Управляемые PKI Сертификаты

Высокий уровень гарантий, проверено WebTrust. PKI — без дополнительных затрат на инфраструктуру

Управляемые PKI Certificates — это полностью управляемая облачная платформа для сертификации пользователей, устройств, рабочих нагрузок и сервисов. Разработанная для регулируемых и строгих нормативных требований сред, она предоставляет вам частные сертификаты, прошедшие аудит WebTrust, — с проверкой на соответствие требованиям SOC2, HIPAA и цепочек поставок — предоставляемые по подписке на общую услугу. Инфраструктура центра сертификации для работы отсутствует.

Что управляется PKI Сертификаты?

Управляемые PKI Сертификаты Это цифровые удостоверения личности, выдаваемые с помощью управляемой облачной платформы, которая использует высокозащищенная многопользовательская архитектураДанный продукт уникальным образом регулируется непрерывным процессом. Аудит WebTrustпредоставляя клиентам общую высоконадежную инфраструктуру, обеспечивающую строгую логическую изоляцию для выдачи сертификатов, применения политик и автоматизации жизненного цикла.

Ключевые ценностные предложения

Безопасность по дизайну

Безопасность по умолчанию: доверие, основанное на совместном использовании оборудования, посредством аппаратных модулей безопасности FIPS 140-2 уровня 3, строгое соблюдение политик безопасности за счет выдачи шаблонов и журналы аудита с защитой от несанкционированного доступа для подтверждения соответствия требованиям.

Операционная эффективность

Повышение операционной эффективности за счет автоматизированной регистрации, продления и ротации учетных записей с помощью готовых интеграций для вашей экосистемы: Active Directory, Kubernetes, платформ MDM и систем SIEM.

Соблюдение и управление

Соответствие требованиям и управление с помощью сопоставленных средств контроля и документированных процедур, соответствующих стандартам SOC 2, HIPAA, PCI DSS, ISO 27001 и NIST SP 800-53, которые обычно требуются аудиторами.

Масштаб предприятия

Масштабируемость предприятия с высокой доступностью и географической устойчивостью для массовой выдачи сертификатов глобальной клиентской базе: выдача сертификатов менее чем за секунду при многомиллионном объеме за цикл продукта.

Основные возможности: Выпущено из выделенного частного корневого хранилища доверия вне форума CA/Browser. Выпуск соответствует стандарту WebTrust и регулируется теми же стандартами аудита, что и публичные корневые хранилища. Поддерживает регистрацию в SCEP, EST, ACME и REST API. Все ключи защищены аппаратным модулем безопасности (HSM) с соответствием стандартам FIPS 140-2/3. Высокодоступные списки отзыва сертификатов (OCSP и CRL) для проверки в реальном времени.

Основные преимущества

Корень доверия

Используйте данные аудита WebTrust от SSL для ваших нужд. PKI, не создавая и не финансируя собственную программу аудита.

Соответствует требованиям WebTrust

Партнеры, регулирующие органы и клиенты могут проверять не только сертификаты, но и систему корпоративного управления вашего центра сертификации.

Безопасность на основе HSM

ACME, SCEP, EST, регистрация через REST API, разработанная для DevSecOps, Kubernetes, MDM и выдачи разрешений на производственных площадках.

Защита пространства имен

Все закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании и никогда не могут быть экспортированы в открытом виде.

Автоматическая регистрация

Гибридные постквантовые профили (ML-KEM, ML-DSA, SLH-DSA) доступны на уровне «Экосистема/Интернет вещей».

Услуги валидации

Используется тот же API, что и для сертификатов публичного доверия, отдельная интеграция не требуется.

Эластичная оплата

Инвентаризация сертификатов, прогнозирование сроков их действия, неизменяемые журналы аудита, интеграция с SIEM/SOAR.

Запросить ранний доступ

Присоединяйтесь к программе раннего доступа, чтобы начать использовать Managed. PKI Получите сертификаты, зафиксируйте стартовую цену и сформируйте дорожную карту продукта. Укажите свой уровень и основные сценарии использования — регистрация учетных записей уровня Professional и Enterprise уже началась; учетные записи Ecosystem/IoT доступны по запросу.

Случаи общего пользования

Высоконадежная идентификация устройств и устройств Интернета вещей

Высоконадежная идентификация устройств и IoT для безопасной загрузки, обновления прошивки и взаимного взаимодействия. TLS в промышленном Интернете вещей, медицинских устройствах, автомобильных системах и критической инфраструктуре.

Доверие к цепочке поставок

Доверие в цепочке поставок: предоставление криптографического подтверждения доверия для регистрации третьих сторон, партнерских экстранетов и аутентификации поставщиков в экосистемах B2B.

Соответствие нормативным требованиям

Соответствие нормативным требованиям: выполнение требований SOC 2 Type II, правил безопасности HIPAA, статьи 32 GDPR и PCI DSS v4 посредством готовой к аудиту инфраструктуры сертификатов с документированными средствами контроля.

Архитектура нулевого доверия

Архитектура «нулевого доверия»: защита межмашинного взаимодействия с помощью аудита и управления. Каждая рабочая нагрузка, служба и устройство получают криптографически подтвержденную идентификацию, которая проверяется во время подключения.

Переход PQC

Переход к PQC: тестирование профилей сертификатов, устойчивых к квантовым атакам (ML-KEM, ML-DSA, SLH-DSA), для обеспечения перспективности внутренних систем до того, как требования NIST к PQC станут производственными требованиями.

Архитектура платформы

1
Онбординг
SSL обеспечивает инициализацию вашего клиента, проверяет и резервирует ваши частные пространства имен, а также настраивает RBAC для вашей команды.
2
интегрировать
Настройте ваш ACME-клиент, MDM, менеджер сертификатов Kubernetes или интеграцию REST API для использования конечной точки вашего SSL-клиента.
3
Выдавать сертификаты
Ваша система регистрации запрашивает сертификаты, платформа SSL проверяет их на соответствие вашей политике пространства имен и выдает сертификаты.
4
Управление жизненным циклом
Продление, перенастройка и аннулирование лицензий обрабатываются автоматически или через API, а оповещения об остатках на складе и сроках действия позволяют своевременно сообщать о приближающихся датах истечения срока действия.
5
Соответствие требованиям
Воспользуйтесь отчетами об аудите WebTrust от SSL для выполнения требований SOC2, HIPAA или отраслевых стандартов.

Соответствие стандартам и требованиям

WebTrust для CA

выделенный SSL PKI Операции нашей компании проходят тот же аудит WebTrust, что и наша платформа, заслуживающая публичного доверия.

ФИПС 140-2, уровень 3

FIPS 140-2 Уровень 3: все корневые и промежуточные ключи центров сертификации генерируются и хранятся в сертифицированных аппаратных модулях безопасности (HSM), никогда не экспортируются в открытом виде: профиль защиты, требуемый федеральными органами закупок.

RFC 5280 (X.509)

Все сертификаты соответствуют структуре X.509 v3 / RFC 5280: совместимы со всеми PKI-совместимая операционная система, устройство и приложение, используемые в настоящее время в производственной среде.

ACME RFC 8555

Встроенная поддержка ACME v2 (RFC 8555) для автоматизированного управления жизненным циклом сертификатов: работает с cert-manager, Caddy, Traefik, Certbot и любым стандартным клиентом ACME «из коробки».

SCEP / EST

Поддержка протоколов SCEP (Simple Certificate Enrollment Protocol) и EST (Enrollment over Secure Transport, RFC 7030) для платформ MDM, регистрации сетевых устройств и предоставления мобильных сертификатов.

Стандарты NIST PQC

Стандарты постквантовой криптографии NIST: гибридные профили ML-KEM (инкапсуляция ключей), ML-DSA (цифровые подписи) и SLH-DSA (бессостоятельные подписи на основе хеширования) доступны на уровне экосистемы.

Сторонние услуги

Указанные цены являются ориентировочными на период раннего доступа — зафиксируйте цену на момент запуска, присоединившись к списку ожидания.

Профессионализм

Цены доступны по запросу.
  • Внутренний мTLSVPN, соответствие базовым требованиям
  • До 100 000 действующих сертификатов
  • Пропуск аудита WebTrust
  • Ключи подписи, поддерживаемые HSM
  • SCEP, EST, ACME, REST API
  • Проверка пространства имен включена.

Предприятие

Цены доступны по запросу.
  • Автоматизированные среды (Kubernetes, MDM, Intune)
  • До 100 000 действующих сертификатов
  • Включает в себя готовность к гибридному постквантовому контролю качества (PQC).
  • Снижение эффективной стоимости одного сертификата.
  • Более низкая ставка за превышение лимита по каждому сертификату.
  • Все в Профессиональном

Экосистема / Интернет вещей

Цены доступны по запросу.
  • «Свидетельства о рождении» устройств массового производства
  • До 100 000 действующих сертификатов
  • API с высокой пропускной способностью
  • Пользовательские OID для метаданных устройства
  • Оптимальный объем амортизации
  • Всё в Enterprise

Логика и преимущества подписки

  • Выставление счетов за активный товарный запас. Ценообразование основано на количестве одновременно используемых «активных» сертификатов, а не на общем объеме выданных сертификатов, что поддерживает высокоскоростные рабочие процессы DevOps, в которых сертификаты часто обновляются. Активные = Всего выданных − (Просроченные + Отозванные).
  • Проверка наследования. Ваша подписка включает доступ к аудиторским отчетам WebTrust for CAs от SSL.com, что позволяет вам соответствовать требованиям SOC2, HIPAA или специализированным отраслевым стандартам, проходя проверку на соответствие стандартам наших центров обработки данных и процессов.
  • Проверка пространства имен. Каждый уровень включает в себя тщательную проверку и резервирование ваших личных пространств имен (например, *.internal.yourcompany.com) чтобы гарантировать уникальность ваших данных и предотвратить их дублирование с данными других арендаторов.
  • Безопасность с использованием HSM. Все закрытые ключи генерируются и хранятся в аппаратных модулях безопасности уровня 3 стандарта FIPS 140-2 — это ключевое требование для сценариев использования с высокой степенью надежности.

Часто задаваемые вопросы

Управляемые PKI В настоящее время Certificates находится в стадии раннего доступа. Присоединитесь к списку ожидания, чтобы получить приоритетное подключение, возможность влиять на план развития и фиксированную цену при запуске. Подключение учетных записей уровня Professional и Enterprise уже началось; учетные записи Ecosystem/IoT доступны по запросу.

В этой общей среде вы используете высоконадежную инфраструктуру, совместно используемую различными клиентами, для снижения накладных расходов. Это обеспечивает вам возможность "сквозного аудита" для соответствия требованиям SOC2 за счет наследования сертифицированной операционной строгости поставщика.

Проверенная аудиторами система гарантирует, что ваши частные сертификаты предоставляют документальное подтверждение управления посредством засвидетельствованных аудитором церемоний открытия ключей и журналов, защищающих от подделки, — что крайне важно для обеспечения безопасности цепочек поставок и гарантирования юридической неотказуемости цифровых подписей.

Мы используем модель эластичного учета запасов: Активные = Всего выданных − (Просроченные + Отозванные)С вас взимается плата только за то, что в данный момент является действительным и пригодным для использования в вашей среде.

Все ключи, используемые для подписи ваших сертификатов, хранятся в Аппаратные модули безопасности (HSM) уровня 3 по стандарту FIPS 140-2Хотя физическое оборудование может использоваться совместно, ключи криптографически изолированы для каждого клиента и защищены строгими требованиями RBAC и двойного контроля.

Три уровня подписки (Professional, Enterprise, Ecosystem/IoT) с пороговыми значениями количества активных сертификатов 500, 5,000 и 100 000 соответственно. Цены являются ориентировочными и могут изменяться в период раннего доступа к продукту. Эффективная стоимость одного сертификата снижается на более высоких уровнях, а стоимость превышения лимита также снижается на более высоких уровнях — поэтому клиенты, приближающиеся к пороговому значению, получают более низкие цены на превышение лимита на более высоких уровнях.

Управляемые PKI Certificates — это общий многопользовательский сервис: вы не являетесь владельцем корневого центра сертификации, и платформа полностью управляется SSL.com. Private Enterprise PKI и соблюдение частных требований PKI Предоставляет полностью выделенную иерархию центров сертификации с собственным корневым центром сертификации. Выберите управляемый вариант. PKI Сертификаты, когда вам необходима сквозная передача аудита WebTrust по более низкой цене без дополнительных затрат на инфраструктуру центра сертификации; выбирайте выделенный продукт, когда вам нужен собственный корневой центр сертификации или полный контроль над центром сертификации в режиме самообслуживания.

Готовы начать использовать управляемые решения? PKI Сертификаты?

Присоединяйтесь к программе раннего доступа — получите приоритетное подключение, возможность влиять на план развития продукта и фиксированную цену при запуске. Никаких обязательств не требуется.

Сопутствующее оборудование

Соблюдение частных норм PKI

Соблюдение частных норм PKIНеобходим специализированный аудит корневого центра сертификации (Root CA) и WebTrust. Контролируйте свою иерархию с помощью аудиторских доказательств, которые принимаются регулирующими органами для соответствия стандартам SOC 2, HIPAA и отраслевым программам.

Частное предприятие PKI

Необходим выделенный корневой центр сертификации для внутреннего использования, без дополнительных затрат на аудит.

Таможенный выдающий CA

Центр сертификации с индивидуальным брендом: вам нужны общедоступные доверенные сертификаты, содержащие название вашей компании. Ваша организация будет отображаться как эмитент, при этом она будет использовать глобально доверенный корневой сертификат SSL.com.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали