Посвященный
Ваш собственный центр сертификации, предназначенный исключительно для вашей организации.
Выделенный SSL PKI Эти продукты позволяют вашей организации создать собственную иерархию центров сертификации: корневой центр сертификации, центры выдачи сертификатов и политики сертификатов. Два продукта отличаются лишь одним параметром: требуется ли аудит WebTrust.
Соблюдение частных норм PKI
Частное предприятие PKI
Обе системы построены на одной и той же платформе, соответствующей стандарту FIPS, поддерживаются одним и тем же унифицированным REST API и управляются SSL. PKI .
Какой продукт подходит именно вам?
| Соблюдение частных норм PKI → Подробнее | Частное предприятие PKI → Подробнее | |
|---|---|---|
| Что вы получаете | Ваш собственный корневой центр + центры сертификации, прошедшие аудит WebTrust. | Ваш собственный корневой центр + центр(ы) эмиссии, частное доверие |
| Аудит WebTrust | ✅ Включено в пакет услуг, тот же аудит распространяется и на всю вашу иерархию. | ❌ Не входит в комплект |
| Область доверия | Внутренняя/партнерская экосистема | Только внутренний |
| Церемония вручения ключей | ✅ Засвидетельствовано аудитором | Стандартный, документированный |
| Использование для обеспечения соответствия требованиям | SOC2, HIPAA, цепочка поставок, банковское дело, Интернет вещей | Внутренний операционный PKI |
| PQC (гибридный) | ✅ Уровень экосистемы | ✅ Доступно |
| Модель ценообразования | Годовой тариф (20–80 тыс. долларов в год + 10 тыс. долларов на настройку) | Месячная подписка |
| Лучше всего | Регулируемые отрасли, Интернет вещей в масштабе, сквозной аудит. | Внутренний мTLS, dev/staging, VPN/Wi-Fi, идентификация устройства |
Если вам необходимо продемонстрировать партнерам, регулирующим органам или клиентам соответствие стандартам CA, подтвержденное независимым аудитом, выберите Private Compliance. PKI.
Если ваши сценарии использования носят внутренний характер и подтверждение аудита сторонними организациями не требуется, то Private Enterprise — это подходящий вариант. PKI обеспечивает ту же инфраструктуру по более низкой цене.
Возможности общей платформы
HSM уровня 140 FIPS 2-3
Все закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании и никогда не могут быть экспортированы в открытом виде.
Выделенный корневой центр сертификации
SSL PKI Операции проходят независимый аудит; тот же аудит охватывает вашу выделенную или общую иерархию.
Протоколы зачисления
Полный набор протоколов регистрации: ACME (RFC 8555) для автоматического продления, SCEP для регистрации устройств, EST (RFC 7030) для устройств с ограниченными ресурсами, REST API для пользовательской интеграции. Охватывает серверы, устройства, платформы MDM, кластеры Kubernetes и конвейеры CI/CD.Унифицированный REST API
Тот же REST API веб-сервисов SSL.com (SWS), что и для сертификатов с публичным доверием: одна интеграция охватывает как частные, так и публичные сертификаты. PKI потребности без отдельных путей выполнения кода, учетных данных или интеграции с платформами.Жизненный цикл сертификата
Полное управление жизненным циклом сертификатов: выдача, продление, перегенерация ключей, обновление, аннулирование (OCSP и CRL), оповещения об истечении срока действия по электронной почте и через веб-перехватчик, а также экспорт в SIEM для ведения журналов аудита соответствия.возможность наблюдения
Панели мониторинга инвентаризации сертификатов, аналитика выдачи с разбивкой по шаблонам, прогнозирование сроков действия для планирования парка сертификатов и неизменяемые журналы аудита с защитой от подделки по времени для подтверждения соответствия требованиям.Интеграции
Интеграция с Active Directory/Entra ID для регистрации пользователей, Microsoft Intune и Jamf Pro для сертификатов устройств MDM, Kubernetes cert-manager, HashiCorp Vault. PKI бэкэнд и платформы SIEM/SOAR.