Соблюдение частных норм PKI

Полностью проверенный центр сертификации, предназначенный исключительно для вашей организации.

Соблюдение частных норм PKI Это облачная иерархия центров сертификации, прошедшая аудит WebTrust и полностью принадлежащая вашей организации. Включает в себя собственный корневой центр сертификации и центры выдачи сертификатов, ключи с поддержкой HSM, церемонии открытия ключей в присутствии аудитора и независимо проверенные средства контроля соответствия, работающие на основе SSL на той же инфраструктуре, что и наша платформа публичного доверия.

Управление WebTrust. Ваша иерархия. Ваши политики.

Соблюдение частных норм PKI управляется PKI— Это услуга, созданная для организаций, которым необходима гибкость частного центра сертификации в сочетании со строгостью независимого аудита, характерной для организаций, предоставляющих услуги, заслуживающие доверия общественности.

Чем он отличается от стандартного частного центра сертификации:

Аудиторское покрытие WebTrust

Тот же независимый аудит, проводимый сертифицированным бухгалтером (CPA) и подтверждающий работу публичного центра сертификации SSL, распространяется и на вашу выделенную иерархию. Вы получаете результаты аудита, не разрабатывая программу аудита самостоятельно.

Церемонии вручения ключей в присутствии аудитора

Ваш закрытый ключ корневого центра сертификации генерируется в ходе официальной, документированной процедуры, проводимой SSL. PKI и в присутствии независимого аудитора.

Корневые ключи, поддерживаемые HSM

Ключ корневого центра сертификации хранится в модуле HSM уровня 3, соответствующем стандарту FIPS 140-2, в автономном режиме и активируется только при одновременном управлении несколькими сторонами.

Документированная цепочка доверия

Все правила и процедуры, регулирующие вашу иерархию, документируются, проверяются и предоставляются в качестве подтверждения соответствия требованиям.

Результат: ваш PKI Соответствует требованиям SOC2, HIPAA, банковского дела, энергетики и цепочки поставок, поскольку аудит уже был проведен.

Основные преимущества

Проведение аудита

Используйте данные аудита WebTrust от SSL для ваших нужд. PKI, не создавая и не финансируя собственную программу аудита.

доверие в цепочке поставок

Партнеры, регулирующие органы и клиенты могут проверять не только сертификаты, но и систему корпоративного управления вашего центра сертификации.

Масштабная автоматизация

ACME, SCEP, EST, регистрация через REST API, разработанная для DevSecOps, Kubernetes, MDM и выдачи разрешений на производственных площадках.

HSM уровня 140 FIPS 2-3

Все закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании и никогда не могут быть экспортированы в открытом виде.

Готовность к контролю качества (PQC)

Готовность к PQC: гибридные постквантовые профили сертификатов (ML-KEM, ML-DSA, SLH-DSA) доступны на уровне «Экосистема/IoT»: подготовьте свои PKI для выполнения требований NIST по постквантовой энергетике без перестройки.

Унифицированный REST API

Тот же REST API веб-сервисов SSL.com (SWS), что и для сертификатов с публичным доверием: одна интеграция охватывает как частные, так и публичные сертификаты. PKI без отдельных путей выполнения кода или учетных данных.

Полная наблюдаемость

Полная наблюдаемость: панели мониторинга инвентаризации сертификатов, прогнозирование сроков действия для планирования парка сертификатов, неизменяемые журналы аудита с защитой от несанкционированного изменения и интеграцией с SIEM/SOAR.

Сторонние услуги

Указанные цены являются ориентировочными и могут меняться. Свяжитесь с нами для получения индивидуального предложения.

Профессионализм

$ 20,000 / год
  • Ориентированный на соответствие
  • Включено 100 000 сертификатов.
  • Единовременная плата за установку 10,000 долларов США.
  • 1 корневой центр + 1 центр сертификации, осуществляющий эмиссию.
  • Вариант использования в одном случае (TLS (Аутентификация, аутентификация клиента, идентификация устройства или подписание кода)
  • Превышение лимита: 2.10 долл. США / активный сертификат / месяц при сумме свыше 500.

Предприятие

Цены доступны по запросу.
  • Автоматизация и принцип нулевого доверия
  • Включено 100 000 сертификатов.
  • Взимается единовременная плата за настройку.
  • 1 корневой центр + 1 центр сертификации, осуществляющий эмиссию.
  • Множественные варианты использования (TLS Аутентификация, аутентификация клиента, идентификация устройства, подписание кода)
  • Превышение лимита применяется при наличии более 100 000 активных сертификатов.

Экосистема / Интернет вещей

Цены доступны по запросу.
  • Высокомасштабный
  • Включено 100 000 сертификатов.
  • Взимается единовременная плата за настройку.
  • 1 корневой центр сертификации (Root CA) + до 3 центров сертификации, выпускающих сертификаты (дополнительные центры сертификации, выпускающие сертификаты, доступны)
  • Использовать для TLS Аутентификация, аутентификация клиента, идентификация устройства или подписание кода.
  • Превышение лимита применяется при наличии более 100 000 активных сертификатов.
  • Настройка CPS и профиля (дополнительная опция)
  🔹 Профессиональный 🔸 Предприятие 🔺 Экосистема / Интернет вещей
Ежегодная плата за хостинг $ 20,000 / год По требованию По требованию
Одноразовая подготовка / Церемония закладки корней $10,000 Применимый Применимый
CPS и настройка профиля - - Дополнительное дополнение
Включены действующие сертификаты 500 5,000 100,000
иерархия CA 1 корневой центр сертификации + 1 центр сертификации, выдающий сертификаты. 1 корневой центр сертификации + 1 центр сертификации, выдающий сертификаты. 1 корневой центр сертификации (Root CA) + до 3 центров сертификации, выпускающих сертификаты (дополнительные центры сертификации, выпускающие сертификаты, доступны).
Use cases Одинокий (TLS (Аутентификация, аутентификация клиента, идентификация устройства или подписание кода) Несколько (TLS Аутентификация, аутентификация клиента, идентификация устройства, подписание кода) Все варианты использования
Избыток 2.10 долл. США / активный сертификат / месяц при количестве сертификатов свыше 500 Применяется при сумме свыше 100 000 Применяется при сумме свыше 100 000

Запросить информацию о частном центре сертификации.

Обратитесь к нашему PKI Мы приглашаем экспертов обсудить ваши потребности в частных сертификатах соответствия. Наша команда поможет вам разработать решение для частного центра сертификации, адаптированное к вашей нормативно-правовой базе, требованиям аудита и потребностям в управлении жизненным циклом сертификатов.

Общие варианты использования

Высоконадежная идентификация устройств и устройств Интернета вещей

Медицинские устройства, промышленный интернет вещей, автомобильная промышленность. Для безопасной загрузки, подписи микропрограммного обеспечения и т.д. устройствам необходимо иметь проверенное «свидетельство о рождении».TLSАудит WebTrust подтверждает, что процесс выпуска соответствует банковским стандартам безопасности.

Доверие в цепочке поставок и экосистеме

Когда государственные учреждения или крупные предприятия требуют от поставщиков подтверждения соответствия инфраструктуры безопасности строгим стандартам, знак WebTrust на вашем выделенном сервере становится незаменимым помощником. PKI это документальное подтверждение.

Соответствие нормативным требованиям (SOC2, HIPAA, GDPR)

Фонд, прошедший аудит WebTrust, проводит предварительную сертификацию. PKI компонент вашего аудита соответствия. Подписи, выданные проверенным центром сертификации, имеют юридическую силу.

Архитектура нулевого доверия

Сервисная сеть «машина-машина», идентификация контейнера, внутренние микросервисыTLS. RBAC и двойной контроль, обеспечиваемые платформой, гарантируют, что ни один человек не сможет выдать поддельный сертификат.

Постквантовый переход

Уровень «Экосистема» поддерживает гибридные профили PQC, сочетающие RSA/ECC с ML-KEM, ML-DSA и SLH-DSA. Используйте свою выделенную среду для пилотного тестирования квантово-безопасных сертификатов во внутренних рабочих нагрузках перед более широким внедрением.

Как работает процесс адаптации новых сотрудников

1
Исследование и определение масштабов проекта
Команда специалистов SSL по работе с корпоративными клиентами анализирует ваши требования к соответствию нормативным требованиям, сценарии использования и потребности в масштабировании.
2
проектирование иерархии CA
Согласованы именование корневого центра сертификации, структура выдающего центра сертификации, профили сертификатов и область действия CPS.
3
Церемония вручения ключей
Закрытый ключ корневого центра сертификации генерируется в ходе церемонии в присутствии аудитора с использованием аппаратных модулей безопасности FIPS и двойного контроля "многие ко многим".
4
Предоставление платформы
Конечные точки регистрации (ACME/SCEP/EST/REST), конфигурация RA и развернутые интеграции.
5
Ввод в эксплуатацию
Ваш преданный PKI После ввода в эксплуатацию начинается регистрация в вашем центре сертификации (Issuing CA).
6
Текущие операции
SSL управляет платформой, отвечает за списки отзыва сертификатов (CRL) и протоколы безопасности OCSP, а также предоставляет отчеты о соответствии требованиям.

Соответствие стандартам и требованиям

WebTrust для CA

выделенный SSL PKI Операции нашей компании проходят тот же аудит WebTrust, что и наша платформа, заслуживающая публичного доверия.

ФИПС 140-2, уровень 3

FIPS 140-2 Уровень 3: все корневые и промежуточные ключи центров сертификации генерируются и хранятся в сертифицированных аппаратных модулях безопасности (HSM), которые никогда не могут быть экспортированы в открытом виде: профиль защиты, требуемый регулируемыми отраслями.

RFC 5280 (X.509)

Все сертификаты соответствуют стандарту X.509 v3 / RFC 5280: совместимы со всеми PKI-совместимые операционные системы, устройства и приложения, используемые в корпоративных средах.

ACME RFC 8555

Встроенная поддержка ACME v2 (RFC 8555) для автоматизированного управления жизненным циклом сертификатов: работает с cert-manager, Caddy, Traefik и любым стандартным клиентом ACME.

SCEP / EST

Поддержка SCEP и EST (RFC 7030) для платформ MDM (Intune, Jamf), регистрации сетевых устройств и предоставления мобильных сертификатов в масштабах предприятия.

Стандарты NIST PQC

Стандарты постквантовой криптографии NIST: гибридные профили ML-KEM (инкапсуляция ключей), ML-DSA (цифровые подписи) и SLH-DSA (бессостоятельные подписи на основе хеширования) на уровне экосистемы.

Часто задаваемые вопросы

Ключевое отличие заключается в аудите WebTrust. Private Compliance PKI Работает в рамках независимой программы аудита SSL. Частное предприятие. PKI Использует ту же инфраструктуру HSM, но без программы соответствия требованиям. Выберите «Частное соответствие требованиям». PKI если вам необходимо продемонстрировать партнерам, регулирующим органам или корпоративным клиентам наличие независимой аудиторской проверки системы корпоративного управления.

Управляемые PKI Сертификаты — это общая многопользовательская услуга, вы не являетесь владельцем корневого центра сертификации. Частное соответствие требованиям. PKI Предоставляет полностью выделенную иерархию корневого центра сертификации и центра выдачи сертификатов с возможностью настройки политик и именования сертификатов.

Нет. Корневой центр сертификации (Root CA) генерируется в рамках проверенной инфраструктуры SSL в ходе официально засвидетельствованной церемонии присвоения ключей. Введение внешнего управляемого корневого центра сертификации нарушит границы аудита. Варианты перекрестной сертификации можно обсудить.

Независимый сертифицированный бухгалтер подтвердил, что центры обработки данных SSL, персонал и криптографические процессы соответствуют принципам и критериям WebTrust для центров сертификации, что обеспечивает прохождение аудита на соответствие требованиям SOC2, HIPAA или отраслевым стандартам.

Нет. Единый REST API от SSL охватывает как ваши сертификаты с публичным доверием, так и ваши выделенные сертификаты. PKI иерархия.

Готовы создать ваше соответствующее требованиям законодательство? PKI?

Наша команда специалистов по работе с корпоративными клиентами определит структуру вашей иерархии центров сертификации, проведет вас через процесс проведения церемонии присвоения ключей и разработает профили сертификатов в соответствии с вашими требованиями, прежде чем принимать какие-либо решения.

Сопутствующее оборудование

Частное предприятие PKI

Та же выделенная инфраструктура, но без аудита WebTrust, более низкая стоимость для использования только внутри компании.

Управляемые PKI Сертификаты

частный сайт, прошедший аудит WebTrust PKI Использование общей инфраструктуры, отсутствие выделенного корневого центра сертификации, более низкая стоимость.

Таможенный выдающий CA

Автономный центр сертификации с индивидуальным брендом: общедоступные доверенные сертификаты под вашим брендом, не требующие управления корневым центром сертификации. Ваша организация отображается как эмитент, но при этом наследует доверенный корневой центр SSL.com.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали