Automatize a emissão de certificados em escala de nuvem
A infraestrutura em nuvem enfrenta uma complexidade de certificados em uma escala que nenhum outro setor enfrenta.
A validade dos certificados está diminuindo, chegando a cerca de 47 dias.
A frequência de renovação torna os processos manuais impossíveis.
A emissão multi-inquilino deve ser escalável para milhões
ACME em escala de produção sem limites de taxa é essencial.
Os clientes esperam certificados com a marca da plataforma.
A identidade visual padrão da CA faz com que sua plataforma pareça uma revendedora terceirizada.
A malha de serviço interna requer privacidade. PKI
Público TLS Por si só, não é possível garantir o tráfego interno entre serviços.
A conformidade é ampla e multifacetada.
SOC 2, PCI DSS, ISO 27001, FedRAMP e GDPR são aplicáveis.
O que a SSL.com oferece para infraestrutura em nuvem e CDN
CLM
Integre o SSL.com com sua plataforma CLM (Venafi, Keyfactor) ou crie fluxos de trabalho personalizados por meio da API do SWS.
CA de emissão de marca personalizada
Autoridade Certificadora intermediária com sua marca sob a raiz confiável da SSL.com
Conformidade privada PKI
Autoridade certificadora dedicada e auditada pela WebTrust para infraestrutura interna.
Empresa privada PKI
Autoridade de Certificação (CA) privada dedicada para casos de uso de desenvolvimento/teste.
Contexto regulatório para infraestrutura em nuvem e CDN
Requisitos básicos do fórum CA/B
Todos os sites SSL.com são publicamente confiáveis. TLS Os certificados são emitidos de acordo com os Requisitos Básicos atuais do Fórum CA/Browser, alinhados com as políticas de programas raiz da Microsoft, Apple, Google e Mozilla: as plataformas de nuvem básicas herdam esses requisitos para garantir a confiança do cliente de forma transparente.
Prazo de validade reduzido dos certificados
Público TLS A duração dos serviços caiu para 200 dias em março de 2026, com a aprovação do CA/B Forum já obtida para novas reduções, chegando a 47 dias até 2029. Plataformas em nuvem que atendem centenas de milhares de clientes não conseguem cumprir essa cadência sem a automação da ACME.
SOC 2
Os critérios de disponibilidade e segurança do SOC 2 Tipo II incluem controles de ciclo de vida do certificado. SSL.com Managed PKI Com a renovação automática via ACME, eliminam-se as interrupções causadas por certificados expirados que geram problemas no SOC 2.
PCI-DSS v4
O requisito 4 da versão 4.0.1 do PCI DSS exige criptografia forte para os dados do titular do cartão em trânsito. O SSL.com é um serviço de confiança pública. TLS certificados e particulares PKI para que os serviços internos atendam em conjunto a toda a superfície de controle de transmissão.
ISO 27001
Os controles criptográficos do Anexo A.10 da norma ISO 27001 exigem gerenciamento documentado de certificados. SSL.com Managed PKI Fornece registros centralizados de emissão, renovação e revogação, além de auditorias de acordo com a norma ISO 27001.
FedRAMP
Os níveis de exigência moderado e alto do FedRAMP requerem serviços criptográficos controlados e documentados. PKI operações. A SSL.com oferece suporte a programas de certificação alinhados ao FedRAMP para plataformas em nuvem que atendem a agências federais.
GDPR
O Artigo 32 do RGPD exige medidas técnicas adequadas para proteger os dados pessoais, incluindo a criptografia em trânsito. SSL.com TLS Certificados com renovação automática garantem a proteção contínua de dados pessoais que trafegam em infraestrutura de nuvem.
SSL.com em fluxos de trabalho de infraestrutura em nuvem e CDN
Operações TLS provisionamento para milhões de domínios
Certificados com a marca da plataforma
m internoTLS para infraestrutura distribuída
Pronto para auditoria SOC 2 PKI
Assinatura de código para ferramentas em nuvem
Por que os provedores de infraestrutura em nuvem escolhem a SSL.com?
Sem limites de taxa ACME
A implementação do ACME da SSL.com está pronta para produção, sem barreiras de limite de taxa: as plataformas em nuvem podem emitir e renovar certificados para centenas de milhares de clientes sem limitação de taxa.CA de emissão de marca personalizada
Autoridade certificadora intermediária dedicada, emitida sob a âncora de confiança pública da SSL.com, com o nome da sua plataforma na cadeia de emissão. Os certificados voltados para o cliente exibem a sua marca, e não a de uma autoridade certificadora de terceiros.WebTrust para CA, BR SSL
Auditorias anuais da BDO abrangendo operações de Autoridade Certificadora (CA), Requisitos Básicos de SSL e Segurança de Rede. Garantia independente de que a infraestrutura da SSL.com atende aos requisitos do programa de confiança global.API REST unificada
A API de Serviços Web da SSL.com oferece acesso programático a todos os tipos de certificado: uma única integração para o público. TLSassinatura de código S/MIMEe autenticação do cliente.HSMs FIPS 140-2 Nível 3
Módulos de segurança de hardware certificados no nível 3 do FIPS 140-2 protegem as chaves privadas da autoridade certificadora raiz e intermediária: o mesmo perfil de proteção exigido pelos programas governamentais de aquisição de nuvem.Em funcionamento desde 2002.
Mais de duas décadas de operações contínuas de Autoridade Certificadora pública, passando por todos os principais programas de root de navegadores, mudanças em votações e transições de conformidade. Infraestrutura comprovada em escala de nuvem.