Инфраструктура доверия

Завоевывайте доверие в самом его источнике — в себе. PKI, с поддержкой SSL

Группы продуктов

Посвященный PKI

Собственная иерархия корневого и выдающего центров сертификации, работающая на инфраструктуре SSL.com. Два варианта: частное соответствие требованиям. PKI или частное предприятие PKI

Управляемые PKI Сертификаты

Выпускайте сертификаты на многопользовательской платформе: используйте данные аудита SSL.com без затрат на настройку и операционных издержек, связанных с выделенным центром сертификации. Стоимость начинается от 12 500 долларов США в год.

Таможенный выдающий CA

Промежуточный центр сертификации, выданный под общепризнанным корневым центром SSL.com, содержащий название вашей организации в поле субъекта центра сертификации. 

Некоторым организациям недостаточно простого сертификата. Им необходима полная иерархия доверия, собственная инфраструктура центров сертификации, выданная под контролем аудиторов, масштабируемая в соответствии с их рабочими нагрузками и регулируемая их собственными политиками. SSL предоставляет выделенные и совместно используемые сертификаты. PKI среды и выпуск суб-CA для предприятий, которым требуется собственная, подлежащая аудиту и оперативно строгая инфраструктура доверия.

Для кого предназначена инфраструктура доверия?

Продукты Trust Infrastructure предназначены для организаций, которым необходимо сами выдают сертификатыне просто потреблять их. Это включает в себя:

Предприятия

Предприятия, использующие архитектуры «нулевого доверия»: где каждому пользователю, устройству, рабочей нагрузке и сервису необходима криптографически подтвержденная идентификация. Инфраструктура доверия предоставляет центр сертификации и автоматическую регистрацию, необходимые для масштабируемого развертывания идентификации на основе сертификатов в гетерогенных средах.

Производители

Производители выдают сертификаты идентификации устройств непосредственно на производственной линии: потребительские IoT-устройства, промышленные IoT-датчики, автомобильные ЭБУ, медицинские устройства. Trust Infrastructure поддерживает выдачу сертификатов на производственной линии через REST API с учетом объема, брендинга и аудиторских доказательств, необходимых для этих программ.

Регулируемые отрасли

Регулируемые отрасли, где требования соответствия (SOC 2 Type II, HIPAA, PCI DSS, банковские регуляторы, NERC CIP, энергетический сектор) предусматривают независимый аудит. PKI Управление. Соблюдение нормативных требований в частном секторе. PKI Обеспечивает аудиторскую защиту WebTrust в отношении выданных вами сертификатов: это подтверждение принимается аудиторами.

Технологические партнеры и поставщики SaaS-услуг

Технологические партнеры, поставщики платформ и SaaS-компании, желающие представляться клиентам как собственные центры сертификации, могут воспользоваться услугой Custom-Branded Issuing CA. Это позволит разместить название вашей организации в цепочке эмитентов сертификатов, одновременно используя глобально признанный корневой сертификат SSL.com.

Организации, планирующие внедрение квантово-устойчивых технологий.

Организации, планирующие переход на квантово-устойчивые технологии и нуждающиеся в контролируемой среде для пилотного тестирования гибридных постквантовых криптографических (PQC) сертификатов. Специализированные ресурсы. PKI Поддерживает гибридные профили ML-KEM, ML-DSA и SLH-DSA для организаций, готовящихся к стандартизации NIST PQC.

Правильный выбор продукта

  Соблюдение частных норм PKI → Подробнее Частное предприятие PKI → Подробнее Управляемые PKI Сертификаты → Подробнее Таможенный выдающий CA → Подробнее
Инфраструктура Ваш собственный корневой центр + центры сертификации (CA) Ваш собственный корневой центр + центры сертификации (CA) Общая многопользовательская платформа Дочерний центр сертификации (Sub-CA) в корневом каталоге SSL
Аудит WebTrust ✓ Включено ✗ Не включено ✓ Включено ✓ Наследует от SSL
Область доверия Внутренняя/партнерская экосистема Только внутренний Внутренняя/партнерская экосистема Общественное доверие
Цены От 20 000 долларов в год + 10 000 долларов на подключение. Ежемесячная или годовая подписка Свяжитесь с нами, чтобы узнать цену Индивидуальный заказ по соглашению
Лучше всего Регулируемые отрасли, Интернет вещей в масштабе Внутренний мTLS, dev/staging, VPN Экономически эффективная аудированная PKI Партнеры, SaaS, брендинг CA

Почему SSL необходим для инфраструктуры доверия?

Операции, прошедшие аудит WebTrust

SSL.com's PKI Операции ежегодно проходят независимый аудит в рамках программы WebTrust for CA, проводимый компанией BDO. Этот же аудит охватывает вашу выделенную или общую иерархию: ваша программа получает непрерывную гарантию без проведения параллельного аудита.

HSM уровня 140 FIPS 2-3

Все закрытые ключи центров сертификации генерируются и хранятся в аппаратных модулях безопасности, сертифицированных по стандарту FIPS 140-2 уровня 3. Ключи никогда не экспортируются в открытом виде: это профиль защиты, требуемый государственными закупками и программами регулируемых отраслей промышленности.

Единый API

Ваша инфраструктура доверия PKI Использует тот же REST API веб-сервисов SSL.com (SWS), что и ваши сертификаты с публичным доверием. Одна интеграция охватывает публичные сертификаты. TLS, частный TLS, подпись кода, S/MIME, аутентификация клиента и идентификация устройства.

Готовность к автоматизации

Готовая к использованию регистрация ACME, SCEP, EST и REST API: разработана для конвейеров DevSecOps, Kubernetes (менеджер сертификатов), управления мобильными устройствами и подготовки устройств на производственных площадках в масштабах производства.

Готовность к контролю качества (PQC)

Гибридные постквантовые профили сертификатов, включая ML-KEM (инкапсуляция ключей), ML-DSA (цифровые подписи) и SLH-DSA (бессостоятельные подписи на основе хеширования), доступны на более высоких уровнях. Подготовьте свои PKI для стандартизации NIST PQC без перестройки.

Опция суб-CA, пользующаяся публичным доверием

Индивидуально брендированные цепочки центров выдачи сертификатов для глобально доверенного корневого центра SSL.com: нет необходимости решать проблемы распределения корневых центров с клиентами. Ваш бренд отображается в описании сертификата, обеспечивая при этом немедленное доверие со стороны общественности.

Часто задаваемые вопросы

Три различные модели развертывания для разных потребностей: управляемая. PKIСоздан на основе общей инфраструктуры SSL.com, прошедшей аудит WebTrust, со строгой логической изоляцией арендаторов. Самая низкая стоимость и самое быстрое развертывание; наследует данные аудита SSL.com без дополнительных затрат на выделенный центр сертификации. От 12 500 долларов в год. Подходит для большинства предприятий, которым требуется частное хранилище, готовое к аудиту. PKI в больших масштабах. Специализированный PKIСобственная иерархия корневых и выдающих центров сертификации, работающая на инфраструктуре SSL.com. Полный суверенитет над политиками, именованием и отзывом сертификатов. Выберите частное соответствие требованиям. PKI для регулируемых отраслей, которым требуется аудиторское обслуживание WebTrust, или для частных предприятий. PKI Для внутреннего использования без затрат на программу аудита. Выдающий центр сертификации с индивидуальным брендингом, промежуточный центр сертификации, выданный под общепризнанным корневым центром SSL.com, с указанием названия вашей организации в поле эмитента. Общепризнанный с первого дня, без проблем с распространением корневых сертификатов. Для SaaS-платформ и технологических партнеров, которые хотят видеть свой бренд на сертификатах, используемых клиентами.
Оба преданы своему делу. PKIВаша собственная иерархия корневых центров сертификации (Root CA) и центров выдачи сертификатов (Issuing CA) в инфраструктуре SSL.com. Разница заключается в охвате аудита WebTrust. Соответствие требованиям частного доступа (Private Compliance). PKI Включает независимый аудит WebTrust по вашей выделенной иерархии, подтверждение, которое принимают регулирующие органы, аудиторы и партнеры по экосистеме для соответствия стандартам SOC 2 Type II, HIPAA, PCI DSS, NERC CIP и отраслевым программам соответствия. От 20 000 долларов США в год плюс плата за настройку. Для частных предприятий. PKI Предоставляет ту же выделенную инфраструктуру без программы аудита. Правильный выбор, когда вам PKI используется внутри компании (внутреннее m)TLS(среды разработки/тестирования, VPN, внутренняя сеть сервисов) и подтверждение внешнего аудита не требуются.
Да. Гибридные постквантовые профили сертификатов доступны на более высоких уровнях: ML-KEM (механизм инкапсуляции ключа), ML-DSA (алгоритм цифровой подписи) и SLH-DSA (бессостоятельные хеш-подписи) — три алгоритма, стандартизированные NIST в стандартах FIPS 203, FIPS 204 и FIPS 205. Это позволяет организациям тестировать устойчивые к квантовым атакам профили сертификатов в контролируемой среде до введения их в серийное производство. Существующие PKI Иерархии можно расширить для выдачи гибридных сертификатов (классические + PQC) без перестройки, что является стандартным путем миграции, рекомендованным NIST.
Trust Infrastructure использует тот же REST API веб-сервисов SSL.com (SWS), что и ваши сертификаты с публичным доверием. Одна интеграция охватывает TLS, подпись кода, S/MIMEаутентификация клиента, идентификация устройства и частная аутентификация. PKIПомимо REST, стандартные протоколы регистрации поддерживаются по умолчанию: ACME v2 (RFC 8555) для автоматизированной регистрации. TLSSCEP для регистрации устройств, EST (RFC 7030) для устройств с ограниченными ресурсами. Готовые интеграции с Active Directory / Entra ID, Microsoft Intune, Jamf Pro, Kubernetes cert-manager, HashiCorp Vault. PKI бэкэнд и платформы SIEM/SOAR. Единый API устраняет параллельные пути выполнения кода и разрозненные хранилища учетных данных, характерные для разделенных публичных/приватных сетей. PKI развертывания.
Да. Выпускной центр сертификации с индивидуальным брендингом — это промежуточный центр сертификации, выданный на основе глобально доверенного корневого сертификата SSL.com. Корневой сертификат предварительно установлен во всех основных браузерах и хранилищах доверенных сертификатов операционных систем: Chrome, Firefox, Safari, Edge, iOS, Android, macOS, Windows и основных дистрибутивах Linux. Это означает, что сертификаты, выданные вашим центром сертификации с индивидуальным брендингом, являются общедоступными с первого дня, и вам не нужно решать проблемы с распространением корневого сертификата с клиентами или партнерами. Название вашей организации отображается как название эмитента сертификата; корневой сертификат SSL.com обеспечивает публичный якорь доверия. Общественное доверие и брендинг одновременно, никаких компромиссов не требуется.

Готовы разработать свою инфраструктуру доверия?

Наша команда специалистов по работе с корпоративными клиентами подробно расскажет вам о доступных вариантах во время ознакомительной консультации без каких-либо обязательств.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали