Инфраструктура доверия
Завоевывайте доверие в самом его источнике — в себе. PKI, с поддержкой SSL
Группы продуктов
Посвященный PKI
Собственная иерархия корневого и выдающего центров сертификации, работающая на инфраструктуре SSL.com. Два варианта: частное соответствие требованиям. PKI или частное предприятие PKI
Управляемые PKI Сертификаты
Выпускайте сертификаты на многопользовательской платформе: используйте данные аудита SSL.com без затрат на настройку и операционных издержек, связанных с выделенным центром сертификации. Стоимость начинается от 12 500 долларов США в год.
Таможенный выдающий CA
Промежуточный центр сертификации, выданный под общепризнанным корневым центром SSL.com, содержащий название вашей организации в поле субъекта центра сертификации.
Некоторым организациям недостаточно простого сертификата. Им необходима полная иерархия доверия, собственная инфраструктура центров сертификации, выданная под контролем аудиторов, масштабируемая в соответствии с их рабочими нагрузками и регулируемая их собственными политиками. SSL предоставляет выделенные и совместно используемые сертификаты. PKI среды и выпуск суб-CA для предприятий, которым требуется собственная, подлежащая аудиту и оперативно строгая инфраструктура доверия.
Для кого предназначена инфраструктура доверия?
Продукты Trust Infrastructure предназначены для организаций, которым необходимо сами выдают сертификатыне просто потреблять их. Это включает в себя:
Предприятия
Производители
Регулируемые отрасли
Технологические партнеры и поставщики SaaS-услуг
Организации, планирующие внедрение квантово-устойчивых технологий.
Правильный выбор продукта
| Соблюдение частных норм PKI → Подробнее | Частное предприятие PKI → Подробнее | Управляемые PKI Сертификаты → Подробнее | Таможенный выдающий CA → Подробнее | |
|---|---|---|---|---|
| Инфраструктура | Ваш собственный корневой центр + центры сертификации (CA) | Ваш собственный корневой центр + центры сертификации (CA) | Общая многопользовательская платформа | Дочерний центр сертификации (Sub-CA) в корневом каталоге SSL |
| Аудит WebTrust | ✓ Включено | ✗ Не включено | ✓ Включено | ✓ Наследует от SSL |
| Область доверия | Внутренняя/партнерская экосистема | Только внутренний | Внутренняя/партнерская экосистема | Общественное доверие |
| Цены | От 20 000 долларов в год + 10 000 долларов на подключение. | Ежемесячная или годовая подписка | Свяжитесь с нами, чтобы узнать цену | Индивидуальный заказ по соглашению |
| Лучше всего | Регулируемые отрасли, Интернет вещей в масштабе | Внутренний мTLS, dev/staging, VPN | Экономически эффективная аудированная PKI | Партнеры, SaaS, брендинг CA |
Почему SSL необходим для инфраструктуры доверия?
Операции, прошедшие аудит WebTrust
SSL.com's PKI Операции ежегодно проходят независимый аудит в рамках программы WebTrust for CA, проводимый компанией BDO. Этот же аудит охватывает вашу выделенную или общую иерархию: ваша программа получает непрерывную гарантию без проведения параллельного аудита.HSM уровня 140 FIPS 2-3
Все закрытые ключи центров сертификации генерируются и хранятся в аппаратных модулях безопасности, сертифицированных по стандарту FIPS 140-2 уровня 3. Ключи никогда не экспортируются в открытом виде: это профиль защиты, требуемый государственными закупками и программами регулируемых отраслей промышленности.Единый API
Ваша инфраструктура доверия PKI Использует тот же REST API веб-сервисов SSL.com (SWS), что и ваши сертификаты с публичным доверием. Одна интеграция охватывает публичные сертификаты. TLS, частный TLS, подпись кода, S/MIME, аутентификация клиента и идентификация устройства.Готовность к автоматизации
Готовая к использованию регистрация ACME, SCEP, EST и REST API: разработана для конвейеров DevSecOps, Kubernetes (менеджер сертификатов), управления мобильными устройствами и подготовки устройств на производственных площадках в масштабах производства.Готовность к контролю качества (PQC)
Гибридные постквантовые профили сертификатов, включая ML-KEM (инкапсуляция ключей), ML-DSA (цифровые подписи) и SLH-DSA (бессостоятельные подписи на основе хеширования), доступны на более высоких уровнях. Подготовьте свои PKI для стандартизации NIST PQC без перестройки.Опция суб-CA, пользующаяся публичным доверием
Индивидуально брендированные цепочки центров выдачи сертификатов для глобально доверенного корневого центра SSL.com: нет необходимости решать проблемы распределения корневых центров с клиентами. Ваш бренд отображается в описании сертификата, обеспечивая при этом немедленное доверие со стороны общественности.