Посвященный

Ваш собственный центр сертификации, предназначенный исключительно для вашей организации.

Выделенный SSL PKI Эти продукты позволяют вашей организации создать собственную иерархию центров сертификации: корневой центр сертификации, центры выдачи сертификатов и политики сертификатов. Два продукта отличаются лишь одним параметром: требуется ли аудит WebTrust.

Соблюдение частных норм PKI

Проверено на соответствие стандартам. PKI Для регулируемых отраслей и обеспечения доверия к экосистеме. Независимый аудит WebTrust охватывает вашу выделенную иерархию: доказательства, принимаемые регулирующими органами, партнерами и клиентами для соответствия стандартам SOC 2, HIPAA, PCI и отраслевым программам.

Частное предприятие PKI

Посвященный PKI Инфраструктура с полным контролем центра сертификации для внутреннего использования: отсутствие дополнительных затрат на программу аудита, когда не требуется внешнее подтверждение соответствия. Та же инфраструктура, управляемая SSL.com, тот же унифицированный API, более быстрый путь к развертыванию.

Обе системы построены на одной и той же платформе, соответствующей стандарту FIPS, поддерживаются одним и тем же унифицированным REST API и управляются SSL. PKI .

Какой продукт подходит именно вам?

Соблюдение частных норм PKI  → Подробнее Частное предприятие PKI  → Подробнее
Что вы получаете Ваш собственный корневой центр + центры сертификации, прошедшие аудит WebTrust. Ваш собственный корневой центр + центр(ы) эмиссии, частное доверие
Аудит WebTrust ✅ Включено в пакет услуг, тот же аудит распространяется и на всю вашу иерархию. ❌ Не входит в комплект
Область доверия Внутренняя/партнерская экосистема Только внутренний
Церемония вручения ключей ✅ Засвидетельствовано аудитором Стандартный, документированный
Использование для обеспечения соответствия требованиям SOC2, HIPAA, цепочка поставок, банковское дело, Интернет вещей Внутренний операционный PKI
PQC (гибридный) ✅ Уровень экосистемы ✅ Доступно
Модель ценообразования Годовой тариф (20–80 тыс. долларов в год + 10 тыс. долларов на настройку) Месячная подписка
Лучше всего Регулируемые отрасли, Интернет вещей в масштабе, сквозной аудит. Внутренний мTLS, dev/staging, VPN/Wi-Fi, идентификация устройства

Если вам необходимо продемонстрировать партнерам, регулирующим органам или клиентам соответствие стандартам CA, подтвержденное независимым аудитом, выберите Private Compliance. PKI.
Если ваши сценарии использования носят внутренний характер и подтверждение аудита сторонними организациями не требуется, то Private Enterprise — это подходящий вариант. PKI обеспечивает ту же инфраструктуру по более низкой цене.

Возможности общей платформы

HSM уровня 140 FIPS 2-3

Все закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании и никогда не могут быть экспортированы в открытом виде.

Выделенный корневой центр сертификации

SSL PKI Операции проходят независимый аудит; тот же аудит охватывает вашу выделенную или общую иерархию.

Протоколы зачисления

Полный набор протоколов регистрации: ACME (RFC 8555) для автоматического продления, SCEP для регистрации устройств, EST (RFC 7030) для устройств с ограниченными ресурсами, REST API для пользовательской интеграции. Охватывает серверы, устройства, платформы MDM, кластеры Kubernetes и конвейеры CI/CD.

Унифицированный REST API

Тот же REST API веб-сервисов SSL.com (SWS), что и для сертификатов с публичным доверием: одна интеграция охватывает как частные, так и публичные сертификаты. PKI потребности без отдельных путей выполнения кода, учетных данных или интеграции с платформами.

Жизненный цикл сертификата

Полное управление жизненным циклом сертификатов: выдача, продление, перегенерация ключей, обновление, аннулирование (OCSP и CRL), оповещения об истечении срока действия по электронной почте и через веб-перехватчик, а также экспорт в SIEM для ведения журналов аудита соответствия.

возможность наблюдения

Панели мониторинга инвентаризации сертификатов, аналитика выдачи с разбивкой по шаблонам, прогнозирование сроков действия для планирования парка сертификатов и неизменяемые журналы аудита с защитой от подделки по времени для подтверждения соответствия требованиям.

Интеграции

Интеграция с Active Directory/Entra ID для регистрации пользователей, Microsoft Intune и Jamf Pro для сертификатов устройств MDM, Kubernetes cert-manager, HashiCorp Vault. PKI бэкэнд и платформы SIEM/SOAR.

Посвященный PKI Цены на продукцию и ее конфигурация определяются индивидуально для каждого проекта.

Наша команда специалистов по работе с корпоративными клиентами определит структуру вашей иерархии центров сертификации, выберет необходимый уровень и разработает профили сертификатов в соответствии с вашими требованиями, прежде чем принимать какие-либо решения.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали