Dedicado
Sua própria Autoridade Certificadora, dedicada à sua organização.
SSL Dedicado PKI Os produtos oferecem à sua organização uma hierarquia de Autoridades Certificadoras (ACs) privada: sua AC raiz, suas ACs emissoras e suas políticas de certificados. Dois produtos diferem em um aspecto: se a cobertura de auditoria do WebTrust é necessária ou não.
Conformidade privada PKI
Empresa privada PKI
Ambas são construídas na mesma plataforma com certificação FIPS, suportadas pela mesma API REST unificada e operadas por SSL. PKI .
Qual produto é o ideal para você?
| Conformidade privada PKI → Saiba mais | Empresa privada PKI → Saiba mais | |
|---|---|---|
| O que você ganha | Sua(s) própria(s) Autoridade(s) Certificadora(s) Raiz + Emissora(s), auditada(s) pela WebTrust | Sua própria Autoridade Certificadora Raiz + Autoridade(s) Certificadora(s) Emissora(s), fundo fiduciário privado |
| Auditoria WebTrust | ✅ Incluído: a mesma auditoria abrange toda a sua hierarquia. | ❌Não incluído |
| Âmbito de confiança | Ecossistema interno/de parceiros | Apenas interno |
| Cerimônia Chave | ✅ Presenciado por auditor | Padrão, documentado |
| Uso de conformidade | SOC2, HIPAA, cadeia de suprimentos, setor bancário, IoT | Operação interna PKI |
| PQC (híbrido) | ✅ Nível do ecossistema | ✅ Disponível |
| Modelo de preço | Plano anual (US$ 20 mil a US$ 80 mil/ano + US$ 10 mil de taxa de configuração) | Assinatura mensal |
| Destaques | Indústrias regulamentadas, IoT em grande escala, repasse de auditoria | m internoTLS, desenvolvimento/teste, VPN/Wi-Fi, identidade do dispositivo |
Se você precisa demonstrar a parceiros, reguladores ou clientes que a governança da sua Autoridade Certificadora (AC) foi auditada de forma independente, escolha a opção Private Compliance. PKI.
Se os seus casos de uso forem internos e a comprovação por auditoria de terceiros não for um requisito, então a categoria Empresa Privada é adequada. PKI Oferece a mesma infraestrutura a um custo menor.
funcionalidades de plataforma compartilhada
HSMs FIPS 140-2 Nível 3
Todas as chaves privadas da Autoridade Certificadora (CA) são geradas e armazenadas em hardware certificado, nunca sendo exportáveis em texto simples.
Autoridade de Certificação Raiz Dedicada
SSL PKI As operações são auditadas de forma independente; a mesma auditoria abrange sua hierarquia dedicada ou compartilhada.
Protocolos de inscrição
Conjunto completo de protocolos de inscrição: ACME (RFC 8555) para renovação automática, SCEP para inscrição de dispositivos, EST (RFC 7030) para dispositivos com recursos limitados e API REST para integrações personalizadas. Abrange servidores, dispositivos, plataformas MDM, clusters Kubernetes e pipelines de CI/CD.API REST unificada
A mesma API REST do SSL.com Web Services (SWS) usada para certificados de confiança pública: uma única integração abrange certificados privados e públicos. PKI necessidades sem caminhos de código separados, credenciais ou integrações de plataforma.Ciclo de vida do certificado
Gerenciamento completo do ciclo de vida de certificados: emissão, renovação, troca de chaves, transferência, revogação (OCSP e CRL), alertas de expiração por e-mail e webhook, e exportação para SIEM para trilhas de auditoria de conformidade.Observabilidade
Painéis de controle de inventário de certificados, análises de emissão com detalhamento por modelo, previsão de expiração para planejamento de frota e registros de auditoria imutáveis com carimbo de data/hora à prova de adulteração para comprovação de conformidade.ERP e SAP
Integrações com Active Directory/Entra ID para inscrição de usuários, Microsoft Intune e Jamf Pro para certificados de dispositivos MDM, gerenciador de certificados do Kubernetes e HashiCorp Vault. PKI plataformas de back-end e SIEM/SOAR.