert rot-CA og utstedende CA(er) på den samme FIPS-forsterkede plattformen. Forskjellen er WebTrust-revisjonen. Privat samsvar PKINøkkelseremonien er vitne til SSL.coms uavhengige revisor, og hierarkiet ditt er dekket av det samme revisjonsprogrammet som vår offentlige tillitsvirksomhet – noe som gir deg "revisjonsgjennomgang" for SOC2, HIPAA, forsyningskjede og krav til partnersamsvar. Privat foretak PKI er den samme infrastrukturen uten samsvarsprogrammet.

Forvaltes PKI Sertifikater er en delt tjeneste for flere leietakere – du eier ikke rot-CA-en. Privat bedrift PKI gir deg et fullstendig dedikert CA-hierarki med din egen rot-CA, som ikke deles med noen annen leietaker.

Ja – fordi begge produktene er bygget på samme plattform, er oppgradering for å legge til WebTrust-revisjonsdekning en prosessdiskusjon, ikke en infrastrukturmigrering.

Støttede brukstilfeller inkluderer: intern mTLS og tjenestenettverk, VPN/Wi-Fi-autentisering (EAP-TLS), intern enhetsidentitet, utvikler- og staging-CA-er, Kubernetes arbeidsbelastningsidentitet og kodesignering. Du velger hvilke av disse som gjelder for hierarkiet ditt, og SSL.com klargjør de riktige sertifikatprofilene på dine utstedende CA-er.

Ja. Nivået ditt bestemmer hvor mange CA-er du kan opprette. Bedriftskunder kan opprette opptil 6 CA-er – et vanlig mønster er én utstedende CA per brukstilfelle (f.eks. én for TLS, én for klientautentisering, én for enhetsidentitet) under en delt rot-CA.

Klar til å klargjøre din egen dedikerte interne PKI?

Bli med i Early Access-programmet – få prioritert onboarding, innspill til produktplanen og faste lanseringspriser. Ingen forpliktelser.

Relaterte produkter

Privat samsvar PKI

Samme dedikerte infrastruktur + WebTrust-revisjonsdekning, for regulerte og samsvarsbaserte brukstilfeller.

Forvaltes PKI sertifikater

WebTrust-revidert privat PKI på delt infrastruktur, ingen dedikert rot-CA, lavere kostnader.

Tilpasset merkevare Utstedende CA

Tilpasset merkevareutstedende CA: offentlig klarerte sertifikater under ditt merke uten behov for rot-CA-administrasjon. Organisasjonsnavnet ditt vises som utsteder.
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer