Управляемые PKI Сертификаты
Высокий уровень гарантий, проверено WebTrust. PKI — без дополнительных затрат на инфраструктуру
Управляемые PKI Certificates — это полностью управляемая облачная платформа для сертификации пользователей, устройств, рабочих нагрузок и сервисов. Разработанная для регулируемых и строгих нормативных требований сред, она предоставляет вам частные сертификаты, прошедшие аудит WebTrust, — с проверкой на соответствие требованиям SOC2, HIPAA и цепочек поставок — предоставляемые по подписке на общую услугу. Инфраструктура центра сертификации для работы отсутствует.
Что управляется PKI Сертификаты?
Управляемые PKI Сертификаты Это цифровые удостоверения личности, выдаваемые с помощью управляемой облачной платформы, которая использует высокозащищенная многопользовательская архитектураДанный продукт уникальным образом регулируется непрерывным процессом. Аудит WebTrustпредоставляя клиентам общую высоконадежную инфраструктуру, обеспечивающую строгую логическую изоляцию для выдачи сертификатов, применения политик и автоматизации жизненного цикла.
Ключевые ценностные предложения
Безопасность по дизайну
Операционная эффективность
Соблюдение и управление
Масштаб предприятия
Основные возможности: Выпущено из выделенного частного корневого хранилища доверия вне форума CA/Browser. Выпуск соответствует стандарту WebTrust и регулируется теми же стандартами аудита, что и публичные корневые хранилища. Поддерживает регистрацию в SCEP, EST, ACME и REST API. Все ключи защищены аппаратным модулем безопасности (HSM) с соответствием стандартам FIPS 140-2/3. Высокодоступные списки отзыва сертификатов (OCSP и CRL) для проверки в реальном времени.
Основные преимущества
Корень доверия
Используйте данные аудита WebTrust от SSL для ваших нужд. PKI, не создавая и не финансируя собственную программу аудита.
Соответствует требованиям WebTrust
Партнеры, регулирующие органы и клиенты могут проверять не только сертификаты, но и систему корпоративного управления вашего центра сертификации.
Безопасность на основе HSM
ACME, SCEP, EST, регистрация через REST API, разработанная для DevSecOps, Kubernetes, MDM и выдачи разрешений на производственных площадках.
Защита пространства имен
Все закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании и никогда не могут быть экспортированы в открытом виде.
Автоматическая регистрация
Гибридные постквантовые профили (ML-KEM, ML-DSA, SLH-DSA) доступны на уровне «Экосистема/Интернет вещей».
Услуги валидации
Используется тот же API, что и для сертификатов публичного доверия, отдельная интеграция не требуется.
Эластичная оплата
Инвентаризация сертификатов, прогнозирование сроков их действия, неизменяемые журналы аудита, интеграция с SIEM/SOAR.
Запросить ранний доступ
Присоединяйтесь к программе раннего доступа, чтобы начать использовать Managed. PKI Получите сертификаты, зафиксируйте стартовую цену и сформируйте дорожную карту продукта. Укажите свой уровень и основные сценарии использования — регистрация учетных записей уровня Professional и Enterprise уже началась; учетные записи Ecosystem/IoT доступны по запросу.
Случаи общего пользования
Высоконадежная идентификация устройств и устройств Интернета вещей
Высоконадежная идентификация устройств и IoT для безопасной загрузки, обновления прошивки и взаимного взаимодействия. TLS в промышленном Интернете вещей, медицинских устройствах, автомобильных системах и критической инфраструктуре.Доверие к цепочке поставок
Доверие в цепочке поставок: предоставление криптографического подтверждения доверия для регистрации третьих сторон, партнерских экстранетов и аутентификации поставщиков в экосистемах B2B.Соответствие нормативным требованиям
Соответствие нормативным требованиям: выполнение требований SOC 2 Type II, правил безопасности HIPAA, статьи 32 GDPR и PCI DSS v4 посредством готовой к аудиту инфраструктуры сертификатов с документированными средствами контроля.Архитектура нулевого доверия
Архитектура «нулевого доверия»: защита межмашинного взаимодействия с помощью аудита и управления. Каждая рабочая нагрузка, служба и устройство получают криптографически подтвержденную идентификацию, которая проверяется во время подключения.Переход PQC
Переход к PQC: тестирование профилей сертификатов, устойчивых к квантовым атакам (ML-KEM, ML-DSA, SLH-DSA), для обеспечения перспективности внутренних систем до того, как требования NIST к PQC станут производственными требованиями.Архитектура платформы
Соответствие стандартам и требованиям
WebTrust для CA
выделенный SSL PKI Операции нашей компании проходят тот же аудит WebTrust, что и наша платформа, заслуживающая публичного доверия.
ФИПС 140-2, уровень 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Стандарты NIST PQC
Сторонние услуги
Указанные цены являются ориентировочными на период раннего доступа — зафиксируйте цену на момент запуска, присоединившись к списку ожидания.
