Таможенный выдающий CA

Название вашей организации в цепочке сертификатов, пользующееся публичным доверием с самого первого дня.

Соблюдение частных норм PKI Это облачная иерархия центров сертификации, прошедшая аудит WebTrust и полностью принадлежащая вашей организации. Включает в себя собственный корневой центр сертификации и центры выдачи сертификатов, ключи с поддержкой HSM, церемонии открытия ключей в присутствии аудитора и независимо проверенные средства контроля соответствия, работающие на основе SSL на той же инфраструктуре, что и наша платформа публичного доверия.

Ваше имя в цепочке сертификатов. Доверенный корневой сертификат SSL находится ниже.

Когда SSL выдает вам сертификат собственного центра сертификации (CCA), ваша организация получает промежуточный сертификат X.509, подписанный общедоступным корневым центром сертификации SSL. В поле «Субъект» центра сертификации содержится название вашей организации, поэтому в поле «Центр сертификации» выдаются ваши сертификаты, а не сертификаты SSL.

Что видят ваши клиенты и конечные пользователи:

Сертификат выдан: Вашей организацией

Центр сертификации, видимый инспекторам сертификатов, инструментам безопасности и корпоративным конфигурациям доверия, содержит имя вашей организации, а не SSL-сертификата.

Общественное доверие с первого дня.

Цепочка соединений с глобально доверенным корневым сервером SSL, которому немедленно доверяют Chrome, Firefox, Safari, Edge, iOS, Android, Windows и macOS. Никаких предупреждений от браузера.

Не требуется распределение корней.

SSL обеспечивает членство в корневой программе (Mozilla, Microsoft, Apple и т. д.), текущее обслуживание хранилища корневых сертификатов и выполнение обязательств по соблюдению нормативных требований выше уровня вашего центра сертификации.

Соответствует требованиям форума CA/B.

Обязательства по соблюдению требований корневой программы SSL распространяются и на ваш центр сертификации, выдающий сертификаты; выданные сертификаты должны соответствовать базовым требованиям форума CA/B.

Вы выступаете в роли центра сертификации (ЦС); SSL поддерживает корневой сертификат. Каждый сертификат, выданный вашим центром сертификации, пользуется доверием всех основных браузеров и операционных систем без каких-либо усилий с вашей стороны по распространению корневого сертификата.

Основные преимущества

Ваш бренд в сфере CA

Используйте данные аудита WebTrust от SSL для ваших нужд. PKI, не создавая и не финансируя собственную программу аудита.

Общественное доверие с первого дня.

Партнеры, регулирующие органы и клиенты могут проверять не только сертификаты, но и систему корпоративного управления вашего центра сертификации.

Нет управления корневыми директориями.

ACME, SCEP, EST, регистрация через REST API, разработанная для DevSecOps, Kubernetes, MDM и выдачи разрешений на производственных площадках.

Соответствует требованиям форума CA/B.

Все закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании и никогда не могут быть экспортированы в открытом виде.

Ключ суб-CA, поддерживаемый HSM

Гибридные постквантовые профили (ML-KEM, ML-DSA, SLH-DSA) доступны на уровне «Экосистема/Интернет вещей».

Определенные профили сертификатов

Используется тот же API, что и для сертификатов публичного доверия, отдельная интеграция не требуется.

Кому это нужно?

Центр сертификации с индивидуальным брендингом идеально подходит для:

  • Технологические партнеры и реселлеры Те, кто выдает SSL-сертификаты под собственным брендом конечным клиентам — ваши клиенты видят имя вашего центра сертификации, а не SSL-сертификата.
  • Поставщики SaaS-решений и платформ кому необходимо выдать TLS или клиентские сертификаты в рамках их платформы с собственным брендом.
  • Предприятия с жесткими требованиями к идентификации центра сертификации, доступного для публичного использования, которым необходимо присутствие своего имени в цепочке публичных сертификатов без дополнительных затрат на корневую программу.
  • Программы сертификации партнеров по созданию организаций где выданные партнерами сертификаты должны быть связаны цепочкой с глобально доверенным корневым сертификатом.

Запросить информацию о вашем фирменном бренде CA

Обратитесь к нашему PKI Мы приглашаем экспертов обсудить ваши требования к индивидуальному брендированному центру сертификации. Наша команда поможет вам разработать решение для центра сертификации, которое будет отражать бренд вашей организации, соответствовать вашим техническим требованиям и беспрепятственно интегрироваться с существующей инфраструктурой управления жизненным циклом сертификатов.

Важные ограничения

Применяются базовые требования форума CA/B.

Медицинские устройства, промышленный интернет вещей, автомобильная промышленность. Для безопасной загрузки, подписи микропрограммного обеспечения и т.д. устройствам необходимо иметь проверенное «свидетельство о рождении».TLSАудит WebTrust подтверждает, что процесс выпуска соответствует банковским стандартам безопасности.

Нет частных или внутренних пространств имен.

Когда государственные учреждения или крупные предприятия требуют от поставщиков подтверждения соответствия инфраструктуры безопасности строгим стандартам, знак WebTrust на вашем выделенном сервере становится незаменимым помощником. PKI это документальное подтверждение.

При условии соблюдения требований аудита SSL.

Фонд, прошедший аудит WebTrust, проводит предварительную сертификацию. PKI компонент вашего аудита соответствия. Подписи, выданные проверенным центром сертификации, имеют юридическую силу.

Как работает вовлеченность

1
Дискавери
Команда специалистов SSL по работе с корпоративными клиентами анализирует ваш сценарий использования, предполагаемые профили сертификатов и объемы выдачи.
2
Договор
Заключено соглашение о выпуске ценных бумаг суб-CA, в котором описываются обязательства по соблюдению требований форума CA/B, объем выпуска и положения об аудите.
3
Сгенерирован центр сертификации.
Ваш фирменный сертификат центра сертификации сгенерирован и доставлен; в теме сертификата центра сертификации указано название вашей организации.
4
интеграцию
Вы интегрируете API выдачи SSL в свою платформу или рабочий процесс, используя свой центр сертификации в качестве эмитента.
5
выдача
Вы выпускаете сертификаты под своим брендом, и они связаны с общедоступным доверенным корневым сертификатом SSL.

Соответствие стандартам и требованиям

Базовые требования форума CA/B

Все сертификаты, выданные вашим центром сертификации, должны соответствовать базовым требованиям форума CA/B, соблюдение которых обеспечивается через CP/CPS SSL.

WebTrust для CA

Корневые операции SSL ежегодно проходят аудит WebTrust; ваш центр сертификации (Issuing CA) наследует этот уровень соответствия.

RFC 5280 (X.509)

Все сертификаты соответствуют структуре X.509 v3 / RFC 5280: совместимы со всеми PKI-совместимая операционная система, браузер и приложение.

HSM уровня 140 FIPS 2-3

Ваш закрытый ключ центра сертификации хранится на оборудовании, сертифицированном по стандарту FIPS, в инфраструктуре SSL.

Часто задаваемые вопросы

Конечные пользователи, проверяющие сертификат, увидят название вашей организации в качестве выдавшего его центра сертификации. Корневой центр сертификации, который контролируется SSL, будет отображаться в полной цепочке, но центр сертификации, видимый большинству пользователей и инструментов, будет содержать ваше имя.

Да, поскольку центр сертификации, выпускающий сертификаты, связан с общедоступным доверенным корневым центром SSL, все сертификаты должны соответствовать базовым требованиям форума CA/B. К вашему центру сертификации, выпускающему сертификаты, применяются обязательства по аудиту SSL и ограничения CP/CPS. Это принципиальное различие между центром сертификации, выпускающим сертификаты по индивидуальному бренду (общедоступный, с ограничениями BR), и выделенным частным центром сертификации. PKI (не пользуется общественным доверием, полная гибкость политики).

Типы сертификатов должны соответствовать требованиям форума CA/B. TLSSSL-сертификаты являются основным вариантом их использования. Свяжитесь с SSL, чтобы обсудить конкретные профили и расширенные варианты использования (EKU) для вашего случая.

Нет, поскольку этот центр сертификации (ISS) связан с общедоступным доверенным корневым сертификатом, он не может выдавать сертификаты для частных пространств имен или внутренних идентификаторов, которые нарушают требования BR. Для этого варианта использования см. раздел «Управляемые сертификаты». PKI Сертификаты или выделенные PKI.

Поскольку цепочка доверия зависит от корневого сертификата SSL, любое недоверие к нему повлияет на сертификаты, выданные вашим центром сертификации. SSL полностью соответствует всем основным программам корневых сертификатов для защиты от этого риска.

Готовы внести своё имя в цепочку сертификатов?

Наша команда специалистов по работе с корпоративными клиентами изучит ваш сценарий использования, определит профили сертификатов для вашего центра сертификации и проведет вас через процесс заключения соглашения, прежде чем вы возьмете на себя какие-либо обязательства.

Сопутствующее оборудование

Соблюдение частных норм PKI

Требуется собственное покрытие аудита корневого центра сертификации (Root CA) и WebTrust, а также полное владение иерархией.

Частное предприятие PKI

Для внутреннего использования требуется собственный корневой центр сертификации (Root CA), ограничений по уровню доверия к публичным ресурсам нет.

Управляемые PKI Сертификаты

Управляемые PKI Сертификаты: выдача частных сертификатов на общей инфраструктуре с использованием внутренних пространств имен без ограничений, установленных базовыми требованиями CA/Browser Forum.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали