สาธารณะกับส่วนตัว PKIสิ่งที่ผู้นำธุรกิจควรรู้ก่อนตัดสินใจเลือก

นามธรรม:

องค์กรส่วนใหญ่ใช้ใบรับรองดิจิทัลเพื่อรักษาความปลอดภัยเว็บไซต์ที่บุคคลภายนอกเข้าถึงได้ แต่ละเลยโครงสร้างพื้นฐานภายในที่สำคัญ เช่น VPN เครือข่ายอุปกรณ์ และไปป์ไลน์ DevOps (สำหรับเว็บไซต์ส่วนตัว) PKI SSL.com ช่วยลดช่องว่างดังกล่าวโดยให้คุณออกและจัดการใบรับรองได้ตามเงื่อนไขของคุณเอง ด้วยโปรไฟล์ที่กำหนดเอง อายุการใช้งานที่ยืดหยุ่น และไม่มีการบันทึกข้อมูล CT ซึ่งเปิดเผยรายละเอียดเกี่ยวกับเครือข่ายภายในของคุณ ปัจจุบัน SSL.com ให้บริการ Private Network แบบโฮสต์ 3 ประเภท PKI มีตัวเลือกที่เหมาะสมกับความต้องการขององค์กรทุกรูปแบบ

เว็บไซต์บริษัทของคุณมีใบรับรองดิจิทัล อีเมลของคุณได้รับการเข้ารหัส และหน้าชำระเงินของคุณแสดงสัญลักษณ์แม่กุญแจเล็กๆ ที่สร้างความมั่นใจได้ 

แล้วเรื่องอื่นๆ ล่ะ? 

เครือข่ายภายในที่ทีมของคุณใช้เป็นประจำทุกวัน VPN ที่พนักงานที่ทำงานจากระยะไกลใช้เชื่อมต่อ อุปกรณ์หลายร้อยชิ้นที่แผนกไอทีของคุณดูแลจัดการ และไปป์ไลน์ DevOps ที่ส่งโค้ดไปยังระบบการผลิต? หากคุณเป็นเหมือนธุรกิจส่วนใหญ่ คุณอาจกำลังรักษาความปลอดภัยให้กับประตูทางเข้าด้านหน้าซึ่งมองเห็นได้จากภายนอก ในขณะที่ปล่อยให้ทางเดินและห้องด้านหลังเปิดโล่ง นั่นคือช่องว่างที่โครงสร้างพื้นฐานกุญแจสาธารณะส่วนตัว (PPI) ถูกสร้างขึ้นมาเพื่อปิด

ติดต่อเราตอนนี้เพื่อจองบริการส่วนตัว PKI โซลูชัน

ความแตกต่างระหว่างโครงสร้างพื้นฐานกุญแจสาธารณะและส่วนตัวคืออะไร (PKI)?

โครงสร้างพื้นฐานกุญแจสาธารณะ (PKI(คือระบบที่ออกและจัดการใบรับรองดิจิทัล ซึ่งเป็นข้อมูลประจำตัวที่ช่วยให้การเข้ารหัส การตรวจสอบสิทธิ์ และการสื่อสารที่ปลอดภัยทั่วทั้งองค์กรของคุณ)

แต่มีโมเดลพื้นฐานที่แตกต่างกันสองแบบ:

สาธารณะ PKI

สาธารณะ PKI ช่วยรักษาความปลอดภัยให้กับเว็บไซต์ที่เข้าถึงได้จากอินเทอร์เน็ต ใบรับรองจะออกโดยหน่วยงานออกใบรับรอง (CA) ที่ได้รับการยอมรับจากสาธารณะ ซึ่งใบรับรอง CA หลักของหน่วยงานเหล่านี้จะถูกฝังอยู่ในเบราว์เซอร์ เช่น Chrome, Safari และ Firefox

สิ่งนี้จำเป็นสำหรับ:

  • เว็บไซต์สาธารณะ
  • E-Commerce
  • พอร์ทัลที่เผชิญหน้ากับลูกค้า

อย่างไรก็ตาม ประชาชน PKI มาพร้อมกับกฎเกณฑ์ (เช่น ข้อกำหนดของ CA/Browser Forum) ที่จำกัดอายุการใช้งานและอัลกอริทึมของใบรับรอง และอายุการใช้งานของใบรับรองเหล่านั้นก็ลดลงเรื่อยๆ เนื้อหาของใบรับรองถูกควบคุมอย่างเข้มงวด และใบรับรองดิจิทัลทุกใบที่คุณออกผ่าน CA สาธารณะจะถูกบันทึกไว้ในบันทึกความโปร่งใสสาธารณะ แม้ว่านี่จะเป็นสิ่งที่ทำให้เว็บสาธารณะน่าเชื่อถือ แต่ก็ก่อให้เกิดความเสี่ยงในการดำเนินงานในระดับหนึ่งด้วย

โครงสร้างพื้นฐานกุญแจสาธารณะส่วนตัว (ส่วนตัว) PKI)

ส่วนตัว PKI (บางครั้งเรียกว่า CA ส่วนตัวหรือภายใน) ทำงานภายใต้รูปแบบความน่าเชื่อถือขององค์กรของคุณ แทนที่จะเป็นของอินเทอร์เน็ตสาธารณะ แทนที่จะพึ่งพาที่เก็บใบรับรองรากของเบราว์เซอร์ คุณสามารถควบคุม (หรือมอบหมายการควบคุม) ลำดับชั้น CA ส่วนตัวของคุณเองได้

สำหรับคุณ นั่นหมายถึง:

  • ความยืดหยุ่นที่มากขึ้น
  • โปรไฟล์ใบรับรองแบบกำหนดเอง
  • การควบคุมอายุการใช้งานของใบรับรอง
  • นโยบายที่ปรับให้เหมาะสมกับโครงสร้างพื้นฐานของคุณ

CA ส่วนตัวช่วยให้องค์กรของคุณออกใบรับรองดิจิทัลสำหรับใช้ภายในได้โดยไม่ต้องอยู่ภายใต้ข้อจำกัดของนโยบายความน่าเชื่อถือสาธารณะ คุณสามารถควบคุมโปรไฟล์ใบรับรอง อายุการใช้งาน การควบคุมความปลอดภัย และผู้ที่สามารถเข้าถึงได้ ไม่มีข้อมูลใดถูกบันทึกไว้ในที่สาธารณะ เนื่องจากใบรับรองเหล่านี้ไม่ได้มีไว้สำหรับโลกภายนอก แต่มีไว้สำหรับใช้ภายในองค์กรของคุณเท่านั้น

Private PKI กรณีการใช้งานและประโยชน์

นี่คือสถานการณ์ทั่วไปที่องค์กรต่างๆ หันไปใช้บริการจากภาคเอกชน PKI:

การรักษาความปลอดภัยการเข้าถึงระยะไกล – การเชื่อมต่อ VPN และการตรวจสอบสิทธิ์ Wi-Fi จะปลอดภัยกว่ามากเมื่อใช้การยืนยันตัวตนด้วยใบรับรองแทนการใช้รหัสผ่านเพียงอย่างเดียว CA ส่วนตัวช่วยให้คุณสามารถออกใบรับรองให้กับผู้ใช้และอุปกรณ์ที่ได้รับอนุญาต ดังนั้นเฉพาะบุคคลที่ถูกต้องเท่านั้นที่จะสามารถเข้าถึงได้

การจัดการอุปกรณ์ในปริมาณมาก – ไม่ว่าจะเป็นแล็ปท็อป โทรศัพท์มือถือ หรืออุปกรณ์ IoT ระบบการจัดการอุปกรณ์เคลื่อนที่ (MDM) จะทำงานได้ดีที่สุดเมื่อทุกอุปกรณ์มีใบรับรองที่เชื่อถือได้ การออกใบรับรองผ่านเครือข่ายส่วนตัว PKI ทำให้การลงทะเบียนราบรื่นและการยกเลิกทำได้ทันที

การปกป้องบริการภายใน – ซึ่งกันและกัน TLS ระหว่างไมโครเซอร์วิส การรับส่งข้อมูลที่เข้ารหัสลับระหว่างศูนย์ข้อมูล สภาพแวดล้อมการทดสอบที่ปลอดภัย เหล่านี้ล้วนเป็นข้อกังวลภายในที่ไม่ต้องการความไว้วางใจจากภายนอก แต่จำเป็นอย่างยิ่งที่จะต้องมีการเข้ารหัสและการตรวจสอบสิทธิ์ที่แข็งแกร่ง

เร่งกระบวนการ DevOps – กระบวนการพัฒนาและ CI/CD ก็ต้องการใบรับรองเช่นกัน โดยมักต้องการการดำเนินการที่รวดเร็วและการกำหนดค่าที่ไม่เป็นไปตามมาตรฐาน ใบรับรองส่วนตัว PKI ช่วยให้ทีม DevOps มีความยืดหยุ่นในการออกใบรับรองโดยอัตโนมัติโดยไม่ต้องเผชิญกับข้อจำกัดด้านความน่าเชื่อถือสาธารณะ

CA สาธารณะได้รับการออกแบบมาเพื่อใช้งานกับบริการที่เชื่อมต่อกับอินเทอร์เน็ตโดยเฉพาะ ไม่ได้ออกแบบมาเพื่อ:

  • ชื่อโฮสต์ภายใน
  • สภาพแวดล้อมสำหรับการทดสอบ/จัดเตรียม
  • การคมนาคมขนส่งระหว่างตะวันออกและตะวันตกได้รับความปลอดภัยด้วยความร่วมมือซึ่งกันและกัน TLS
  • การตรวจสอบสิทธิ์อุปกรณ์ในระดับขนาดใหญ่
  • นโยบายใบรับรองแบบกำหนดเอง
  • รากฐานโครงสร้างพื้นฐานที่ยั่งยืน

SSL สร้างความเป็นส่วนตัวได้อย่างไร PKI ที่สามารถเข้าถึงได้

ปัจจุบัน SSL ให้บริการ Private สามแบบ PKI เรามีตัวเลือกเซิร์ฟเวอร์ที่เหมาะสมสำหรับองค์กรทุกขนาด ทีมงานของเราสามารถมอบเซิร์ฟเวอร์ส่วนตัวแบบครบวงจรให้กับองค์กรของคุณได้ PKI โซลูชันที่ครบครันด้วยการสร้าง CA แบบทันทีด้วยตนเอง การลงทะเบียนผ่าน API และรองรับ ACME, OCSP และ CRL (ตัวเลือกเสริม): 

การปฏิบัติตามกฎหมายส่วนบุคคล PKI – โซลูชันที่ปรับแต่งได้สูงและเหมาะสมกับองค์กรขนาดใหญ่ที่มีความต้องการด้านการปฏิบัติตามกฎระเบียบสูง 

องค์กรเอกชน PKI – ความต้องการด้านไอทีทั่วไปที่ไม่ต้องการการปฏิบัติตามกฎระเบียบอย่างเคร่งครัด (เช่น การจัดการอุปกรณ์เคลื่อนที่, VPN, เครือข่ายภายใน, DevOps)

การจัดการ PKI ใบรับรอง – ระบบที่ผสมผสานระหว่างความไว้วางใจจากภาครัฐและเอกชน ซึ่งรวมถึงตัวเลือกที่ปรับแต่งได้และการออกใบรับรองจากหน่วยงานออกใบรับรองที่ได้รับการตรวจสอบโดย WebTrust 

ความไว้วางใจสาธารณะเทียบกับความเป็นส่วนตัวของ SSL PKI การเปรียบเทียบทางเทคนิคของตัวเลือก

 

 

ความน่าเชื่อถือสาธารณะ

การจัดการ PKI ใบรับรอง

การปฏิบัติตามกฎหมายส่วนบุคคล PKI

องค์กรเอกชน PKI

วงจรชีวิตของ CA 

วางแผนโดยรวมถึงพิธีการสำคัญและการรวบรวมหลักฐาน

มีการวางแผนโดยมีพิธีการสำคัญและการรวบรวมหลักฐานหรือไม่?

มีการวางแผนโดยมีพิธีการสำคัญและการรวบรวมหลักฐานหรือไม่?

แบบไดนามิก พร้อมระบบสร้างและลบด้วยตนเอง 

อัลกอริทึมและประเภท/ขนาดของคีย์

ถูกจำกัดโดยข้อกำหนดด้านความไว้วางใจสาธารณะ

กำหนดโดยภาคเอกชน PKI CPS

มีข้อจำกัดจากโครงสร้างพื้นฐานที่รองรับ

ไม่ จำกัด

ใบรับรองตลอดชีพ

ถูกจำกัดโดยข้อกำหนดด้านความไว้วางใจสาธารณะ

กำหนดโดยภาคเอกชน PKI CPS ผ่อนปรนจากข้อจำกัด CA/B

จำกัดโดย CPS ที่กำหนดไว้ร่วมกัน

ไม่ จำกัด

เนื้อหาและรายละเอียดของใบรับรอง

ถูกจำกัดโดยข้อกำหนดด้านความไว้วางใจสาธารณะ

กำหนดโดยภาคเอกชน PKI CPS

จำกัดโดย CPS ที่กำหนดไว้ร่วมกัน

ไม่ จำกัด

ข้อกำหนดการยืนยัน

ตามข้อกำหนดความไว้วางใจสาธารณะ

กำหนดโดยภาคเอกชน PKI CPS

เป็นทางเลือก ขึ้นอยู่กับ CPS ที่กำหนดร่วมกัน 

ไม่จำเป็นต้องใช้

การรับรองการตรวจสอบ

เว็บทรัสต์ หรือ อีทีเอสไอ

เว็บทรัสต์?

เว็บทรัสต์

ไม่มีบริการ

มาตรฐานความปลอดภัยของเครือข่าย

ต่อ CA/B NetSec

ต่อ CA/B NetSec

ต่อ CA/B NetSec

ระบบรักษาความปลอดภัยระดับสูง +

แนวทางปฏิบัติที่ดีที่สุดในอุตสาหกรรม

อุปกรณ์รักษาความปลอดภัย

FIPS 140-3 หรือ CC EAL4+

ม.ป.ป.140-3

ม.ป.ป.140-3

ม.ป.ป.140-3

สาธารณะกับความน่าเชื่อถือส่วนตัว

สาธารณะกับส่วนตัว PKI

บรรทัดด้านล่าง

ระบบโครงสร้างพื้นฐานกุญแจสาธารณะส่วนตัวมอบสิ่งต่อไปนี้ให้แก่คุณ:

  • ควบคุมได้โดยไม่ยุ่งยาก
  • ความปลอดภัยที่ไม่ยืดหยุ่น
  • การปฏิบัติตามกฎระเบียบโดยปราศจากอุปสรรคในการดำเนินงาน

เกือบทุกองค์กรจะต้องถึงจุดที่ใบรับรองความน่าเชื่อถือสาธารณะเพียงอย่างเดียวไม่เพียงพออีกต่อไป เมื่อโครงสร้างพื้นฐานภายใน อุปกรณ์ และทีมงานของคุณต้องการการป้องกันทางด้านการเข้ารหัสในระดับเดียวกับที่คุณมอบให้กับผู้เยี่ยมชมเว็บไซต์ของคุณ ใบรับรองความน่าเชื่อถือส่วนตัวจึงเป็นสิ่งจำเป็น PKI คือคำตอบ 

พร้อมที่จะดูว่า Enterprise Private คืออะไรแล้วหรือยัง PKI ลักษณะเช่นนี้เหมาะกับองค์กรของคุณหรือไม่? พูดคุยกับเรา PKI ผู้เชี่ยวชาญในปัจจุบัน

ติดต่อเราตอนนี้เพื่อจองบริการส่วนตัว PKI โซลูชัน

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด