Sammanfattning:
De flesta organisationer säkrar sina offentliga webbplatser med digitala certifikat men förbiser viktig intern infrastruktur, såsom VPN, enhetsnätverk och DevOps-pipelines. Privat PKI stänger den klyftan genom att låta dig utfärda och hantera certifikat på dina egna villkor med anpassade profiler, flexibla livslängder och ingen CT-loggning, vilket avslöjar detaljer om dina interna nätverk. SSL.com erbjuder nu tre hostade privata PKI alternativ som passar alla organisationers behov.
Ert företags webbplats har ett digitalt certifikat. Er e-post är krypterad. Er kassasida visar det där lugnande lilla hänglåset.
Men hur är det med allt annat?
De interna nätverk som dina team förlitar sig på dagligen, VPN-tjänsterna som dina distansarbetare ansluter via, de hundratals enheter som din IT-avdelning hanterar, DevOps-pipelinerna som skickar kod till produktion? Om du är som de flesta företag kanske du säkrar din offentliga ytterdörr samtidigt som du lämnar korridorerna och bakrummen vidöppna. Det är det gapet som privata publika nycklar byggdes för att täcka.
Kontakta oss nu för privat PKI Lösningar
Vad är skillnaden mellan offentlig och privat infrastruktur för offentlig nyckel (PKI)?
Infrastruktur för offentlig nyckel (PKI) är systemet som utfärdar och hanterar digitala certifikat – de inloggningsuppgifter som möjliggör kryptering, autentisering och säker kommunikation i hela organisationen.
Men det finns två fundamentalt olika modeller:
offentliga PKI
offentliga PKI säkrar webbplatser med internetanslutning. Certifikat utfärdas av offentligt betrodda certifikatutfärdare (CA:er) vars rotcertifikatutfärdare är inbäddade i webbläsare som Chrome, Safari och Firefox.
Detta är viktigt för:
- Offentliga webbplatser
- E-handel
- Kundvända portaler
Däremot offentliga PKI kommer med regler (som krav från CA/Browser Forum) som begränsar certifikatens livslängd och algoritmer, och dessa certifikats livslängder krymper. Certifikatinnehållet är strikt reglerat. Och varje digitalt certifikat som du utfärdar via en offentlig CA loggas i offentliga transparensregister. Även om det är det som gör den offentliga webben trovärdig, innebär detta också en viss grad av operativ risk.
Privat offentlig nyckelinfrastruktur (privat PKI)
En privat PKI (ibland kallad en privat eller intern CA) fungerar under din organisations förtroendemodell snarare än det publika internets. Istället för att förlita sig på webbläsarens rotlager kontrollerar du (eller delegerar kontrollen över) din egen privata CA-hierarki.
För dig innebär detta:
- Större flexibilitet
- Anpassade certifikatprofiler
- Kontroll över certifikatens livslängd
- Policyer anpassade till din infrastruktur
En privat certifikatutfärdare låter din organisation utfärda digitala certifikat för internt bruk utan begränsningar av offentliga förtroendepolicyer. Du kontrollerar certifikatprofiler, livslängder, säkerhetskontroller och vem som får åtkomst. Ingenting loggas offentligt eftersom dessa certifikat inte är avsedda för omvärlden; de är endast för användning inom din organisation.
Privat PKI Användningsfall och fördelar
Här är de vanligaste scenarierna där organisationer vänder sig till privata PKI:
Säkra fjärråtkomst – VPN-anslutningar och Wi-Fi-autentisering är mycket säkrare när de backas upp av certifikatbaserad identitet snarare än enbart lösenord. En privat certifikatutfärdare låter dig utfärda certifikat till auktoriserade användare och enheter, så att endast rätt personer kan komma åt dem.
Hantera enheter i stor skala – Oavsett om det är bärbara datorer, mobiltelefoner eller IoT-slutpunkter, fungerar MDM-system (Mobile Device Management) bäst när varje enhet har ett betrott certifikat. Att utfärda certifikat via en privat PKI gör registreringen smidig och återkallelsen omedelbar.
Skydd av interna tjänster – Ömsesidigt TLS mellan mikrotjänster, krypterad trafik över datacenter, säkra staging-miljöer – allt detta är interna problem som inte kräver allmänhetens förtroende men absolut behöver stark kryptering och autentisering.
Accelererar DevOps – Utvecklings- och CI/CD-pipelines behöver också certifikat, ofta med snabba leveranstider och icke-standardiserade konfigurationer. PKI ger DevOps-team flexibiliteten att automatisera certifikatutfärdande utan att stöta på begränsningar av allmänhetens förtroende.
Publika certifikatutfärdare är optimerade för internetbaserade tjänster. De är inte utformade för:
- Interna värdnamn
- Test-/stagingmiljöer
- Öst-västlig trafik säkrad med ömsesidig TLS
- Enhetsautentisering i stor skala
- Anpassade certifikatpolicyer
- Långlivade infrastrukturrötter
Hur SSL gör privat PKI Handikappanpassad
SSL erbjuder nu tre privata PKI alternativ för serverorganisationer av alla storlekar. Vårt team kan förse er organisation med en heltäckande privat hostad PKI lösning, komplett med självbetjäning för omedelbar CA-skapande, API-baserad registrering, valfritt ACME-, OCSP- och CRL-stöd:
Privat efterlevnad PKI – Mycket anpassningsbar, skräddarsydd lösning för stora organisationer med höga krav på efterlevnad
Privat företag PKI – Allmänna IT-behov som inte kräver hög efterlevnad (t.ex. hantering av mobila enheter, VPN, interna nätverk, DevOps).
Hanterad PKI Certifikat - En hybrid av offentligt och privat förtroende som inkluderar anpassningsbara alternativ och certifikatutfärdande från WebTrust-granskade certifikatutfärdare.
Offentlig förtroende kontra SSL:s privata PKI Teknisk jämförelse av alternativ
|
Allmänna förtroende |
Hanterad PKI Certifieringar |
Privat efterlevnad PKI |
Privat företag PKI |
|
|
CA-livscykel |
Planerat med viktiga ceremonier och bevisinsamling |
Planerat med viktiga ceremonier och bevisinsamling? |
Planerat med viktiga ceremonier och bevisinsamling? |
Dynamisk med självbetjäning för att skapa och ta bort |
|
Algoritmer och nyckeltyper/storlekar |
Begränsad av krav på allmänhetens förtroende |
Definierad av Privat PKI CPS |
Begränsad av stödjande infrastruktur |
Inte begränsad |
|
Certifikatets livslängd |
Begränsad av krav på allmänhetens förtroende |
Definierad av Privat PKI CPS. Lättare gränsvärden för CA/B. |
Begränsad av gemensamt definierade CPS. |
Inte begränsad |
|
Certifikatinnehåll och profiler |
Begränsad av krav på allmänhetens förtroende |
Definierad av Privat PKI CPS |
Begränsad av gemensamt definierade CPS. |
Inte begränsad |
|
Verifieringskrav |
Enligt kraven för allmänhetens förtroende |
Definierad av Privat PKI CPS |
Valfritt, enligt gemensamt definierad CPS. |
Krävs inte |
|
Revisionssäkring |
WebTrust eller ETSI |
Webbförtroende? |
WebTrust |
Ej tillgänglig |
|
Nätverkssäkerhetsstandarder |
Per CA/B NetSec |
Per CA/B NetSec |
Per CA/B NetSec |
Hög säkerhet + branschens bästa praxis |
|
Säkerhetshårdvara |
FIPS 140-3 eller CC EAL4+ |
FIPS 140-3 |
FIPS 140-3 |
FIPS 140-3 |
Offentligt mot privat förtroende

The Bottom Line
En privat infrastruktur för offentliga nycklar erbjuder dig:
- Kontroll utan komplexitet
- Säkerhet utan stelhet
- Efterlevnad utan operativ friktion
Nästan alla organisationer når så småningom en punkt där offentliga förtroendecertifikat ensamma inte räcker till. När din interna infrastruktur, dina enheter och dina team behöver samma nivå av kryptografiskt skydd som du ger dina webbplatsbesökare, privata PKI är svaret.
Redo att se vad Enterprise Private PKI ser ut för din organisation? Prata med vår PKI experter idag.