การจัดการ PKI ใบรับรอง
ได้รับการรับรองความน่าเชื่อถือสูง ผ่านการตรวจสอบโดย WebTrust PKI — โดยไม่ต้องเสียค่าใช้จ่ายด้านโครงสร้างพื้นฐาน
การจัดการ PKI Certificates คือแพลตฟอร์มออกใบรับรองแบบครบวงจรบนระบบคลาวด์ สำหรับผู้ใช้ อุปกรณ์ เวิร์กโหลด และบริการต่างๆ สร้างขึ้นสำหรับสภาพแวดล้อมที่มีข้อกำหนดและมาตรฐานการปฏิบัติตามกฎระเบียบสูง โดยมอบใบรับรองส่วนตัวที่ผ่านการตรวจสอบจาก WebTrust พร้อมการส่งผ่านการตรวจสอบสำหรับ SOC2, HIPAA และข้อกำหนดด้านห่วงโซ่อุปทาน ในรูปแบบการสมัครใช้งานแบบใช้ร่วมกัน ไม่มีโครงสร้างพื้นฐาน CA ให้ใช้งาน
สิ่งที่ได้รับการจัดการ PKI ใบรับรอง?
การจัดการ PKI ใบรับรอง คือเอกลักษณ์ดิจิทัลที่ออกให้จากแพลตฟอร์มที่จัดการและโฮสต์บนคลาวด์ ซึ่งใช้ประโยชน์จาก สถาปัตยกรรมที่มีความปลอดภัยสูงและรองรับผู้เช่าหลายรายผลิตภัณฑ์นี้ถูกควบคุมอย่างเป็นเอกลักษณ์โดยกระบวนการต่อเนื่อง การตรวจสอบโดย WebTrustโดยมอบโครงสร้างพื้นฐานที่ใช้ร่วมกันและมีความน่าเชื่อถือสูงแก่ลูกค้า ซึ่งรักษาการแยกส่วนเชิงตรรกะอย่างเข้มงวดสำหรับการออกใบรับรอง การบังคับใช้นโยบาย และการทำงานอัตโนมัติตลอดวงจรชีวิต
ข้อเสนอที่เป็นหัวใจหลักสำคัญ
ความปลอดภัยโดยการออกแบบ
ประสิทธิภาพการดำเนินงาน
การปฏิบัติตามและการกำกับดูแล
ขนาดองค์กร
ความสามารถหลัก: ออกโดยรากความเชื่อถือส่วนตัวเฉพาะที่อยู่นอก CA/Browser Forum การออกบัตรเป็นไปตามมาตรฐาน WebTrust และอยู่ภายใต้มาตรฐานการตรวจสอบเดียวกันกับรากความเชื่อถือสาธารณะ รองรับการลงทะเบียน SCEP, EST, ACME และ REST API คีย์ทั้งหมดได้รับการสนับสนุนโดย HSM และสอดคล้องกับ FIPS 140-2/3 มี OCSP และ CRL ที่มีความพร้อมใช้งานสูงสำหรับการตรวจสอบแบบเรียลไทม์
ประโยชน์หลัก
รากแห่งความไว้วางใจ
รับสิทธิ์การใช้งานหลักฐานการตรวจสอบ WebTrust ของ SSL สำหรับคุณ PKIโดยไม่ต้องสร้างหรือจัดหาเงินทุนสำหรับโปรแกรมตรวจสอบของคุณเอง
สอดคล้องกับ WebTrust
คู่ค้า หน่วยงานกำกับดูแล และลูกค้า สามารถตรวจสอบการกำกับดูแลที่ผ่านการตรวจสอบของ CA ของคุณได้ ไม่ใช่แค่เพียงใบรับรองเท่านั้น
ระบบรักษาความปลอดภัยที่ได้รับการสนับสนุนจาก HSM
ACME, SCEP, EST, การลงทะเบียนผ่าน REST API สร้างขึ้นเพื่อรองรับ DevSecOps, Kubernetes, MDM และการออกบัตรในโรงงาน
การป้องกันเนมสเปซ
กุญแจส่วนตัวของ CA ทั้งหมดถูกสร้างและจัดเก็บไว้ในฮาร์ดแวร์ที่ได้รับการรับรอง และไม่สามารถส่งออกในรูปแบบข้อความธรรมดาได้
การลงทะเบียนอัตโนมัติ
โปรไฟล์ไฮบริดหลังควอนตัม (ML-KEM, ML-DSA, SLH-DSA) มีให้บริการในระดับระบบนิเวศ/IoT
บริการตรวจสอบความถูกต้อง
ใช้ API เดียวกันสำหรับใบรับรองความน่าเชื่อถือสาธารณะ ไม่จำเป็นต้องมีการเชื่อมต่อแยกต่างหาก
การเรียกเก็บเงินแบบยืดหยุ่น
การจัดการสินค้าคงคลังใบรับรอง การคาดการณ์วันหมดอายุ บันทึกการตรวจสอบที่ไม่สามารถเปลี่ยนแปลงได้ การบูรณาการ SIEM/SOAR
ขอสิทธิ์เข้าถึงก่อนใคร
เข้าร่วมโปรแกรม Early Access เพื่อเริ่มใช้งาน Managed PKI ใบรับรอง ล็อกราคาเปิดตัว และกำหนดทิศทางผลิตภัณฑ์ ระบุระดับและกรณีการใช้งานหลักของคุณ — บัญชีระดับ Professional และ Enterprise กำลังอยู่ในช่วงเริ่มต้นใช้งาน ส่วนบัญชี Ecosystem/IoT สามารถขอได้ตามต้องการ
กรณีใช้งานทั่วไป
IoT ที่มีความน่าเชื่อถือสูงและการระบุตัวตนอุปกรณ์
ระบบ IoT และการระบุตัวตนอุปกรณ์ที่มีความน่าเชื่อถือสูง เพื่อการบูตที่ปลอดภัย การอัปเดตเฟิร์มแวร์ และการสื่อสารระหว่างกัน TLS ในด้าน IoT ภาคอุตสาหกรรม อุปกรณ์ทางการแพทย์ ระบบยานยนต์ และโครงสร้างพื้นฐานที่สำคัญความไว้วางใจในห่วงโซ่อุปทาน
ความน่าเชื่อถือในห่วงโซ่อุปทาน: การให้หลักฐานความน่าเชื่อถือทางคริปโตกราฟีสำหรับการรับบุคคลที่สามเข้าสู่ระบบ เครือข่ายภายนอกของพันธมิตร และการตรวจสอบความถูกต้องของซัพพลายเออร์ในระบบนิเวศ B2Bปฏิบัติตามกฎระเบียบ
การปฏิบัติตามกฎระเบียบ: การปฏิบัติตามข้อกำหนด SOC 2 Type II, กฎความปลอดภัย HIPAA, มาตรา 32 ของ GDPR และ PCI DSS v4 ผ่านโครงสร้างพื้นฐานใบรับรองที่พร้อมสำหรับการตรวจสอบพร้อมการควบคุมที่จัดทำเป็นเอกสารสถาปัตยกรรม Zero Trust
สถาปัตยกรรม Zero Trust: การรักษาความปลอดภัยการสื่อสารระหว่างเครื่องจักรด้วยระบบการกำกับดูแลที่ผ่านการตรวจสอบ ทุกภาระงาน บริการ และอุปกรณ์จะได้รับการตรวจสอบตัวตนด้วยวิธีการเข้ารหัสลับ ซึ่งบังคับใช้ในขณะเชื่อมต่อการเปลี่ยนผ่าน PQC
การเปลี่ยนผ่าน PQC: การทดสอบโปรไฟล์ใบรับรองที่ทนทานต่อควอนตัม (ML-KEM, ML-DSA, SLH-DSA) เพื่อเตรียมความพร้อมระบบภายในสำหรับอนาคต ก่อนที่ข้อกำหนด PQC ของ NIST จะกลายเป็นข้อกำหนดในการใช้งานจริงสถาปัตยกรรมแพลตฟอร์ม
การปฏิบัติตามกฎระเบียบและมาตรฐาน
WebTrust สำหรับ CA
SSL เฉพาะทาง PKI การดำเนินงานทั้งหมดอยู่ภายใต้การตรวจสอบของ WebTrust เช่นเดียวกับแพลตฟอร์มความน่าเชื่อถือสาธารณะของเรา
FIPS 140-2 ระดับ 3
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
มาตรฐาน NIST PQC
ระดับบริการ
ราคาที่แสดงเป็นราคาโดยประมาณในช่วง Early Access หากต้องการรับราคาเปิดตัวอย่างเป็นทางการ โปรดลงทะเบียนในรายชื่อผู้รอรับสิทธิ์
มืออาชีพ
- ภายใน mTLSVPN, การปฏิบัติตามมาตรฐานขั้นพื้นฐาน
- ใบรับรองที่ใช้งานอยู่สูงสุด 500 ใบ
- การส่งผ่านการตรวจสอบ WebTrust
- คีย์ลงนามที่ได้รับการสนับสนุนจาก HSM
- SCEP, EST, ACME, REST API
- รวมการตรวจสอบความถูกต้องของเนมสเปซแล้ว
Enterprise
- สภาพแวดล้อมอัตโนมัติ (Kubernetes, MDM, Intune)
- ใบรับรองที่ใช้งานอยู่สูงสุด 5,000 ใบ
- รวมถึงความพร้อมสำหรับ Hybrid PQC (Post-Quantum)
- ต้นทุนต่อใบรับรองที่มีประสิทธิภาพต่ำกว่า
- อัตราค่าใช้จ่ายส่วนเกินต่อใบรับรองที่ต่ำกว่า
- ทุกอย่างในระดับมืออาชีพ
ระบบนิเวศ / อินเทอร์เน็ตของสรรพสิ่ง
- "ใบรับรองการเกิด" ของอุปกรณ์ปริมาณมาก
- ใบรับรองที่ใช้งานอยู่สูงสุด 100,000 ใบ
- API ที่มีประสิทธิภาพสูง
- OID แบบกำหนดเองสำหรับเมตาเดต้าของอุปกรณ์
- การคิดค่าเสื่อมราคาตามปริมาณที่ดีที่สุด
- ทุกอย่างในระดับองค์กร
หลักการสมัครสมาชิกและสิทธิประโยชน์
- การเรียกเก็บเงินสินค้าคงคลังแบบเรียลไทม์ การกำหนดราคาขึ้นอยู่กับจำนวนใบรับรองที่ "ใช้งานอยู่" ในเวลาเดียวกัน ไม่ใช่จำนวนใบรับรองทั้งหมดที่ออกให้ เพื่อรองรับเวิร์กโฟลว์ DevOps ที่รวดเร็ว ซึ่งมีการหมุนเวียนใบรับรองบ่อยครั้ง จำนวนบัตรที่ยังใช้งานอยู่ = จำนวนบัตรที่ออกทั้งหมด − (บัตรหมดอายุ + บัตรถูกเพิกถอน)
- ตรวจสอบมรดก การสมัครสมาชิกของคุณรวมถึงการเข้าถึงรายงานการตรวจสอบ WebTrust for CAs ของ SSL.com ซึ่งช่วยให้คุณสามารถปฏิบัติตามข้อกำหนด SOC2, HIPAA หรือข้อกำหนดเฉพาะของอุตสาหกรรมต่างๆ ได้ โดยผ่านการตรวจสอบความสอดคล้องของศูนย์ข้อมูลและกระบวนการต่างๆ ที่เราตรวจสอบแล้ว
- การตรวจสอบความถูกต้องของเนมสเปซ ทุกระดับแพ็กเกจประกอบด้วยการตรวจสอบอย่างเข้มงวดและการจองเนมสเปซส่วนตัวของคุณ (เช่น
*.internal.yourcompany.comเพื่อให้แน่ใจว่าข้อมูลประจำตัวของคุณไม่ซ้ำกันและได้รับการปกป้องจากการทับซ้อนกับผู้เช่ารายอื่น - ระบบรักษาความปลอดภัยที่ได้รับการสนับสนุนจาก HSM คีย์ส่วนตัวทั้งหมดถูกสร้างและจัดเก็บไว้ในโมดูลรักษาความปลอดภัยฮาร์ดแวร์ระดับ FIPS 140-2 ระดับ 3 ซึ่งเป็นข้อกำหนดหลักสำหรับกรณีการใช้งานที่ต้องการความมั่นใจในระดับสูง
คำถามที่พบบ่อย
การจัดการ PKI ขณะนี้ Certificates อยู่ในช่วง Early Access ลงทะเบียนรอรับสิทธิ์เพื่อรับการเริ่มต้นใช้งานก่อนใคร ร่วมให้ข้อมูลในการวางแผนงาน และราคาเปิดตัวสุดคุ้ม บัญชีระดับ Professional และ Enterprise กำลังเปิดให้ใช้งานแล้ว ส่วนบัญชี Ecosystem/IoT จะมีให้บริการตามคำขอ
ในสภาพแวดล้อมแบบใช้ร่วมกันนี้ คุณจะใช้โครงสร้างพื้นฐานที่มีความน่าเชื่อถือสูงซึ่งใช้ร่วมกันระหว่างลูกค้าหลายรายเพื่อลดค่าใช้จ่ายส่วนเกิน สิ่งนี้ช่วยให้คุณสามารถ "ส่งผ่านการตรวจสอบ" เพื่อให้เป็นไปตามข้อกำหนด SOC2 โดยการสืบทอดความเข้มงวดในการดำเนินงานที่ได้รับการรับรองจากผู้ให้บริการ
สถานะการตรวจสอบนี้รับประกันว่าใบรับรองส่วนตัวของคุณมีหลักฐานการกำกับดูแลที่บันทึกไว้ผ่านพิธีการสำคัญที่มีผู้ตรวจสอบบัญชีเป็นพยาน และบันทึกที่ป้องกันการปลอมแปลง ซึ่งเป็นสิ่งสำคัญสำหรับการรักษาความปลอดภัยของห่วงโซ่อุปทานและการรับรองการไม่สามารถปฏิเสธความรับผิดทางกฎหมายของลายเซ็นดิจิทัลได้
เราใช้โมเดลการจัดการสินค้าคงคลังแบบยืดหยุ่น: จำนวนบัตรที่ยังใช้งานอยู่ = จำนวนบัตรที่ออกทั้งหมด − (บัตรหมดอายุ + บัตรถูกเพิกถอน)คุณจะถูกเรียกเก็บเงินเฉพาะส่วนที่ยังใช้งานได้และถูกต้องในสภาพแวดล้อมของคุณเท่านั้น
กุญแจทั้งหมดที่ใช้ในการลงนามใบรับรองของคุณจะถูกจัดเก็บไว้ใน โมดูลรักษาความปลอดภัยฮาร์ดแวร์ (HSM) ตามมาตรฐาน FIPS 140-2 ระดับ 3แม้ว่าฮาร์ดแวร์ทางกายภาพอาจจะใช้ร่วมกัน แต่รหัสลับจะถูกแยกออกจากกันทางคริปโตกราฟีสำหรับลูกค้าแต่ละราย และได้รับการปกป้องด้วยข้อกำหนด RBAC และการควบคุมแบบสองทางที่เข้มงวด
มีแพ็กเกจการสมัครใช้งาน 3 ระดับ (Professional, Enterprise, Ecosystem/IoT) โดยมีจำนวนใบรับรองที่ใช้งานได้ขั้นต่ำ 500, 5,000 และ 100,000 ตามลำดับ ราคาที่แสดงเป็นเพียงราคาโดยประมาณและอาจมีการเปลี่ยนแปลงได้ในระหว่างที่ผลิตภัณฑ์ยังอยู่ในช่วง Early Access ต้นทุนต่อใบรับรองจะลดลงในระดับการสมัครใช้งานที่สูงขึ้น และอัตราค่าธรรมเนียมการใช้งานเกินกำหนดต่อใบรับรองก็จะลดลงในระดับการสมัครใช้งานที่สูงขึ้นเช่นกัน ดังนั้นลูกค้าที่ใช้งานใกล้ถึงขีดจำกัดจะได้รับค่าธรรมเนียมการใช้งานเกินกำหนดที่ถูกกว่าในระดับการสมัครใช้งานที่สูงกว่า
การจัดการ PKI ใบรับรองเป็นบริการแบบใช้ร่วมกันหลายผู้ใช้ — คุณไม่ได้เป็นเจ้าของ Root CA และแพลตฟอร์มนี้ดำเนินการโดย SSL.com อย่างเต็มรูปแบบ (สำหรับองค์กรส่วนตัว) PKI และการปฏิบัติตามกฎหมายส่วนบุคคล PKI มอบโครงสร้างลำดับชั้น CA เฉพาะสำหรับคุณอย่างเต็มรูปแบบ พร้อม Root CA ของคุณเอง เลือก Managed PKI เลือกใช้ใบรับรองเมื่อคุณต้องการการส่งผ่านการตรวจสอบ WebTrust ในราคาที่ต่ำกว่าโดยไม่ต้องเสียค่าใช้จ่ายด้านโครงสร้างพื้นฐาน CA เลือกใช้ผลิตภัณฑ์เฉพาะเมื่อคุณต้องการ Root CA ของตนเองหรือการควบคุม CA แบบบริการตนเองอย่างเต็มรูปแบบ