Privat selskap PKI
Din egen sertifiseringsinstans – levert av deg, på dine vilkår
Privat selskap PKI gir organisasjonen din et privateid CA-hierarki – din egen rot-CA og utstedende CA(er), HSM-støttede nøkler og full API-basert sertifikatlivssyklusadministrasjon – som du sørger for og kontrollerer deg selvVelg brukstilfellene som gjelder for organisasjonen din, og begynn å utstede sertifikater uten å vente på en salgsprosess. Ideelt for organisasjoner som trenger dedikert CA-infrastruktur for interne brukstilfeller der tredjeparts revisjonsbevis ikke er et krav.
Dedikert CA-infrastruktur. Leveres av deg. Fullstendig under din kontroll.
Privat selskap PKI tilbyr den samme underliggende plattformen som Private Compliance PKI – den samme FIPS-forsterkede HSM-infrastrukturen, det samme enhetlige REST API-et, de samme registreringsprotokollene og de samme observasjonsmulighetene – uten WebTrust-samsvarsprogrammet og tilhørende revisjonskrav for Key Ceremony.
Dette er et selvbetjeningsprodukt. Du logger inn, klargjør din egen rot-CA og utstedende CA(er), velger brukstilfellene som gjelder for hierarkiet ditt, og administrerer din PKI ende-til-ende. SSL.com tilbyr alle sertifikatprofilene som trengs for hvert brukstilfelle du velger – du trenger ikke å bygge eller konfigurere profiler selv. SSL.com driver den underliggende HSM-infrastrukturen og OCSP/CRL-publisering; alt over det – CA-hierarkistrukturen, valg av brukstilfelle, integrasjonene – kontrolleres av teamet ditt.
Hva du får:
Din egen rot-CA
Et dedikert CA-hierarki, dine rot- og utstedende CA-er deles ikke med noen annen organisasjon.
HSM-støttede CA-nøkler
CA-nøkler generert og lagret i FIPS 140-2 nivå 3-sertifiserte maskinvaresikkerhetsmoduler, aldri eksporterbare i klartekst.
Fullstendig sertifikatlivssyklus
Utstedelse, fornyelse, ny nøkkel, rollover, tilbakekall via ACME, SCEP, EST og REST API. Bygget for Kubernetes, MDM og DevOps-pipelines.
Tilpassede sertifikatprofiler
Definer profiler for dine interne brukstilfeller: TLS, Klientautentisering, kodesignering, enhetsidentitet.
Hva er forskjellen fra privat samsvarskontroll PKI: Ingen uavhengig revisjonsdekning fra WebTrust, ingen nøkkelseremoni bevitnet av revisor, tillitsområdet er kun internt, utstedte sertifikater er ikke egnet for samsvarskrav i forsyningskjeden eller partnerøkosystemer. Lavere kostnader.
Hovedfordeler
Din egen rot-CA
Et dedikert CA-hierarki – rot- og utstedende CA-er deles ikke med noen annen organisasjon.
Selvbetjeningslevering
Du oppretter CA-hierarkiet ditt, navngir CA-ene dine og konfigurerer sertifikatprofilene dine selv – ingen venting på et salgs- eller onboarding-team.
Du velger dine brukstilfeller
Velg brukstilfellene som gjelder for hierarkiet ditt – intern mTLS, VPN/Wi-Fi, enhetsidentitet, kodesignering og mer.
Bruksklare sertifikatprofiler
SSL.com tilbyr alle sertifikatprofilene som trengs for hvert brukstilfelle du velger – ingen tilpasset profilbygging kreves.
FIPS 140-2 Nivå 3 HSM-er
CA-nøkler generert og lagret i sertifisert maskinvare – kan aldri eksporteres i klartekst. Nøkkelbeskyttelse i bedriftsklasse for ditt dedikerte hierarki.
Full observerbarhet
Full observerbarhet: dashbord for sertifikatbeholdning, utløpsprognoser, uforanderlige revisjonslogger med tidsstempling for manipulering og SIEM/SOAR-integrasjon for synlighet av sikkerhetsoperasjoner.Lavere kostnad enn revidert nivå
Alle fordelene med dedikert infrastruktur fra Private Compliance PKI uten kostnaden for WebTrust-samsvarsprogrammet: det riktige valget når ekstern revisjonsbevis ikke er et krav.Hvem Privat Foretak PKI er for
Privat selskap PKI er det riktige valget når:
- Brukstilfellene dine er kun internt og du trenger ikke å demonstrere din PKI styring til eksterne partnere, regulatorer eller kunder
- Du trenger en dedikert CA-hierarki — ikke en delt plattform — av politiske, navnemessige eller organisatoriske årsaker
- Du løper intern mTLS, VPN/Wi-Fi-autentisering, intern enhetsidentitet eller sertifikatinfrastruktur for utviklere/staging
- Teamet ditt ønsker å selvforsyning og selvstyring – legg opp CA-hierarkiet ditt, velg brukstilfeller og kontroller integrasjonene dine uten å være avhengig av en leverandørs profesjonelle tjenester.
- Du ønsker å fremgang til privat samsvar PKI i fremtiden — Privat foretak PKI bruker samme plattform og kan oppgraderes
Hvis du trenger å demonstrere uavhengig revidert CA-styring eksternt — for krav til forsyningskjeden, samsvar med regulerte bransjer eller tillit i partnerøkosystemer — velg Privat samsvar PKI i stedet.
Tjenestenivåer
Prisene er veiledende og kan endres. Ta kontakt med oss for et skreddersydd tilbud.
Glassleverandør
- Utvikler og testing
- 100 000 aktive sertifikater inkludert
- 1 CA (selvsignert)
- 10 000 000 OCSP-svar/måned
- Utvikling, testing og automatisering av prototyping
- Ikke til produksjonsbruk
Pro
- Små lag
- 100 000 aktive sertifikater inkludert
- 2 CA-er
- 10 000 000 OCSP-svar/måned
- Intern mTLS, VPN/Wi-Fi (EAP-TLS), liten enhetsflåte
- Eller 200 dollar per måned (PAYG)
- Overskridelse gjelder over 100 000 aktive sertifikater
- Midtmarked
- 100 000 aktive sertifikater inkludert
- 5 CA-er
- 10 000 000 OCSP-svar/måned
- Flere brukstilfeller (TLS, Klientgodkjenning, Enhetsidentitet, Kodesignering)
- Eller 500 dollar per måned (PAYG)
- Overskridelse gjelder over 100 000 aktive sertifikater
Enterprise
- Store organisasjoner
- 100 000 aktive sertifikater inkludert
- 15 CA-er
- 10 000 000 OCSP-svar/måned
- Alle brukstilfeller, Kubernetes, multi-cloud, Intune/Jamf MDM, enhetsidentitet for store mengder
- Eller 1,500 dollar per måned (PAYG)
- Overskridelse gjelder over 100 000 aktive sertifikater
Strategisk
- Myndigheter og global skala
- Tilpasset aktivt sertifikatvolum
- Tilpasset CA-hierarki
- Tilpasset OCSP-volum
- Myndigheter, globale bedrifter, spesialiserte utplasseringer
- Priser tilgjengelig på forespørsel
Be om tidlig tilgang
Bli med i Early Access-programmet for å opprette ditt eget CA-hierarki, låse lanseringspriser og forme produktets veikart. Angi nivå og primære brukstilfeller – for Lab- og Pro-nivåene opprettes kontoer automatisk. For Business og Enterprise bekrefter vi nivåtilpasning før vi utsteder legitimasjon.
Vanlige brukssaker
Intern mTLS og tjenestenettverk
Medisinsk utstyr, IIoT, bilindustrien. Enheter trenger en revidert "fødselsattest" for sikker oppstart, fastvaresignering og mTLSWebTrust-revisjonen beviser at utstedelsesprosessen oppfyller sikkerhetsstandarder på banknivå.
VPN/Wi-Fi-autentisering (EAP-TLS)
Når offentlige etater eller store bedrifter krever at leverandører beviser at sikkerhetsinfrastrukturen oppfyller strenge standarder, vil WebTrust-seglet på din dedikerte PKI er det dokumenterte beviset.
Intern enhetsidentitet
Den WebTrust-reviderte stiftelsen forhåndssertifiserer PKI del av samsvarsrevisjonen din. Signaturer utstedt under en revidert CA er juridisk forsvarlige.
Kubernetes arbeidsbelastningsidentitet
Maskin-til-maskin-tjenestenettverk, containeridentitet, intern mikrotjeneste mTLSRBAC og dobbeltkontroll håndhevet av plattformen sikrer at ingen enkeltperson kan utstede et useriøst sertifikat.
Utvikler- og staging-CA-er
Økosystemnivået støtter hybride PQC-profiler som kombinerer RSA/ECC med ML-KEM, ML-DSA og SLH-DSA. Bruk ditt dedikerte miljø til å teste kvantesikre sertifikater på tvers av interne arbeidsbelastninger før bredere utrulling.
Slik fungerer det – selvbetjeningsoppsett
Privat selskap PKI er et selvbetjeningsprodukt. Etter at forespørselen din om tidlig tilgang er godkjent og kontoen din er klargjort, kontrollerer du alt fra dashbordet og API-et – ingen SSL.com-involvering kreves for den daglige driften.
| Trinn | Hva du gjør |
|---|---|
| 1 — Registrer deg og velg nivå | Be om tidlig tilgang, angi nivå og tiltenkte brukstilfeller, og motta kontoinformasjon. |
| 2 — Klargjør CA-hierarkiet ditt | Logg inn og opprett din rot-CA – gi den et navn, angi gyldighetsperioden og velg nøkkelalgoritmen din. Legg til utstedende CA-er under den for å matche dine tiltenkte brukstilfeller. |
| 3 — Velg brukstilfellene dine | Velg hvilke brukstilfeller som gjelder for hierarkiet ditt (f.eks. intern mTLS, VPN/Wi-Fi, enhetsidentitet, kodesignering). SSL.com aktiverer de tilsvarende sertifikatprofilene på dine utstedende CA-er – ingen profilbygging nødvendig. |
| 4 — Konfigurer registrering | Aktiver registreringsprotokollene miljøet ditt trenger – ACME, SCEP, EST eller REST API. Koble til IdP-, MDM- eller Kubernetes-klyngen din. |
| 5 — Gå direkte | Begynn å utstede sertifikater. Din dedikerte PKI er operativ. |
| 6 — Løpende selvledelse | Administrer sertifikatlivssyklusen, overvåk beholdning og utløpsdato, og gjennomgå revisjonslogger – alt fra dashbordet eller API-et. |
SSL.coms rolle: Vi drifter den underliggende HSM-infrastrukturen, OCSP-respondere, CRL-distribusjon og leverer sertifikatprofiler for alle støttede brukstilfeller. Du eier og kontrollerer CA-hierarkiet ditt, velger hvilke brukstilfeller som gjelder og administrerer integrasjonene dine.
Samsvar og standarder
WebTrust for CA-er
SSL er dedikert PKI Driften er dekket av den samme WebTrust-revisjonen som vår offentlige tillitsplattform.
FIPS 140-2 Nivå 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC-standarder
Ofte stilte spørsmål
For Lab- og Pro-nivåer klargjøres Early Access-kontoer automatisk – du kan klargjøre CA-hierarkiet ditt og begynne å utstede sertifikater uten noen SSL.com-involvering. Bedrifts- og Enterprise-kontoer går gjennom et lett inntakstrinn for å bekrefte nivåtilpasning og utstede legitimasjonsinformasjon, hvoretter alt administreres selv. Strategiske kontoer innebærer en kort vurderingssamtale gitt deres tilpassede natur.
Nei. SSL.com tilbyr alle sertifikatprofilene som trengs for hvert brukstilfelle du velger. Du velger hvilke brukstilfeller som gjelder for hierarkiet ditt – intern mTLS, VPN/Wi-Fi, enhetsidentitet, kodesignering og så videre – og de tilhørende profilene aktiveres automatisk på dine utstedende CA-er.
Begge gir deg en dedikert rot-CA og utstedende CA(er) på den samme FIPS-forsterkede plattformen. Forskjellen er WebTrust-revisjonen. Privat samsvar PKINøkkelseremonien er vitne til SSL.coms uavhengige revisor, og hierarkiet ditt er dekket av det samme revisjonsprogrammet som vår offentlige tillitsvirksomhet – noe som gir deg "revisjonsgjennomgang" for SOC2, HIPAA, forsyningskjede og krav til partnersamsvar. Privat foretak PKI er den samme infrastrukturen uten samsvarsprogrammet.
Forvaltes PKI Sertifikater er en delt tjeneste for flere leietakere – du eier ikke rot-CA-en. Privat bedrift PKI gir deg et fullstendig dedikert CA-hierarki med din egen rot-CA, som ikke deles med noen annen leietaker.
Ja – fordi begge produktene er bygget på samme plattform, er oppgradering for å legge til WebTrust-revisjonsdekning en prosessdiskusjon, ikke en infrastrukturmigrering.
Støttede brukstilfeller inkluderer: intern mTLS og tjenestenettverk, VPN/Wi-Fi-autentisering (EAP-TLS), intern enhetsidentitet, utvikler- og staging-CA-er, Kubernetes arbeidsbelastningsidentitet og kodesignering. Du velger hvilke av disse som gjelder for hierarkiet ditt, og SSL.com klargjør de riktige sertifikatprofilene på dine utstedende CA-er.
Ja. Nivået ditt bestemmer hvor mange CA-er du kan opprette. Bedriftskunder kan opprette opptil 6 CA-er – et vanlig mønster er én utstedende CA per brukstilfelle (f.eks. én for TLS, én for klientautentisering, én for enhetsidentitet) under en delt rot-CA.
Klar til å klargjøre din egen dedikerte interne PKI?
Relaterte produkter
Privat samsvar PKI
Samme dedikerte infrastruktur + WebTrust-revisjonsdekning, for regulerte og samsvarsbaserte brukstilfeller.
Forvaltes PKI sertifikater
WebTrust-revidert privat PKI på delt infrastruktur, ingen dedikert rot-CA, lavere kostnader.