Частное предприятие PKI
Ваш собственный центр сертификации — созданный вами на ваших условиях.
Частное предприятие PKI предоставляет вашей организации иерархию частных центров сертификации — ваш собственный корневой центр сертификации и центры выдачи сертификатов, ключи, поддерживаемые аппаратным модулем безопасности (HSM), и полное управление жизненным циклом сертификатов на основе API — что вы обеспечиваете себя всем необходимым и контролируете ситуацию самостоятельно.Выберите сценарии использования, подходящие для вашей организации, и начните выдачу сертификатов, не дожидаясь завершения процесса продаж. Идеально подходит для организаций, которым необходима выделенная инфраструктура центра сертификации для внутренних задач, где подтверждение аудита третьей стороной не требуется.
Выделенная инфраструктура центра сертификации. Предоставляется вами. Полностью под вашим контролем.
Частное предприятие PKI предоставляет ту же базовую платформу, что и Private Compliance PKI — та же самая инфраструктура HSM, защищенная от ошибок FIPS, тот же самый унифицированный REST API, те же самые протоколы регистрации и те же самые возможности мониторинга — без программы соответствия WebTrust и связанных с ней требований аудита Key Ceremony.
Это продукт самообслуживания. Вы входите в систему, создаете собственный корневой центр сертификации (Root CA) и центры сертификации (Issuing CA), выбираете сценарии использования, применимые к вашей иерархии, и управляете своими данными. PKI Комплексное решение. SSL.com предоставляет все необходимые профили сертификатов для каждого выбранного вами варианта использования — вам не нужно создавать или настраивать профили самостоятельно. SSL.com управляет базовой инфраструктурой HSM и публикацией списков отзыва сертификатов (OCSP/CRL); все, что находится выше этого — структура иерархии центров сертификации, выбор вариантов использования, интеграции — контролируется вашей командой.
Что вы получаете:
Ваш собственный корневой центр сертификации
Благодаря выделенной иерархии центров сертификации, ваши корневой и выдающий центры сертификации не используются другими организациями.
Ключи CA, поддерживаемые HSM
Ключи центра сертификации генерируются и хранятся в аппаратных модулях безопасности, сертифицированных по стандарту FIPS 140-2 уровня 3, и никогда не могут быть экспортированы в открытом виде.
Полный жизненный цикл сертификата
Выпуск, продление, перегенерация ключей, обновление, аннулирование через ACME, SCEP, EST и REST API. Разработано для Kubernetes, MDM и DevOps-конвейеров.
Пользовательские профили сертификатов
Определите профили для ваших внутренних сценариев использования: TLSАутентификация клиента, подписание кода, идентификация устройства.
Чем отличается частный комплаенс? PKI: Отсутствие независимого аудита WebTrust, отсутствие церемонии подписания ключей в присутствии аудитора, сфера действия доверия — только внутренняя, выданные сертификаты не подходят для подтверждения соответствия требованиям цепочки поставок или партнерской экосистемы. Более низкая стоимость.
Основные преимущества
Ваш собственный корневой центр сертификации
Выделенная иерархия центров сертификации — ваши корневые и выдающие центры сертификации не используются другими организациями.
Предоставление самообслуживания
Вы самостоятельно создаете иерархию центров сертификации, присваиваете им имена и настраиваете профили сертификатов — вам не нужно ждать ответа от отдела продаж или отдела внедрения.
Вы выбираете варианты использования.
Выберите варианты использования, которые подходят для вашей иерархии — внутренние mTLSVPN/Wi-Fi, идентификация устройства, подпись кода и многое другое.
Готовые к использованию профили сертификатов
SSL.com предоставляет все необходимые профили сертификатов для любого выбранного вами сценария использования — создание собственных профилей не требуется.
HSM уровня 140 FIPS 2-3
Ключи центра сертификации генерируются и хранятся на сертифицированном оборудовании — их невозможно экспортировать в открытом виде. Защита ключей корпоративного уровня для вашей выделенной иерархии.
Полная наблюдаемость
Полная наблюдаемость: панели мониторинга инвентаризации сертификатов, прогнозирование сроков действия, неизменяемые журналы аудита с защитой от несанкционированного изменения и интеграция с SIEM/SOAR для обеспечения прозрачности операций безопасности.Более низкая стоимость, чем у проверенных поставщиков.
Все преимущества выделенной инфраструктуры, предоставляемые Private Compliance. PKI Без затрат на программу соответствия WebTrust: правильный выбор, когда подтверждение внешнего аудита не требуется.Кто является частным предприятием? PKI для
Частное предприятие PKI Это правильный выбор, когда:
- Ваши сценарии использования: только внутренний и вам не нужно ничего демонстрировать. PKI управление внешними партнерами, регулирующими органами или клиентами
- Тебе необходимо выделенная иерархия центров сертификации — не является общей платформой — по политическим, именованным или организационным причинам.
- Ты бежишь внутренний мTLSVPN/Wi-Fi аутентификация, внутренняя идентификация устройства или инфраструктура сертификатов для разработчиков/тестовых сред
- Ваша команда хочет самообеспечение и самоуправление — Создайте иерархию центров сертификации, выберите сценарии использования и управляйте интеграциями, не полагаясь на профессиональные услуги поставщика.
- Вы хотите, чтобы прогресс в сфере соблюдения нормативных требований в частном секторе PKI в будущем — Частное предпринимательство PKI использует ту же платформу и может быть обновлена.
Если вам необходимо продемонстрировать внешнему аудиту системы управления CA. — для удовлетворения требований к цепочке поставок, соблюдения отраслевых стандартов или доверия к партнерской экосистеме — выбирайте Соблюдение частных норм PKI .
Сторонние услуги
Указанные цены являются ориентировочными и могут меняться. Свяжитесь с нами для получения индивидуального предложения.
Лаборатория
- Разработчик и тестировщик
- Включает 100 000 действующих сертификатов.
- 1 CA (самостоятельно подписано)
- 10 000 000 ответов OCSP в месяц
- Разработка, тестирование и автоматизированное прототипирование
- Не для использования в производстве.
Pro
- Небольшие команды
- Включает 100 000 действующих сертификатов.
- 2 CAs
- 10 000 000 ответов OCSP в месяц
- Внутренний мTLSVPN/Wi-Fi (EAP-)TLS), небольшой парк устройств
- Или 200 долларов в месяц (по факту оплаты)
- При превышении 100 000 активных сертификатов применяется ограничение по количеству сертификатов.
Бизнес
- Средний рынок
- Включает 100 000 действующих сертификатов.
- 5 CAs
- 10 000 000 ответов OCSP в месяц
- Множество вариантов использования (TLS(Аутентификация клиента, Идентификация устройства, Подписание кода)
- Или 500 долларов в месяц (по факту оплаты)
- При превышении 100 000 активных сертификатов применяется ограничение по количеству сертификатов.
Предприятие
- Крупные организации
- Включает 100 000 действующих сертификатов.
- 15 CAs
- 10 000 000 ответов OCSP в месяц
- Все варианты использования, Kubernetes, мультиоблачные решения, Intune/Jamf MDM, высокопроизводительная идентификация устройств.
- Или 1,500 долларов в месяц (по факту оплаты)
- При превышении 100 000 активных сертификатов применяется ограничение по количеству сертификатов.
Стратегический
- Правительственный и глобальный масштаб
- Пользовательский активный том сертификатов
- Пользовательская иерархия центров сертификации
- Пользовательский том OCSP
- Правительство, глобальные предприятия, специализированные развертывания
- Цены доступны по запросу.
Запросить ранний доступ
Присоединяйтесь к программе раннего доступа, чтобы создать собственную иерархию центров сертификации, зафиксировать стартовую цену и повлиять на дорожную карту продукта. Укажите свой уровень и основные сценарии использования — для уровней Lab и Pro учетные записи создаются автоматически. Для уровней Business и Enterprise мы проверим соответствие уровня перед выдачей учетных данных.
Общие варианты использования
Внутренний мTLS и сервисная сетка
Медицинские устройства, промышленный интернет вещей, автомобильная промышленность. Для безопасной загрузки, подписи микропрограммного обеспечения и т.д. устройствам необходимо иметь проверенное «свидетельство о рождении».TLSАудит WebTrust подтверждает, что процесс выпуска соответствует банковским стандартам безопасности.
Аутентификация VPN/Wi-Fi (EAP-)TLS)
Когда государственные учреждения или крупные предприятия требуют от поставщиков подтверждения соответствия инфраструктуры безопасности строгим стандартам, знак WebTrust на вашем выделенном сервере становится незаменимым помощником. PKI это документальное подтверждение.
Внутренний идентификатор устройства
Фонд, прошедший аудит WebTrust, проводит предварительную сертификацию. PKI компонент вашего аудита соответствия. Подписи, выданные проверенным центром сертификации, имеют юридическую силу.
Идентификация рабочей нагрузки Kubernetes
Сервисная сеть «машина-машина», идентификация контейнера, внутренние микросервисыTLS. RBAC и двойной контроль, обеспечиваемые платформой, гарантируют, что ни один человек не сможет выдать поддельный сертификат.
Центры сертификации для разработчиков и тестирования
Уровень «Экосистема» поддерживает гибридные профили PQC, сочетающие RSA/ECC с ML-KEM, ML-DSA и SLH-DSA. Используйте свою выделенную среду для пилотного тестирования квантово-безопасных сертификатов во внутренних рабочих нагрузках перед более широким внедрением.
Как это работает — самостоятельная настройка
Частное предприятие PKI Это продукт самообслуживания. После одобрения вашей заявки на ранний доступ и создания учетной записи вы управляете всем через панель управления и API — участие SSL.com в повседневной работе не требуется.
| Шаг | Что ты делаешь |
|---|---|
| 1 — Зарегистрируйтесь и выберите свой тарифный план. | Запросите ранний доступ, укажите свой уровень и предполагаемые сценарии использования, и получите учетные данные. |
| 2 — Настройте иерархию центров сертификации. | Войдите в систему и создайте свой корневой центр сертификации (Root CA) — дайте ему имя, установите срок действия и выберите алгоритм ключа. Добавьте под ним центры сертификации (Issuing CAs) в соответствии с вашими предполагаемыми сценариями использования. |
| 3 — Выберите варианты использования | Выберите, какие сценарии использования применимы к вашей иерархии (например, внутренние сценарии использования).TLS(VPN/Wi-Fi, идентификация устройства, подписание кода). SSL.com активирует соответствующие профили сертификатов в ваших центрах сертификации — создание профилей не требуется. |
| 4 — Настройка регистрации | Включите необходимые для вашей среды протоколы регистрации — ACME, SCEP, EST или REST API. Подключите свой IdP, MDM или кластер Kubernetes. |
| 5 — Запуск трансляции | Начните выдавать сертификаты. Ваш персональный клиент. PKI работает. |
| 6 — Постоянное самоуправление | Управляйте жизненным циклом сертификатов, отслеживайте их наличие и срок действия, а также просматривайте журналы аудита — все это с панели управления или через API. |
Роль SSL.com: Мы управляем базовой инфраструктурой HSM, ответчиками OCSP, распространением списков отзыва сертификатов (CRL) и предоставляем профили сертификатов для каждого поддерживаемого варианта использования. Вы владеете и контролируете свою иерархию центров сертификации, выбираете, какие варианты использования применимы, и управляете своими интеграциями.
Соответствие стандартам и требованиям
WebTrust для CA
выделенный SSL PKI Операции нашей компании проходят тот же аудит WebTrust, что и наша платформа, заслуживающая публичного доверия.
ФИПС 140-2, уровень 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Стандарты NIST PQC
Часто задаваемые вопросы
Для уровней Lab и Pro учетные записи Early Access создаются автоматически — вы можете настроить свою иерархию центров сертификации и начать выдачу сертификатов без участия SSL.com. Для учетных записей Business и Enterprise требуется пройти упрощенный этап проверки соответствия уровню и выдачи учетных данных, после чего все управляется самостоятельно. Для стратегических учетных записей требуется короткий звонок для определения объема работ, учитывая их индивидуальный характер.
Нет. SSL.com предоставляет все необходимые профили сертификатов для каждого выбранного вами варианта использования. Вы сами выбираете, какие варианты использования подходят для вашей иерархии — внутренние и внешние.TLSVPN/Wi-Fi, идентификация устройства, подписание кода и так далее — и соответствующие профили автоматически активируются в ваших центрах сертификации.
Оба варианта предоставляют выделенный корневой центр сертификации (Root CA) и центры сертификации (Issuing CA) на одной и той же платформе, соответствующей стандарту FIPS. Разница заключается в аудите WebTrust. Private Compliance PKIЦеремония вручения ключей SSL.com проводится в присутствии независимого аудитора SSL.com, и ваша иерархия охватывается той же программой аудита, что и наши операции, связанные с обеспечением общественного доверия, что обеспечивает вам «сквозной аудит» на соответствие требованиям SOC2, HIPAA, цепочки поставок и партнеров. Частное предприятие PKI Это та же самая инфраструктура, но без программы соответствия требованиям.
Управляемые PKI Сертификаты — это общая многопользовательская услуга, вы не являетесь владельцем корневого центра сертификации. Частное предприятие PKI Это обеспечивает полностью выделенную иерархию центров сертификации с вашим собственным корневым центром сертификации, не используемым другими клиентами.
Да, поскольку оба продукта построены на одной платформе, обновление для добавления аудита WebTrust — это обсуждение процесса, а не миграция инфраструктуры.
Поддерживаемые варианты использования включают: внутренние mTLS и сервисная сеть, аутентификация VPN/Wi-Fi (EAP-)TLS), внутренняя идентификация устройства, центры сертификации для разработчиков и тестирования, идентификация рабочей нагрузки Kubernetes и подпись кода. Вы выбираете, какие из них применимы к вашей иерархии, и SSL.com создаст соответствующие профили сертификатов в ваших центрах сертификации.
Да. Количество центров сертификации, которые вы можете создать, зависит от вашего тарифного плана. Бизнес-клиенты могут создать до 6 центров сертификации — обычно используется один центр сертификации для каждого варианта использования (например, один для...). TLS(один для аутентификации клиента, другой для идентификации устройства) под общим корневым центром сертификации.
Готовы обеспечить себя собственным выделенным внутренним хранилищем? PKI?
Сопутствующее оборудование
Соблюдение частных норм PKI
Та же выделенная инфраструктура + аудиторское покрытие WebTrust для регулируемых и соответствующих требованиям сценариев использования.
Управляемые PKI Сертификаты
частный сайт, прошедший аудит WebTrust PKI Использование общей инфраструктуры, отсутствие выделенного корневого центра сертификации, более низкая стоимость.