Профессионализм
- Внутренний мTLSVPN, соответствие базовым требованиям
- До 100 000 действующих сертификатов
- Пропуск аудита WebTrust
- Ключи подписи, поддерживаемые HSM
- SCEP, EST, ACME, REST API
- Проверка пространства имен включена.
Предприятие
- Автоматизированные среды (Kubernetes, MDM, Intune)
- До 100 000 действующих сертификатов
- Включает в себя готовность к гибридному постквантовому контролю качества (PQC).
- Снижение эффективной стоимости одного сертификата.
- Более низкая ставка за превышение лимита по каждому сертификату.
- Все в Профессиональном
Экосистема / Интернет вещей
- «Свидетельства о рождении» устройств массового производства
- До 100 000 действующих сертификатов
- API с высокой пропускной способностью
- Пользовательские OID для метаданных устройства
- Оптимальный объем амортизации
- Всё в Enterprise
Логика и преимущества подписки
- Выставление счетов за активный товарный запас. Ценообразование основано на количестве одновременно используемых «активных» сертификатов, а не на общем объеме выданных сертификатов, что поддерживает высокоскоростные рабочие процессы DevOps, в которых сертификаты часто обновляются. Активные = Всего выданных − (Просроченные + Отозванные).
- Проверка наследования. Ваша подписка включает доступ к аудиторским отчетам WebTrust for CAs от SSL.com, что позволяет вам соответствовать требованиям SOC2, HIPAA или специализированным отраслевым стандартам, проходя проверку на соответствие стандартам наших центров обработки данных и процессов.
- Проверка пространства имен. Каждый уровень включает в себя тщательную проверку и резервирование ваших личных пространств имен (например,
*.internal.yourcompany.com) чтобы гарантировать уникальность ваших данных и предотвратить их дублирование с данными других арендаторов. - Безопасность с использованием HSM. Все закрытые ключи генерируются и хранятся в аппаратных модулях безопасности уровня 3 стандарта FIPS 140-2 — это ключевое требование для сценариев использования с высокой степенью надежности.
Часто задаваемые вопросы
Управляемые PKI В настоящее время Certificates находится в стадии раннего доступа. Присоединитесь к списку ожидания, чтобы получить приоритетное подключение, возможность влиять на план развития и фиксированную цену при запуске. Подключение учетных записей уровня Professional и Enterprise уже началось; учетные записи Ecosystem/IoT доступны по запросу.
В этой общей среде вы используете высоконадежную инфраструктуру, совместно используемую различными клиентами, для снижения накладных расходов. Это обеспечивает вам возможность "сквозного аудита" для соответствия требованиям SOC2 за счет наследования сертифицированной операционной строгости поставщика.
Проверенная аудиторами система гарантирует, что ваши частные сертификаты предоставляют документальное подтверждение управления посредством засвидетельствованных аудитором церемоний открытия ключей и журналов, защищающих от подделки, — что крайне важно для обеспечения безопасности цепочек поставок и гарантирования юридической неотказуемости цифровых подписей.
Мы используем модель эластичного учета запасов: Активные = Всего выданных − (Просроченные + Отозванные)С вас взимается плата только за то, что в данный момент является действительным и пригодным для использования в вашей среде.
Все ключи, используемые для подписи ваших сертификатов, хранятся в Аппаратные модули безопасности (HSM) уровня 3 по стандарту FIPS 140-2Хотя физическое оборудование может использоваться совместно, ключи криптографически изолированы для каждого клиента и защищены строгими требованиями RBAC и двойного контроля.
Три уровня подписки (Professional, Enterprise, Ecosystem/IoT) с пороговыми значениями количества активных сертификатов 500, 5,000 и 100 000 соответственно. Цены являются ориентировочными и могут изменяться в период раннего доступа к продукту. Эффективная стоимость одного сертификата снижается на более высоких уровнях, а стоимость превышения лимита также снижается на более высоких уровнях — поэтому клиенты, приближающиеся к пороговому значению, получают более низкие цены на превышение лимита на более высоких уровнях.
Управляемые PKI Certificates — это общий многопользовательский сервис: вы не являетесь владельцем корневого центра сертификации, и платформа полностью управляется SSL.com. Private Enterprise PKI и соблюдение частных требований PKI Предоставляет полностью выделенную иерархию центров сертификации с собственным корневым центром сертификации. Выберите управляемый вариант. PKI Сертификаты, когда вам необходима сквозная передача аудита WebTrust по более низкой цене без дополнительных затрат на инфраструктуру центра сертификации; выбирайте выделенный продукт, когда вам нужен собственный корневой центр сертификации или полный контроль над центром сертификации в режиме самообслуживания.
Готовы начать использовать управляемые решения? PKI Сертификаты?
Сопутствующее оборудование
Соблюдение частных норм PKI
Частное предприятие PKI
Необходим выделенный корневой центр сертификации для внутреннего использования, без дополнительных затрат на аудит.