Privat samsvar PKI
En fullstendig revidert sertifiseringsinstans, dedikert til din organisasjon
Privat samsvar PKI er et skybasert, WebTrust-revidert CA-hierarki som tilhører organisasjonen din. Din egen rot-CA og utstedende CA(er), HSM-støttede nøkler, revisorbevitnede nøkkelseremonier og uavhengig verifiserte samsvarskontroller, drevet av SSL på den samme infrastrukturen som ligger til grunn for vår offentlige tillitsplattform.
WebTrust-styring. Ditt hierarki. Dine retningslinjer.
Privat samsvar PKI styres PKI-som-en-tjeneste bygget for organisasjoner som trenger fleksibiliteten til en privat CA kombinert med den uavhengig reviderte strengheten til en offentlig tillitsvirksomhet.
Hva skiller den fra en standard privat CA:
WebTrust-revisjonsdekning
Den samme uavhengige CPA-revisjonen som sertifiserer SSLs offentlige CA-drift dekker ditt dedikerte hierarki. Du arver revisjonsbevisene uten å bygge revisjonsprogrammet selv.
Nøkkelseremonier bevitnet av revisor
Din private nøkkel for rot-CA genereres i en formell, dokumentert seremoni utført av SSL-er. PKI team og bevitnet av den uavhengige revisoren.
HSM-støttede rotnøkler
Rot-CA-nøkkelen ligger i en FIPS 140-2 nivå 3 HSM, frakoblet, og aktiveres kun av dobbel kontroll med flere parter.
Dokumentert tillitskjede
Alle retningslinjer og prosedyrer som styrer hierarkiet ditt er dokumentert, revidert og tilgjengelig som samsvarsdokumentasjon.
Resultatet: din PKI tilfredsstiller kravene til SOC2, HIPAA, bank, energi og forsyningskjede, fordi revisjonen allerede har funnet sted.
Hovedfordeler
Revisjonsgjennomgang
Arv SSLs WebTrust-revisjonsbevis for din PKI, uten å bygge eller finansiere ditt eget revisjonsprogram.
Tillit i forsyningskjeden
Partnere, regulatorer og kunder kan inspisere CA-ens reviderte styring, ikke bare sertifikatene.
Automatisering i stor skala
ACME-, SCEP-, EST- og REST API-registrering, bygget for DevSecOps, Kubernetes, MDM og utstedelse på fabrikknivå.
FIPS 140-2 Nivå 3 HSM-er
Alle CA-private nøkler genereres og lagres i sertifisert maskinvare, kan aldri eksporteres i klartekst.
PQC-klar
PQC-klar: hybride post-kvante sertifikatprofiler (ML-KEM, ML-DSA, SLH-DSA) tilgjengelig på økosystem-/IoT-nivået: klargjør din PKI for NIST-mandater etter kvantekontrollen uten gjenoppbygging.Enhetlig REST API
Det samme SSL.com Web Services (SWS) REST API-et som brukes for offentlige tillitssertifikater: én integrasjon dekker både private og offentlige PKI uten separate kodestier eller påloggingsinformasjon.Full observerbarhet
Full observerbarhet: dashbord for sertifikatbeholdning, utløpsprognoser for flåteplanlegging, uforanderlige revisjonslogger med tidsstempling for manipulering og SIEM/SOAR-integrasjon.Tjenestenivåer
Prisene er veiledende og kan endres. Ta kontakt med oss for et skreddersydd tilbud.
Profesjonell
- Samsvarsfokusert
- 100 000 sertifikater inkludert
- Engangs oppstartsgebyr på 10,000 dollar
- 1 rot + 1 utstedende CA
- Enkeltbrukstilfelle (TLS Aut., Klientaut., Enhetsidentitet eller Kodesignering)
- Overforbruk: $2.10 / aktivt sertifikat / måned over 500
Enterprise
- Automatisering og null tillit
- 100 000 sertifikater inkludert
- Engangs oppstartsgebyr gjelder
- 1 rot + 1 utstedende CA
- Flere brukstilfeller (TLS Aut., Klientaut., Enhetsidentitet, Kodesignering)
- Overskridelse gjelder over 100 000 aktive sertifikater
Økosystem / IoT
- Høy skala
- 100 000 sertifikater inkludert
- Engangs oppstartsgebyr gjelder
- 1 rot-CA + opptil 3 utstedende CA-er (flere ICA-er tilgjengelig)
- Bruke til TLS Autorisasjon, klientautentisering, enhetsidentitet eller kodesignering
- Overskridelse gjelder over 100 000 aktive sertifikater
- CPS og profiltilpasning (valgfritt tillegg)
| 🔹 Profesjonell | 🔸 Bedrift | 🔺 Økosystem / IoT | |
|---|---|---|---|
| Årlig hostingavgift | $ 20,000 / år | På forespørsel | På forespørsel |
| Engangsoppsett / Root-seremoni | $10,000 | Aktuelt | Aktuelt |
| CPS og profiltilpasning | - | - | Valgfritt tillegg |
| Inkluderte aktive sertifikater | 500 | 5,000 | 100,000 |
| CA-hierarki | 1 rot-CA + 1 utstedende CA | 1 rot-CA + 1 utstedende CA | 1 rot-CA + opptil 3 utstedende CA-er (ekstra ICA tilgjengelig) |
| Bruksmåter | Enkelt (TLS Aut., Klientaut., Enhetsidentitet eller Kodesignering) | Flere (TLS Aut., Klientaut., Enhetsidentitet, Kodesignering) | Alle brukstilfeller |
| Overforbruk | 2.10 USD / aktivt sertifikat / måned over 500 | Gjelder over 100 000 | Gjelder over 100 000 |
Be om privat CA-informasjon
Kontakt vår PKI eksperter for å diskutere dine private samsvarssertifikatkrav. Teamet vårt vil hjelpe deg med å designe en privat sertifiseringsinstansløsning skreddersydd for ditt regelverk, revisjonskrav og behov for sertifikatlivssyklusadministrasjon.
Vanlige brukssaker
Høysikkerhets-IoT og enhetsidentitet
Medisinsk utstyr, IIoT, bilindustrien. Enheter trenger en revidert "fødselsattest" for sikker oppstart, fastvaresignering og mTLSWebTrust-revisjonen beviser at utstedelsesprosessen oppfyller sikkerhetsstandarder på banknivå.
Tillit til forsyningskjede og økosystemer
Når offentlige etater eller store bedrifter krever at leverandører beviser at sikkerhetsinfrastrukturen oppfyller strenge standarder, vil WebTrust-seglet på din dedikerte PKI er det dokumenterte beviset.
Overholdelse av regelverk (SOC2, HIPAA, GDPR)
Den WebTrust-reviderte stiftelsen forhåndssertifiserer PKI del av samsvarsrevisjonen din. Signaturer utstedt under en revidert CA er juridisk forsvarlige.
Zero Trust-arkitektur
Maskin-til-maskin-tjenestenettverk, containeridentitet, intern mikrotjeneste mTLSRBAC og dobbeltkontroll håndhevet av plattformen sikrer at ingen enkeltperson kan utstede et useriøst sertifikat.
Post-kvanteovergang
Økosystemnivået støtter hybride PQC-profiler som kombinerer RSA/ECC med ML-KEM, ML-DSA og SLH-DSA. Bruk ditt dedikerte miljø til å teste kvantesikre sertifikater på tvers av interne arbeidsbelastninger før bredere utrulling.
Slik fungerer onboarding
Samsvar og standarder
WebTrust for CA-er
SSL er dedikert PKI Driften er dekket av den samme WebTrust-revisjonen som vår offentlige tillitsplattform.
FIPS 140-2 Nivå 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC-standarder
Ofte stilte spørsmål
Hovedforskjellen er WebTrust-revisjonen. Privat samsvar PKI opererer under SSLs uavhengige revisjonsprogram. Privat foretak PKI bruker den samme HSM-infrastrukturen uten samsvarsprogrammet. Velg privat samsvar PKI hvis du trenger å demonstrere uavhengig revidert styring til partnere, regulatorer eller bedriftskunder.
Forvaltes PKI Sertifikater er en delt tjeneste for flere leietakere, du eier ikke rot-CA-en. Privat samsvar PKI gir deg et fullstendig dedikert rot-CA- og utstedende CA-hierarki med tilpassede sertifikatpolicyer og navngiving.
Nei. Rot-CA-en genereres innenfor SSLs reviderte infrastruktur som en del av en formelt overbevist nøkkelseremoni. Å innføre en eksternt administrert rot ville bryte revisjonsgrensen. Krysssertifiseringsalternativer kan diskuteres.
En uavhengig CPA har bekreftet at SSLs datasentre, personell og kryptografiske prosesser oppfyller WebTrust-prinsippene og kriteriene for sertifiseringsmyndigheter, noe som gir en revisjonsgjennomgang for dine SOC2-, HIPAA- eller bransjekrav.
Nei. SSLs Unified REST API dekker både dine offentlige tillitssertifikater og dine dedikerte PKI hierarki.
Klar til å bygge din kompatible PKI?
Relaterte produkter
Privat selskap PKI
Samme dedikerte infrastruktur, uten WebTrust-revisjon, lavere kostnader kun for intern bruk.
Forvaltes PKI sertifikater
WebTrust-revidert privat PKI på delt infrastruktur, ingen dedikert rot-CA, lavere kostnader.