Privat samsvar PKI

En fullstendig revidert sertifiseringsinstans, dedikert til din organisasjon

Privat samsvar PKI er et skybasert, WebTrust-revidert CA-hierarki som tilhører organisasjonen din. Din egen rot-CA og utstedende CA(er), HSM-støttede nøkler, revisorbevitnede nøkkelseremonier og uavhengig verifiserte samsvarskontroller, drevet av SSL på den samme infrastrukturen som ligger til grunn for vår offentlige tillitsplattform.

WebTrust-styring. Ditt hierarki. Dine retningslinjer.

Privat samsvar PKI styres PKI-som-en-tjeneste bygget for organisasjoner som trenger fleksibiliteten til en privat CA kombinert med den uavhengig reviderte strengheten til en offentlig tillitsvirksomhet.

Hva skiller den fra en standard privat CA:

WebTrust-revisjonsdekning

Den samme uavhengige CPA-revisjonen som sertifiserer SSLs offentlige CA-drift dekker ditt dedikerte hierarki. Du arver revisjonsbevisene uten å bygge revisjonsprogrammet selv.

Nøkkelseremonier bevitnet av revisor

Din private nøkkel for rot-CA genereres i en formell, dokumentert seremoni utført av SSL-er. PKI team og bevitnet av den uavhengige revisoren.

HSM-støttede rotnøkler

Rot-CA-nøkkelen ligger i en FIPS 140-2 nivå 3 HSM, frakoblet, og aktiveres kun av dobbel kontroll med flere parter.

Dokumentert tillitskjede

Alle retningslinjer og prosedyrer som styrer hierarkiet ditt er dokumentert, revidert og tilgjengelig som samsvarsdokumentasjon.

Resultatet: din PKI tilfredsstiller kravene til SOC2, HIPAA, bank, energi og forsyningskjede, fordi revisjonen allerede har funnet sted.

Hovedfordeler

Revisjonsgjennomgang

Arv SSLs WebTrust-revisjonsbevis for din PKI, uten å bygge eller finansiere ditt eget revisjonsprogram.

Tillit i forsyningskjeden

Partnere, regulatorer og kunder kan inspisere CA-ens reviderte styring, ikke bare sertifikatene.

Automatisering i stor skala

ACME-, SCEP-, EST- og REST API-registrering, bygget for DevSecOps, Kubernetes, MDM og utstedelse på fabrikknivå.

FIPS 140-2 Nivå 3 HSM-er

Alle CA-private nøkler genereres og lagres i sertifisert maskinvare, kan aldri eksporteres i klartekst.

PQC-klar

PQC-klar: hybride post-kvante sertifikatprofiler (ML-KEM, ML-DSA, SLH-DSA) tilgjengelig på økosystem-/IoT-nivået: klargjør din PKI for NIST-mandater etter kvantekontrollen uten gjenoppbygging.

Enhetlig REST API

Det samme SSL.com Web Services (SWS) REST API-et som brukes for offentlige tillitssertifikater: én integrasjon dekker både private og offentlige PKI uten separate kodestier eller påloggingsinformasjon.

Full observerbarhet

Full observerbarhet: dashbord for sertifikatbeholdning, utløpsprognoser for flåteplanlegging, uforanderlige revisjonslogger med tidsstempling for manipulering og SIEM/SOAR-integrasjon.

Tjenestenivåer

Prisene er veiledende og kan endres. Ta kontakt med oss ​​for et skreddersydd tilbud.

Profesjonell

$ 20,000 / år
  • Samsvarsfokusert
  • 100 000 sertifikater inkludert
  • Engangs oppstartsgebyr på 10,000 dollar
  • 1 rot + 1 utstedende CA
  • Enkeltbrukstilfelle (TLS Aut., Klientaut., Enhetsidentitet eller Kodesignering)
  • Overforbruk: $2.10 / aktivt sertifikat / måned over 500

Enterprise

Priser tilgjengelig på forespørsel
  • Automatisering og null tillit
  • 100 000 sertifikater inkludert
  • Engangs oppstartsgebyr gjelder
  • 1 rot + 1 utstedende CA
  • Flere brukstilfeller (TLS Aut., Klientaut., Enhetsidentitet, Kodesignering)
  • Overskridelse gjelder over 100 000 aktive sertifikater

Økosystem / IoT

Priser tilgjengelig på forespørsel
  • Høy skala
  • 100 000 sertifikater inkludert
  • Engangs oppstartsgebyr gjelder
  • 1 rot-CA + opptil 3 utstedende CA-er (flere ICA-er tilgjengelig)
  • Bruke til TLS Autorisasjon, klientautentisering, enhetsidentitet eller kodesignering
  • Overskridelse gjelder over 100 000 aktive sertifikater
  • CPS og profiltilpasning (valgfritt tillegg)
  🔹 Profesjonell 🔸 Bedrift 🔺 Økosystem / IoT
Årlig hostingavgift $ 20,000 / år På forespørsel På forespørsel
Engangsoppsett / Root-seremoni $10,000 Aktuelt Aktuelt
CPS og profiltilpasning - - Valgfritt tillegg
Inkluderte aktive sertifikater 500 5,000 100,000
CA-hierarki 1 rot-CA + 1 utstedende CA 1 rot-CA + 1 utstedende CA 1 rot-CA + opptil 3 utstedende CA-er (ekstra ICA tilgjengelig)
Bruksmåter Enkelt (TLS Aut., Klientaut., Enhetsidentitet eller Kodesignering) Flere (TLS Aut., Klientaut., Enhetsidentitet, Kodesignering) Alle brukstilfeller
Overforbruk 2.10 USD / aktivt sertifikat / måned over 500 Gjelder over 100 000 Gjelder over 100 000

Be om privat CA-informasjon

Kontakt vår PKI eksperter for å diskutere dine private samsvarssertifikatkrav. Teamet vårt vil hjelpe deg med å designe en privat sertifiseringsinstansløsning skreddersydd for ditt regelverk, revisjonskrav og behov for sertifikatlivssyklusadministrasjon.

Vanlige brukssaker

Høysikkerhets-IoT og enhetsidentitet

Medisinsk utstyr, IIoT, bilindustrien. Enheter trenger en revidert "fødselsattest" for sikker oppstart, fastvaresignering og mTLSWebTrust-revisjonen beviser at utstedelsesprosessen oppfyller sikkerhetsstandarder på banknivå.

Tillit til forsyningskjede og økosystemer

Når offentlige etater eller store bedrifter krever at leverandører beviser at sikkerhetsinfrastrukturen oppfyller strenge standarder, vil WebTrust-seglet på din dedikerte PKI er det dokumenterte beviset.

Overholdelse av regelverk (SOC2, HIPAA, GDPR)

Den WebTrust-reviderte stiftelsen forhåndssertifiserer PKI del av samsvarsrevisjonen din. Signaturer utstedt under en revidert CA er juridisk forsvarlige.

Zero Trust-arkitektur

Maskin-til-maskin-tjenestenettverk, containeridentitet, intern mikrotjeneste mTLSRBAC og dobbeltkontroll håndhevet av plattformen sikrer at ingen enkeltperson kan utstede et useriøst sertifikat.

Post-kvanteovergang

Økosystemnivået støtter hybride PQC-profiler som kombinerer RSA/ECC med ML-KEM, ML-DSA og SLH-DSA. Bruk ditt dedikerte miljø til å teste kvantesikre sertifikater på tvers av interne arbeidsbelastninger før bredere utrulling.

Slik fungerer onboarding

1
Oppdagelse og omfang
SSLs bedriftsteam gjennomgår samsvarskravene, brukstilfellene og skaleringsbehovene dine
2
CA-hierarkidesign
Navngivning av rot-CA, struktur for utstedende CA, sertifikatprofiler og CPS-omfang avtalt
3
Nøkkelseremoni
Privat nøkkel for rot-CA generert i en seremoni bevitnet av revisor ved bruk av FIPS HSM-er og M-of-N dobbel kontroll
4
Plattformklargjøring
Registreringsendepunkter (ACME/SCEP/EST/REST), RA-konfigurasjon og distribuerte integrasjoner
5
Gå live
Din dedikerte PKI er operativ, starter registreringen mot din utstedende CA
6
Pågående operasjoner
SSL driver plattformen, administrerer CRL/OCSP og leverer samsvarsrapporter

Samsvar og standarder

WebTrust for CA-er

SSL er dedikert PKI Driften er dekket av den samme WebTrust-revisjonen som vår offentlige tillitsplattform.

FIPS 140-2 Nivå 3

FIPS 140-2 Nivå 3: alle CA-rot- og mellomnøkler genereres og lagres i sertifiserte HSM-er, og kan aldri eksporteres i klartekst: beskyttelsesprofilen som kreves av regulerte bransjer.

RFC 5280 (X.509)

Alle sertifikater er i samsvar med X.509 v3 / RFC 5280: kompatibel med alle PKI-kompatibelt operativsystem, enhet og applikasjon som brukes i bedriftsmiljøer.

ACME RFC 8555

Innebygd ACME v2 (RFC 8555)-støtte for automatisert sertifikatlivssyklusadministrasjon: fungerer med cert-manager, Caddy, Traefik og alle standard ACME-klienter.

SCEP / EST

SCEP- og EST-støtte (RFC 7030) for MDM-plattformer (Intune, Jamf), registrering av nettverksenheter og klargjøring av mobilsertifikater i bedriftsskala.

NIST PQC-standarder

NIST Post-Quantum Cryptography-standarder: ML-KEM (nøkkelinnkapsling), ML-DSA (digitale signaturer) og SLH-DSA (statsløse hashbaserte signaturer) hybridprofiler på økosystemnivået.

Ofte stilte spørsmål

Hovedforskjellen er WebTrust-revisjonen. Privat samsvar PKI opererer under SSLs uavhengige revisjonsprogram. Privat foretak PKI bruker den samme HSM-infrastrukturen uten samsvarsprogrammet. Velg privat samsvar PKI hvis du trenger å demonstrere uavhengig revidert styring til partnere, regulatorer eller bedriftskunder.

Forvaltes PKI Sertifikater er en delt tjeneste for flere leietakere, du eier ikke rot-CA-en. Privat samsvar PKI gir deg et fullstendig dedikert rot-CA- og utstedende CA-hierarki med tilpassede sertifikatpolicyer og navngiving.

Nei. Rot-CA-en genereres innenfor SSLs reviderte infrastruktur som en del av en formelt overbevist nøkkelseremoni. Å innføre en eksternt administrert rot ville bryte revisjonsgrensen. Krysssertifiseringsalternativer kan diskuteres.

En uavhengig CPA har bekreftet at SSLs datasentre, personell og kryptografiske prosesser oppfyller WebTrust-prinsippene og kriteriene for sertifiseringsmyndigheter, noe som gir en revisjonsgjennomgang for dine SOC2-, HIPAA- eller bransjekrav.

Nei. SSLs Unified REST API dekker både dine offentlige tillitssertifikater og dine dedikerte PKI hierarki.

Klar til å bygge din kompatible PKI?

Vårt bedriftsteam vil kartlegge CA-hierarkiet ditt, veilede deg gjennom nøkkelseremoniprosessen og utforme sertifikatprofiler for dine behov, før noen forpliktelser oppstår.

Relaterte produkter

Privat selskap PKI

Samme dedikerte infrastruktur, uten WebTrust-revisjon, lavere kostnader kun for intern bruk.

Forvaltes PKI sertifikater

WebTrust-revidert privat PKI på delt infrastruktur, ingen dedikert rot-CA, lavere kostnader.

Tilpasset merkevare Utstedende CA

Tilpasset merkevareutstedende CA: offentlig klarerte sertifikater under ditt merke uten behov for rot-CA-administrasjon. Organisasjonen din vises som utsteder mens den arver SSL.coms klarerte rot.
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer