Dedikerad
Din egen certifikatutfärdare, dedikerad till din organisation
SSL:s dedikerade PKI Produkterna ger din organisation en privatägd CA-hierarki: din rot-CA, din/dina utfärdande CA(er) och dina certifikatpolicyer. Två produkter skiljer sig åt på en axel, nämligen huruvida WebTrust-revisionstäckning krävs.
Privat efterlevnad PKI
Privat företag PKI
Båda är byggda på samma FIPS-härdade plattform, stöds av samma enhetliga REST API och drivs av SSL:er. PKI lag.
Vilken produkt passar dig?
| Privat efterlevnad PKI → Läs mer | Privat företag PKI → Läs mer | |
|---|---|---|
| Vad du får | Din egen rot + utfärdande CA(er), WebTrust-granskad | Din egen rot + utfärdande certifikatutfärdare, privat förtroende |
| WebTrust-revision | ✅ Ingår, samma revision täcker din hierarki | ❌ Ingår ej |
| Förtroendeomfattning | Internt/partnerekosystem | Endast internt |
| Nyckelceremoni | ✅ Bevittnad av revisor | Standard, dokumenterad |
| Användning av efterlevnad | SOC2, HIPAA, leveranskedja, bank, IoT | Intern operativ PKI |
| PQC (hybrid) | ✅ Ekosystemnivå | ✅ Tillgänglig |
| Prissättningsmodell | Årlig nivå (20 000–80 000 USD/år + 10 000 USD i installationsläge) | Månadsabonnemang |
| Bäst för | Reglerade branscher, IoT i stor skala, granskningsgenomgång | Intern mTLS, utveckling/staging, VPN/Wi-Fi, enhetsidentitet |
Om du behöver visa oberoende granskad CA-styrning till partners, tillsynsmyndigheter eller kunder, välj Private Compliance PKI.
Om dina användningsfall är interna och tredjepartsrevisionsbevis inte är ett krav, Privat företag PKI levererar samma infrastruktur till lägre kostnad.
Funktioner för delade plattformar
FIPS 140-2 Nivå 3 HSM
Alla CA-privata nycklar genereras och lagras i certifierad hårdvara, kan aldrig exporteras i klartext.
Dedikerad rot-CA
SSL:er PKI Verksamheten granskas oberoende; samma granskning omfattar er dedikerade eller delade hierarki.
Registreringsprotokoll
Fullständig protokollsvit för registrering: ACME (RFC 8555) för automatisk förnyelse, SCEP för enhetsregistrering, EST (RFC 7030) för begränsade enheter, REST API för anpassade integrationer. Täcker servrar, enheter, MDM-plattformar, Kubernetes-kluster och CI/CD-pipelines.Enhetligt REST API
Samma SSL.com Web Services (SWS) REST API som används för certifikat för offentligt förtroende: en integration täcker både privata och offentliga PKI behov utan separata kodvägar, inloggningsuppgifter eller plattformsintegrationer.Certifikatets livscykel
Fullständig hantering av certifikatlivscykeln: utfärdande, förnyelse, omnyckling, rollover, återkallelse (OCSP och CRL), aviseringar om utgångsdatum via e-post och webhook, och SIEM-export för efterlevnadsgranskningsspår.observerbarhet
Instrumentpaneler för certifikatinventering, utgivningsanalyser med uppdelningar per mall, utgångsprognoser för flottplanering och oföränderliga granskningsloggar med manipulationssäker tidsstämpling för efterlevnadsbevis.integrationer
Integrationer med Active Directory/Entra ID för användarregistrering, Microsoft Intune och Jamf Pro för MDM-enhetscertifikat, Kubernetes cert-manager, HashiCorp Vault PKI backend och SIEM/SOAR-plattformar.