Соблюдение частных норм PKI
Полностью проверенный центр сертификации, предназначенный исключительно для вашей организации.
Соблюдение частных норм PKI Это облачная иерархия центров сертификации, прошедшая аудит WebTrust и полностью принадлежащая вашей организации. Включает в себя собственный корневой центр сертификации и центры выдачи сертификатов, ключи с поддержкой HSM, церемонии открытия ключей в присутствии аудитора и независимо проверенные средства контроля соответствия, работающие на основе SSL на той же инфраструктуре, что и наша платформа публичного доверия.
Управление WebTrust. Ваша иерархия. Ваши политики.
Соблюдение частных норм PKI управляется PKI— Это услуга, созданная для организаций, которым необходима гибкость частного центра сертификации в сочетании со строгостью независимого аудита, характерной для организаций, предоставляющих услуги, заслуживающие доверия общественности.
Чем он отличается от стандартного частного центра сертификации:
Аудиторское покрытие WebTrust
Тот же независимый аудит, проводимый сертифицированным бухгалтером (CPA) и подтверждающий работу публичного центра сертификации SSL, распространяется и на вашу выделенную иерархию. Вы получаете результаты аудита, не разрабатывая программу аудита самостоятельно.
Церемонии вручения ключей в присутствии аудитора
Ваш закрытый ключ корневого центра сертификации генерируется в ходе официальной, документированной процедуры, проводимой SSL. PKI и в присутствии независимого аудитора.
Корневые ключи, поддерживаемые HSM
Ключ корневого центра сертификации хранится в модуле HSM уровня 3, соответствующем стандарту FIPS 140-2, в автономном режиме и активируется только при одновременном управлении несколькими сторонами.
Документированная цепочка доверия
Все правила и процедуры, регулирующие вашу иерархию, документируются, проверяются и предоставляются в качестве подтверждения соответствия требованиям.
Результат: ваш PKI Соответствует требованиям SOC2, HIPAA, банковского дела, энергетики и цепочки поставок, поскольку аудит уже был проведен.
Основные преимущества
Проведение аудита
Используйте данные аудита WebTrust от SSL для ваших нужд. PKI, не создавая и не финансируя собственную программу аудита.
доверие в цепочке поставок
Партнеры, регулирующие органы и клиенты могут проверять не только сертификаты, но и систему корпоративного управления вашего центра сертификации.
Масштабная автоматизация
ACME, SCEP, EST, регистрация через REST API, разработанная для DevSecOps, Kubernetes, MDM и выдачи разрешений на производственных площадках.
HSM уровня 140 FIPS 2-3
Все закрытые ключи центров сертификации генерируются и хранятся на сертифицированном оборудовании и никогда не могут быть экспортированы в открытом виде.
Готовность к контролю качества (PQC)
Готовность к PQC: гибридные постквантовые профили сертификатов (ML-KEM, ML-DSA, SLH-DSA) доступны на уровне «Экосистема/IoT»: подготовьте свои PKI для выполнения требований NIST по постквантовой энергетике без перестройки.Унифицированный REST API
Тот же REST API веб-сервисов SSL.com (SWS), что и для сертификатов с публичным доверием: одна интеграция охватывает как частные, так и публичные сертификаты. PKI без отдельных путей выполнения кода или учетных данных.Полная наблюдаемость
Полная наблюдаемость: панели мониторинга инвентаризации сертификатов, прогнозирование сроков действия для планирования парка сертификатов, неизменяемые журналы аудита с защитой от несанкционированного изменения и интеграцией с SIEM/SOAR.Сторонние услуги
Указанные цены являются ориентировочными и могут меняться. Свяжитесь с нами для получения индивидуального предложения.
Профессионализм
- Ориентированный на соответствие
- Включено 100 000 сертификатов.
- Единовременная плата за установку 10,000 долларов США.
- 1 корневой центр + 1 центр сертификации, осуществляющий эмиссию.
- Вариант использования в одном случае (TLS (Аутентификация, аутентификация клиента, идентификация устройства или подписание кода)
- Превышение лимита: 2.10 долл. США / активный сертификат / месяц при сумме свыше 500.
Предприятие
- Автоматизация и принцип нулевого доверия
- Включено 100 000 сертификатов.
- Взимается единовременная плата за настройку.
- 1 корневой центр + 1 центр сертификации, осуществляющий эмиссию.
- Множественные варианты использования (TLS Аутентификация, аутентификация клиента, идентификация устройства, подписание кода)
- Превышение лимита применяется при наличии более 100 000 активных сертификатов.
Экосистема / Интернет вещей
- Высокомасштабный
- Включено 100 000 сертификатов.
- Взимается единовременная плата за настройку.
- 1 корневой центр сертификации (Root CA) + до 3 центров сертификации, выпускающих сертификаты (дополнительные центры сертификации, выпускающие сертификаты, доступны)
- Использовать для TLS Аутентификация, аутентификация клиента, идентификация устройства или подписание кода.
- Превышение лимита применяется при наличии более 100 000 активных сертификатов.
- Настройка CPS и профиля (дополнительная опция)
| 🔹 Профессиональный | 🔸 Предприятие | 🔺 Экосистема / Интернет вещей | |
|---|---|---|---|
| Ежегодная плата за хостинг | $ 20,000 / год | По требованию | По требованию |
| Одноразовая подготовка / Церемония закладки корней | $10,000 | Применимый | Применимый |
| CPS и настройка профиля | - | - | Дополнительное дополнение |
| Включены действующие сертификаты | 500 | 5,000 | 100,000 |
| иерархия CA | 1 корневой центр сертификации + 1 центр сертификации, выдающий сертификаты. | 1 корневой центр сертификации + 1 центр сертификации, выдающий сертификаты. | 1 корневой центр сертификации (Root CA) + до 3 центров сертификации, выпускающих сертификаты (дополнительные центры сертификации, выпускающие сертификаты, доступны). |
| Use cases | Одинокий (TLS (Аутентификация, аутентификация клиента, идентификация устройства или подписание кода) | Несколько (TLS Аутентификация, аутентификация клиента, идентификация устройства, подписание кода) | Все варианты использования |
| Избыток | 2.10 долл. США / активный сертификат / месяц при количестве сертификатов свыше 500 | Применяется при сумме свыше 100 000 | Применяется при сумме свыше 100 000 |
Запросить информацию о частном центре сертификации.
Обратитесь к нашему PKI Мы приглашаем экспертов обсудить ваши потребности в частных сертификатах соответствия. Наша команда поможет вам разработать решение для частного центра сертификации, адаптированное к вашей нормативно-правовой базе, требованиям аудита и потребностям в управлении жизненным циклом сертификатов.
Общие варианты использования
Высоконадежная идентификация устройств и устройств Интернета вещей
Медицинские устройства, промышленный интернет вещей, автомобильная промышленность. Для безопасной загрузки, подписи микропрограммного обеспечения и т.д. устройствам необходимо иметь проверенное «свидетельство о рождении».TLSАудит WebTrust подтверждает, что процесс выпуска соответствует банковским стандартам безопасности.
Доверие в цепочке поставок и экосистеме
Когда государственные учреждения или крупные предприятия требуют от поставщиков подтверждения соответствия инфраструктуры безопасности строгим стандартам, знак WebTrust на вашем выделенном сервере становится незаменимым помощником. PKI это документальное подтверждение.
Соответствие нормативным требованиям (SOC2, HIPAA, GDPR)
Фонд, прошедший аудит WebTrust, проводит предварительную сертификацию. PKI компонент вашего аудита соответствия. Подписи, выданные проверенным центром сертификации, имеют юридическую силу.
Архитектура нулевого доверия
Сервисная сеть «машина-машина», идентификация контейнера, внутренние микросервисыTLS. RBAC и двойной контроль, обеспечиваемые платформой, гарантируют, что ни один человек не сможет выдать поддельный сертификат.
Постквантовый переход
Уровень «Экосистема» поддерживает гибридные профили PQC, сочетающие RSA/ECC с ML-KEM, ML-DSA и SLH-DSA. Используйте свою выделенную среду для пилотного тестирования квантово-безопасных сертификатов во внутренних рабочих нагрузках перед более широким внедрением.
Как работает процесс адаптации новых сотрудников
Соответствие стандартам и требованиям
WebTrust для CA
выделенный SSL PKI Операции нашей компании проходят тот же аудит WebTrust, что и наша платформа, заслуживающая публичного доверия.
ФИПС 140-2, уровень 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
Стандарты NIST PQC
Часто задаваемые вопросы
Ключевое отличие заключается в аудите WebTrust. Private Compliance PKI Работает в рамках независимой программы аудита SSL. Частное предприятие. PKI Использует ту же инфраструктуру HSM, но без программы соответствия требованиям. Выберите «Частное соответствие требованиям». PKI если вам необходимо продемонстрировать партнерам, регулирующим органам или корпоративным клиентам наличие независимой аудиторской проверки системы корпоративного управления.
Управляемые PKI Сертификаты — это общая многопользовательская услуга, вы не являетесь владельцем корневого центра сертификации. Частное соответствие требованиям. PKI Предоставляет полностью выделенную иерархию корневого центра сертификации и центра выдачи сертификатов с возможностью настройки политик и именования сертификатов.
Нет. Корневой центр сертификации (Root CA) генерируется в рамках проверенной инфраструктуры SSL в ходе официально засвидетельствованной церемонии присвоения ключей. Введение внешнего управляемого корневого центра сертификации нарушит границы аудита. Варианты перекрестной сертификации можно обсудить.
Независимый сертифицированный бухгалтер подтвердил, что центры обработки данных SSL, персонал и криптографические процессы соответствуют принципам и критериям WebTrust для центров сертификации, что обеспечивает прохождение аудита на соответствие требованиям SOC2, HIPAA или отраслевым стандартам.
Нет. Единый REST API от SSL охватывает как ваши сертификаты с публичным доверием, так и ваши выделенные сертификаты. PKI иерархия.
Готовы создать ваше соответствующее требованиям законодательство? PKI?
Сопутствующее оборудование
Частное предприятие PKI
Та же выделенная инфраструктура, но без аудита WebTrust, более низкая стоимость для использования только внутри компании.
Управляемые PKI Сертификаты
частный сайт, прошедший аудит WebTrust PKI Использование общей инфраструктуры, отсутствие выделенного корневого центра сертификации, более низкая стоимость.