Offentlig vs. Privat PKIVad företagsledare behöver veta innan de väljer

Sammanfattning:

De flesta organisationer säkrar sina offentliga webbplatser med digitala certifikat men förbiser viktig intern infrastruktur, såsom VPN, enhetsnätverk och DevOps-pipelines. Privat PKI stänger den klyftan genom att låta dig utfärda och hantera certifikat på dina egna villkor med anpassade profiler, flexibla livslängder och ingen CT-loggning, vilket avslöjar detaljer om dina interna nätverk. SSL.com erbjuder nu tre hostade privata PKI alternativ som passar alla organisationers behov.

Ert företags webbplats har ett digitalt certifikat. Er e-post är krypterad. Er kassasida visar det där lugnande lilla hänglåset. 

Men hur är det med allt annat? 

De interna nätverk som dina team förlitar sig på dagligen, VPN-tjänsterna som dina distansarbetare ansluter via, de hundratals enheter som din IT-avdelning hanterar, DevOps-pipelinerna som skickar kod till produktion? Om du är som de flesta företag kanske du säkrar din offentliga ytterdörr samtidigt som du lämnar korridorerna och bakrummen vidöppna. Det är det gapet som privata publika nycklar byggdes för att täcka.

Kontakta oss nu för privat PKI Lösningar

Vad är skillnaden mellan offentlig och privat infrastruktur för offentlig nyckel (PKI)?

Infrastruktur för offentlig nyckel (PKI) är systemet som utfärdar och hanterar digitala certifikat – de inloggningsuppgifter som möjliggör kryptering, autentisering och säker kommunikation i hela organisationen.

Men det finns två fundamentalt olika modeller:

offentliga PKI

offentliga PKI säkrar webbplatser med internetanslutning. Certifikat utfärdas av offentligt betrodda certifikatutfärdare (CA:er) vars rotcertifikatutfärdare är inbäddade i webbläsare som Chrome, Safari och Firefox.

Detta är viktigt för:

  • Offentliga webbplatser
  • E-handel
  • Kundvända portaler

Däremot offentliga PKI kommer med regler (som krav från CA/Browser Forum) som begränsar certifikatens livslängd och algoritmer, och dessa certifikats livslängder krymper. Certifikatinnehållet är strikt reglerat. Och varje digitalt certifikat som du utfärdar via en offentlig CA loggas i offentliga transparensregister. Även om det är det som gör den offentliga webben trovärdig, innebär detta också en viss grad av operativ risk.

Privat offentlig nyckelinfrastruktur (privat PKI)

En privat PKI (ibland kallad en privat eller intern CA) fungerar under din organisations förtroendemodell snarare än det publika internets. Istället för att förlita sig på webbläsarens rotlager kontrollerar du (eller delegerar kontrollen över) din egen privata CA-hierarki.

För dig innebär detta:

  • Större flexibilitet
  • Anpassade certifikatprofiler
  • Kontroll över certifikatens livslängd
  • Policyer anpassade till din infrastruktur

En privat certifikatutfärdare låter din organisation utfärda digitala certifikat för internt bruk utan begränsningar av offentliga förtroendepolicyer. Du kontrollerar certifikatprofiler, livslängder, säkerhetskontroller och vem som får åtkomst. Ingenting loggas offentligt eftersom dessa certifikat inte är avsedda för omvärlden; de är endast för användning inom din organisation.

Privat PKI Användningsfall och fördelar

Här är de vanligaste scenarierna där organisationer vänder sig till privata PKI:

Säkra fjärråtkomst – VPN-anslutningar och Wi-Fi-autentisering är mycket säkrare när de backas upp av certifikatbaserad identitet snarare än enbart lösenord. En privat certifikatutfärdare låter dig utfärda certifikat till auktoriserade användare och enheter, så att endast rätt personer kan komma åt dem.

Hantera enheter i stor skala – Oavsett om det är bärbara datorer, mobiltelefoner eller IoT-slutpunkter, fungerar MDM-system (Mobile Device Management) bäst när varje enhet har ett betrott certifikat. Att utfärda certifikat via en privat PKI gör registreringen smidig och återkallelsen omedelbar.

Skydd av interna tjänster – Ömsesidigt TLS mellan mikrotjänster, krypterad trafik över datacenter, säkra staging-miljöer – allt detta är interna problem som inte kräver allmänhetens förtroende men absolut behöver stark kryptering och autentisering.

Accelererar DevOps – Utvecklings- och CI/CD-pipelines behöver också certifikat, ofta med snabba leveranstider och icke-standardiserade konfigurationer. PKI ger DevOps-team flexibiliteten att automatisera certifikatutfärdande utan att stöta på begränsningar av allmänhetens förtroende.

Publika certifikatutfärdare är optimerade för internetbaserade tjänster. De är inte utformade för:

  • Interna värdnamn
  • Test-/stagingmiljöer
  • Öst-västlig trafik säkrad med ömsesidig TLS
  • Enhetsautentisering i stor skala
  • Anpassade certifikatpolicyer
  • Långlivade infrastrukturrötter

Hur SSL gör privat PKI Handikappanpassad

SSL erbjuder nu tre privata PKI alternativ för serverorganisationer av alla storlekar. Vårt team kan förse er organisation med en heltäckande privat hostad PKI lösning, komplett med självbetjäning för omedelbar CA-skapande, API-baserad registrering, valfritt ACME-, OCSP- och CRL-stöd: 

Privat efterlevnad PKI – Mycket anpassningsbar, skräddarsydd lösning för stora organisationer med höga krav på efterlevnad 

Privat företag PKI – Allmänna IT-behov som inte kräver hög efterlevnad (t.ex. hantering av mobila enheter, VPN, interna nätverk, DevOps).

Hanterad PKI Certifikat - En hybrid av offentligt och privat förtroende som inkluderar anpassningsbara alternativ och certifikatutfärdande från WebTrust-granskade certifikatutfärdare. 

Offentlig förtroende kontra SSL:s privata PKI Teknisk jämförelse av alternativ

 

 

Allmänna förtroende

Hanterad PKI Certifieringar

Privat efterlevnad PKI

Privat företag PKI

CA-livscykel 

Planerat med viktiga ceremonier och bevisinsamling

Planerat med viktiga ceremonier och bevisinsamling?

Planerat med viktiga ceremonier och bevisinsamling?

Dynamisk med självbetjäning för att skapa och ta bort 

Algoritmer och nyckeltyper/storlekar

Begränsad av krav på allmänhetens förtroende

Definierad av Privat PKI CPS

Begränsad av stödjande infrastruktur

Inte begränsad

Certifikatets livslängd

Begränsad av krav på allmänhetens förtroende

Definierad av Privat PKI CPS. Lättare gränsvärden för CA/B.

Begränsad av gemensamt definierade CPS.

Inte begränsad

Certifikatinnehåll och profiler

Begränsad av krav på allmänhetens förtroende

Definierad av Privat PKI CPS

Begränsad av gemensamt definierade CPS.

Inte begränsad

Verifieringskrav

Enligt kraven för allmänhetens förtroende

Definierad av Privat PKI CPS

Valfritt, enligt gemensamt definierad CPS. 

Krävs inte

Revisionssäkring

WebTrust eller ETSI

Webbförtroende?

WebTrust

Ej tillgänglig

Nätverkssäkerhetsstandarder

Per CA/B NetSec

Per CA/B NetSec

Per CA/B NetSec

Hög säkerhet +

branschens bästa praxis

Säkerhetshårdvara

FIPS 140-3 eller CC EAL4+

FIPS 140-3

FIPS 140-3

FIPS 140-3

Offentligt mot privat förtroende

Offentlig vs. Privat PKI

The Bottom Line

En privat infrastruktur för offentliga nycklar erbjuder dig:

  • Kontroll utan komplexitet
  • Säkerhet utan stelhet
  • Efterlevnad utan operativ friktion

Nästan alla organisationer når så småningom en punkt där offentliga förtroendecertifikat ensamma inte räcker till. När din interna infrastruktur, dina enheter och dina team behöver samma nivå av kryptografiskt skydd som du ger dina webbplatsbesökare, privata PKI är svaret. 

Redo att se vad Enterprise Private PKI ser ut för din organisation? Prata med vår PKI experter idag.

Kontakta oss nu för privat PKI Lösningar

Håll dig informerad och säker

SSL.com är en global ledare inom cybersäkerhet, PKI och digitala certifikat. Registrera dig för att få de senaste branschnyheterna, tipsen och produktmeddelanden från SSL.com.

SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer