นามธรรม:
องค์กรส่วนใหญ่ใช้ใบรับรองดิจิทัลเพื่อรักษาความปลอดภัยเว็บไซต์ที่บุคคลภายนอกเข้าถึงได้ แต่ละเลยโครงสร้างพื้นฐานภายในที่สำคัญ เช่น VPN เครือข่ายอุปกรณ์ และไปป์ไลน์ DevOps (สำหรับเว็บไซต์ส่วนตัว) PKI SSL.com ช่วยลดช่องว่างดังกล่าวโดยให้คุณออกและจัดการใบรับรองได้ตามเงื่อนไขของคุณเอง ด้วยโปรไฟล์ที่กำหนดเอง อายุการใช้งานที่ยืดหยุ่น และไม่มีการบันทึกข้อมูล CT ซึ่งเปิดเผยรายละเอียดเกี่ยวกับเครือข่ายภายในของคุณ ปัจจุบัน SSL.com ให้บริการ Private Network แบบโฮสต์ 3 ประเภท PKI มีตัวเลือกที่เหมาะสมกับความต้องการขององค์กรทุกรูปแบบ
เว็บไซต์บริษัทของคุณมีใบรับรองดิจิทัล อีเมลของคุณได้รับการเข้ารหัส และหน้าชำระเงินของคุณแสดงสัญลักษณ์แม่กุญแจเล็กๆ ที่สร้างความมั่นใจได้
แล้วเรื่องอื่นๆ ล่ะ?
เครือข่ายภายในที่ทีมของคุณใช้เป็นประจำทุกวัน VPN ที่พนักงานที่ทำงานจากระยะไกลใช้เชื่อมต่อ อุปกรณ์หลายร้อยชิ้นที่แผนกไอทีของคุณดูแลจัดการ และไปป์ไลน์ DevOps ที่ส่งโค้ดไปยังระบบการผลิต? หากคุณเป็นเหมือนธุรกิจส่วนใหญ่ คุณอาจกำลังรักษาความปลอดภัยให้กับประตูทางเข้าด้านหน้าซึ่งมองเห็นได้จากภายนอก ในขณะที่ปล่อยให้ทางเดินและห้องด้านหลังเปิดโล่ง นั่นคือช่องว่างที่โครงสร้างพื้นฐานกุญแจสาธารณะส่วนตัว (PPI) ถูกสร้างขึ้นมาเพื่อปิด
ติดต่อเราตอนนี้เพื่อจองบริการส่วนตัว PKI โซลูชัน
ความแตกต่างระหว่างโครงสร้างพื้นฐานกุญแจสาธารณะและส่วนตัวคืออะไร (PKI)?
โครงสร้างพื้นฐานกุญแจสาธารณะ (PKI(คือระบบที่ออกและจัดการใบรับรองดิจิทัล ซึ่งเป็นข้อมูลประจำตัวที่ช่วยให้การเข้ารหัส การตรวจสอบสิทธิ์ และการสื่อสารที่ปลอดภัยทั่วทั้งองค์กรของคุณ)
แต่มีโมเดลพื้นฐานที่แตกต่างกันสองแบบ:
สาธารณะ PKI
สาธารณะ PKI ช่วยรักษาความปลอดภัยให้กับเว็บไซต์ที่เข้าถึงได้จากอินเทอร์เน็ต ใบรับรองจะออกโดยหน่วยงานออกใบรับรอง (CA) ที่ได้รับการยอมรับจากสาธารณะ ซึ่งใบรับรอง CA หลักของหน่วยงานเหล่านี้จะถูกฝังอยู่ในเบราว์เซอร์ เช่น Chrome, Safari และ Firefox
สิ่งนี้จำเป็นสำหรับ:
- เว็บไซต์สาธารณะ
- E-Commerce
- พอร์ทัลที่เผชิญหน้ากับลูกค้า
อย่างไรก็ตาม ประชาชน PKI มาพร้อมกับกฎเกณฑ์ (เช่น ข้อกำหนดของ CA/Browser Forum) ที่จำกัดอายุการใช้งานและอัลกอริทึมของใบรับรอง และอายุการใช้งานของใบรับรองเหล่านั้นก็ลดลงเรื่อยๆ เนื้อหาของใบรับรองถูกควบคุมอย่างเข้มงวด และใบรับรองดิจิทัลทุกใบที่คุณออกผ่าน CA สาธารณะจะถูกบันทึกไว้ในบันทึกความโปร่งใสสาธารณะ แม้ว่านี่จะเป็นสิ่งที่ทำให้เว็บสาธารณะน่าเชื่อถือ แต่ก็ก่อให้เกิดความเสี่ยงในการดำเนินงานในระดับหนึ่งด้วย
โครงสร้างพื้นฐานกุญแจสาธารณะส่วนตัว (ส่วนตัว) PKI)
ส่วนตัว PKI (บางครั้งเรียกว่า CA ส่วนตัวหรือภายใน) ทำงานภายใต้รูปแบบความน่าเชื่อถือขององค์กรของคุณ แทนที่จะเป็นของอินเทอร์เน็ตสาธารณะ แทนที่จะพึ่งพาที่เก็บใบรับรองรากของเบราว์เซอร์ คุณสามารถควบคุม (หรือมอบหมายการควบคุม) ลำดับชั้น CA ส่วนตัวของคุณเองได้
สำหรับคุณ นั่นหมายถึง:
- ความยืดหยุ่นที่มากขึ้น
- โปรไฟล์ใบรับรองแบบกำหนดเอง
- การควบคุมอายุการใช้งานของใบรับรอง
- นโยบายที่ปรับให้เหมาะสมกับโครงสร้างพื้นฐานของคุณ
CA ส่วนตัวช่วยให้องค์กรของคุณออกใบรับรองดิจิทัลสำหรับใช้ภายในได้โดยไม่ต้องอยู่ภายใต้ข้อจำกัดของนโยบายความน่าเชื่อถือสาธารณะ คุณสามารถควบคุมโปรไฟล์ใบรับรอง อายุการใช้งาน การควบคุมความปลอดภัย และผู้ที่สามารถเข้าถึงได้ ไม่มีข้อมูลใดถูกบันทึกไว้ในที่สาธารณะ เนื่องจากใบรับรองเหล่านี้ไม่ได้มีไว้สำหรับโลกภายนอก แต่มีไว้สำหรับใช้ภายในองค์กรของคุณเท่านั้น
Private PKI กรณีการใช้งานและประโยชน์
นี่คือสถานการณ์ทั่วไปที่องค์กรต่างๆ หันไปใช้บริการจากภาคเอกชน PKI:
การรักษาความปลอดภัยการเข้าถึงระยะไกล – การเชื่อมต่อ VPN และการตรวจสอบสิทธิ์ Wi-Fi จะปลอดภัยกว่ามากเมื่อใช้การยืนยันตัวตนด้วยใบรับรองแทนการใช้รหัสผ่านเพียงอย่างเดียว CA ส่วนตัวช่วยให้คุณสามารถออกใบรับรองให้กับผู้ใช้และอุปกรณ์ที่ได้รับอนุญาต ดังนั้นเฉพาะบุคคลที่ถูกต้องเท่านั้นที่จะสามารถเข้าถึงได้
การจัดการอุปกรณ์ในปริมาณมาก – ไม่ว่าจะเป็นแล็ปท็อป โทรศัพท์มือถือ หรืออุปกรณ์ IoT ระบบการจัดการอุปกรณ์เคลื่อนที่ (MDM) จะทำงานได้ดีที่สุดเมื่อทุกอุปกรณ์มีใบรับรองที่เชื่อถือได้ การออกใบรับรองผ่านเครือข่ายส่วนตัว PKI ทำให้การลงทะเบียนราบรื่นและการยกเลิกทำได้ทันที
การปกป้องบริการภายใน – ซึ่งกันและกัน TLS ระหว่างไมโครเซอร์วิส การรับส่งข้อมูลที่เข้ารหัสลับระหว่างศูนย์ข้อมูล สภาพแวดล้อมการทดสอบที่ปลอดภัย เหล่านี้ล้วนเป็นข้อกังวลภายในที่ไม่ต้องการความไว้วางใจจากภายนอก แต่จำเป็นอย่างยิ่งที่จะต้องมีการเข้ารหัสและการตรวจสอบสิทธิ์ที่แข็งแกร่ง
เร่งกระบวนการ DevOps – กระบวนการพัฒนาและ CI/CD ก็ต้องการใบรับรองเช่นกัน โดยมักต้องการการดำเนินการที่รวดเร็วและการกำหนดค่าที่ไม่เป็นไปตามมาตรฐาน ใบรับรองส่วนตัว PKI ช่วยให้ทีม DevOps มีความยืดหยุ่นในการออกใบรับรองโดยอัตโนมัติโดยไม่ต้องเผชิญกับข้อจำกัดด้านความน่าเชื่อถือสาธารณะ
CA สาธารณะได้รับการออกแบบมาเพื่อใช้งานกับบริการที่เชื่อมต่อกับอินเทอร์เน็ตโดยเฉพาะ ไม่ได้ออกแบบมาเพื่อ:
- ชื่อโฮสต์ภายใน
- สภาพแวดล้อมสำหรับการทดสอบ/จัดเตรียม
- การคมนาคมขนส่งระหว่างตะวันออกและตะวันตกได้รับความปลอดภัยด้วยความร่วมมือซึ่งกันและกัน TLS
- การตรวจสอบสิทธิ์อุปกรณ์ในระดับขนาดใหญ่
- นโยบายใบรับรองแบบกำหนดเอง
- รากฐานโครงสร้างพื้นฐานที่ยั่งยืน
SSL สร้างความเป็นส่วนตัวได้อย่างไร PKI ที่สามารถเข้าถึงได้
ปัจจุบัน SSL ให้บริการ Private สามแบบ PKI เรามีตัวเลือกเซิร์ฟเวอร์ที่เหมาะสมสำหรับองค์กรทุกขนาด ทีมงานของเราสามารถมอบเซิร์ฟเวอร์ส่วนตัวแบบครบวงจรให้กับองค์กรของคุณได้ PKI โซลูชันที่ครบครันด้วยการสร้าง CA แบบทันทีด้วยตนเอง การลงทะเบียนผ่าน API และรองรับ ACME, OCSP และ CRL (ตัวเลือกเสริม):
การปฏิบัติตามกฎหมายส่วนบุคคล PKI – โซลูชันที่ปรับแต่งได้สูงและเหมาะสมกับองค์กรขนาดใหญ่ที่มีความต้องการด้านการปฏิบัติตามกฎระเบียบสูง
องค์กรเอกชน PKI – ความต้องการด้านไอทีทั่วไปที่ไม่ต้องการการปฏิบัติตามกฎระเบียบอย่างเคร่งครัด (เช่น การจัดการอุปกรณ์เคลื่อนที่, VPN, เครือข่ายภายใน, DevOps)
การจัดการ PKI ใบรับรอง – ระบบที่ผสมผสานระหว่างความไว้วางใจจากภาครัฐและเอกชน ซึ่งรวมถึงตัวเลือกที่ปรับแต่งได้และการออกใบรับรองจากหน่วยงานออกใบรับรองที่ได้รับการตรวจสอบโดย WebTrust
ความไว้วางใจสาธารณะเทียบกับความเป็นส่วนตัวของ SSL PKI การเปรียบเทียบทางเทคนิคของตัวเลือก
|
ความน่าเชื่อถือสาธารณะ |
การจัดการ PKI ใบรับรอง |
การปฏิบัติตามกฎหมายส่วนบุคคล PKI |
องค์กรเอกชน PKI |
|
|
วงจรชีวิตของ CA |
วางแผนโดยรวมถึงพิธีการสำคัญและการรวบรวมหลักฐาน |
มีการวางแผนโดยมีพิธีการสำคัญและการรวบรวมหลักฐานหรือไม่? |
มีการวางแผนโดยมีพิธีการสำคัญและการรวบรวมหลักฐานหรือไม่? |
แบบไดนามิก พร้อมระบบสร้างและลบด้วยตนเอง |
|
อัลกอริทึมและประเภท/ขนาดของคีย์ |
ถูกจำกัดโดยข้อกำหนดด้านความไว้วางใจสาธารณะ |
กำหนดโดยภาคเอกชน PKI CPS |
มีข้อจำกัดจากโครงสร้างพื้นฐานที่รองรับ |
ไม่ จำกัด |
|
ใบรับรองตลอดชีพ |
ถูกจำกัดโดยข้อกำหนดด้านความไว้วางใจสาธารณะ |
กำหนดโดยภาคเอกชน PKI CPS ผ่อนปรนจากข้อจำกัด CA/B |
จำกัดโดย CPS ที่กำหนดไว้ร่วมกัน |
ไม่ จำกัด |
|
เนื้อหาและรายละเอียดของใบรับรอง |
ถูกจำกัดโดยข้อกำหนดด้านความไว้วางใจสาธารณะ |
กำหนดโดยภาคเอกชน PKI CPS |
จำกัดโดย CPS ที่กำหนดไว้ร่วมกัน |
ไม่ จำกัด |
|
ข้อกำหนดการยืนยัน |
ตามข้อกำหนดความไว้วางใจสาธารณะ |
กำหนดโดยภาคเอกชน PKI CPS |
เป็นทางเลือก ขึ้นอยู่กับ CPS ที่กำหนดร่วมกัน |
ไม่จำเป็นต้องใช้ |
|
การรับรองการตรวจสอบ |
เว็บทรัสต์ หรือ อีทีเอสไอ |
เว็บทรัสต์? |
เว็บทรัสต์ |
ไม่มีบริการ |
|
มาตรฐานความปลอดภัยของเครือข่าย |
ต่อ CA/B NetSec |
ต่อ CA/B NetSec |
ต่อ CA/B NetSec |
ระบบรักษาความปลอดภัยระดับสูง + แนวทางปฏิบัติที่ดีที่สุดในอุตสาหกรรม |
|
อุปกรณ์รักษาความปลอดภัย |
FIPS 140-3 หรือ CC EAL4+ |
ม.ป.ป.140-3 |
ม.ป.ป.140-3 |
ม.ป.ป.140-3 |
สาธารณะกับความน่าเชื่อถือส่วนตัว

บรรทัดด้านล่าง
ระบบโครงสร้างพื้นฐานกุญแจสาธารณะส่วนตัวมอบสิ่งต่อไปนี้ให้แก่คุณ:
- ควบคุมได้โดยไม่ยุ่งยาก
- ความปลอดภัยที่ไม่ยืดหยุ่น
- การปฏิบัติตามกฎระเบียบโดยปราศจากอุปสรรคในการดำเนินงาน
เกือบทุกองค์กรจะต้องถึงจุดที่ใบรับรองความน่าเชื่อถือสาธารณะเพียงอย่างเดียวไม่เพียงพออีกต่อไป เมื่อโครงสร้างพื้นฐานภายใน อุปกรณ์ และทีมงานของคุณต้องการการป้องกันทางด้านการเข้ารหัสในระดับเดียวกับที่คุณมอบให้กับผู้เยี่ยมชมเว็บไซต์ของคุณ ใบรับรองความน่าเชื่อถือส่วนตัวจึงเป็นสิ่งจำเป็น PKI คือคำตอบ
พร้อมที่จะดูว่า Enterprise Private คืออะไรแล้วหรือยัง PKI ลักษณะเช่นนี้เหมาะกับองค์กรของคุณหรือไม่? พูดคุยกับเรา PKI ผู้เชี่ยวชาญในปัจจุบัน