私人合规 PKI

一家经过全面审计的证书颁发机构,专门服务于您的组织。

私人合规 PKI 这是一个完全属于您组织的、托管在云端并经过 WebTrust 审计的 CA 层级结构。它包含您自己的根 CA 和颁发 CA、HSM 支持的密钥、经审计员见证的密钥授予仪式以及独立验证的合规性控制,由 SSL 在与我们的公共信任平台相同的底层架构上运行。

WebTrust治理。您的层级结构。您的策略。

私人合规 PKI 被管理 PKI-即服务,专为需要私有 CA 的灵活性以及公共信托运营的独立审计严格性的组织而构建。

它与标准私有 CA 的区别是什么:

WebTrust 审计覆盖范围

SSL 公共 CA 运营的认证由同一家独立的注册会计师事务所 (CPA) 进行审计,该审计同样适用于您的专属层级结构。您无需自行构建审计程序,即可直接使用现有的审计证据。

审计员见证的关键仪式

您的根 CA 私钥是在 SSL 组织主持的正式、有记录的仪式中生成的。 PKI 团队进行了测试,并由独立审计员见证。

HSM支持的根密钥

根 CA 密钥位于 FIPS 140-2 3 级 HSM 中,处于离线状态,仅可通过多方双重控制激活。

有据可查的信任链

您组织架构中的每一项政策和程序都已记录在案,并经过审计,可作为合规性证据。

结果:你的 PKI 满足 SOC2、HIPAA、银行、能源和供应链合规要求,因为审计已经完成。

主要优点

审计传递

继承 SSL 的 WebTrust 审计证据 PKI无需建立或资助您自己的审计程序。

供应链信任

合作伙伴、监管机构和客户可以检查贵公司 CA 的经审计治理情况,而不仅仅是其证书。

大规模自动化

ACME、SCEP、EST、REST API 注册,专为 DevSecOps、Kubernetes、MDM 和工厂车间发放而构建。

FIPS 140-2 3级硬件安全模块

所有 CA 私钥均在经过认证的硬件中生成和存储,绝不会以明文形式导出。

PQC就绪

PQC就绪:混合后量子证书配置文件(ML-KEM、ML-DSA、SLH-DSA)可在生态系统/物联网层使用:准备好您的 PKI 无需重建即可满足 NIST 后量子时代的要求。

统一 REST API

用于公钥证书的 SSL.com Web Services (SWS) REST API 相同:一次集成即可涵盖私有和公钥证书。 PKI 无需单独的代码路径或凭据。

完全可观测性

完全可观测性:证书库存仪表板、用于车队规划的到期预测、具有防篡改时间戳的不可更改审计日志以及 SIEM/SOAR 集成。

服务等级

价格仅供参考,可能会有所变动。请联系我们获取个性化报价。

专业

$ 20,000 /年
  • 合规为重点
  • 包含 500 张证书
  • 一次性设置费 10,000 美元
  • 1 个根证书 + 1 个颁发证书
  • 单一用例(TLS 身份验证、客户端身份验证、设备身份或代码签名)
  • 超额费用:超过 500 个有效证书每月每张证书 2.10 美元

企业版

可根据要求提供定价
  • 自动化与零信任
  • 包含 5,000 张证书
  • 一次性设置费
  • 1 个根证书 + 1 个颁发证书
  • 多种使用场景(TLS 身份验证、客户端身份验证、设备身份识别、代码签名)
  • 超过 5,000 万个有效证书将收取超额费用。

生态系统/物联网

可根据要求提供定价
  • 大规模
  • 包含 100,000 张证书
  • 一次性设置费
  • 1 个根 CA + 最多 3 个颁发 CA(可提供额外的 ICA)
  • 用于 TLS 身份验证、客户端身份验证、设备身份或代码签名
  • 超过 100,000 万个有效证书将收取超额费用。
  • CPS 和配置文件定制(可选附加功能)
  🔹 专业 🔸 企业 🔺 生态系统/物联网
年度主机费用 $ 20,000 /年 根据要求 根据要求
一次性设置/根仪式 $10,000 适用 适用
CPS 和配置文件定制 - - 可选插件
包含有效证书 500 5,000 100,000
CA层级 1 个根 CA + 1 个颁发 CA 1 个根 CA + 1 个颁发 CA 1 个根 CA + 最多 3 个颁发 CA(可提供额外的 ICA)
使用场景 单身的 (TLS 身份验证、客户端身份验证、设备身份或代码签名) 多种的 (TLS 身份验证、客户端身份验证、设备身份识别、代码签名) 所有用例
超量 每月每张有效证书收费 2.10 美元(超过 500 张) 适用于 5,000 万以上的交易 适用于 100,000 万以上的交易

请求加州私人信息

请联系我们 PKI 我们将安排专家与您探讨您的私有合规证书需求。我们的团队将协助您设计一套符合您的监管框架、审计要求和证书生命周期管理需求的私有证书颁发机构 (PCA) 解决方案。

常见用例

高可靠性物联网和设备身份

医疗设备、工业物联网、汽车。这些设备需要经过审核的“出生证明”才能进行安全启动、固件签名和维护。TLSWebTrust 审计证明发行过程符合银行级安全标准。

供应链与生态系统信任

当政府机构或大型企业要求供应商证明其安全基础设施符合严格标准时,您专用设备上的 WebTrust 认证标志就显得尤为重要。 PKI 有书面证据。

监管合规性(SOC2、HIPAA、GDPR)

经 WebTrust 审计的基金会预先认证 PKI 这是您合规性审计的一部分。根据经审计的合规性审计出具的签名具有法律效力。

零信任架构

机器对机器服务网格、容器身份、内部微服务TLS平台强制执行的基于角色的访问控制 (RBAC) 和双重控制机制,确保任何个人都无法颁发非法证书。

后量子转变

生态系统层支持混合 PQC 配置文件,该配置文件结合了 RSA/ECC 与 ML-KEM、ML-DSA 和 SLH-DSA。在全面推广之前,您可以使用专用环境在内部工作负载中试用量子安全证书。

入职流程如何运作

1
探索与范围界定
SSL的企业团队会审核您的合规性要求、用例和规模需求。
2
CA层级设计
根 CA 命名、颁发 CA 结构、证书配置文件和 CPS 范围已达成一致
3
钥匙仪式
根 CA 私钥是在审计员见证的仪式中使用 FIPS HSM 和 M-of-N 双重控制生成的。
4
平台配置
注册端点(ACME/SCEP/EST/REST)、RA 配置和已部署的集成
5
上线
你的专属 PKI 操作完成后,即可通过您的签发 CA 开始注册。
6
正在进行的行动
SSL负责运营平台、管理CRL/OCSP并提供合规性报告

合规与标准

用于CA的WebTrust

SSL专用 PKI 运营活动与我们的公共信任平台一样,均受 WebTrust 审计的约束。

FIPS 140-2 3级

FIPS 140-2 3 级:所有 CA 根密钥和中间密钥均在经过认证的 HSM 中生成和存储,绝不能以明文形式导出:这是受监管行业所需的保护级别。

RFC 5280 (X.509)

所有证书均符合 X.509 v3 / RFC 5280 标准:与所有……兼容 PKI-适用于企业环境的操作系统、设备和应用程序。

ACME RFC 8555

原生支持 ACME v2 (RFC 8555) 的自动化证书生命周期管理:可与 cert-manager、Caddy、Traefik 和所有标准 ACME 客户端配合使用。

SCEP / EST

SCEP 和 EST (RFC 7030) 支持 MDM 平台 (Intune、Jamf)、网络设备注册和企业级移动证书配置。

NIST PQC 标准

NIST 后量子密码学标准:生态系统层上的 ML-KEM(密钥封装)、ML-DSA(数字签名)和 SLH-DSA(无状态哈希签名)混合配置文件。

常见问题

关键区别在于 WebTrust 审计。私人合规性 PKI 在SSL的独立审计程序下运营。私营企业 PKI 使用相同的 HSM 基础架构,但不包含合规性程序。选择私有合规性 PKI 如果您需要向合作伙伴、监管机构或企业客户证明经过独立审计的治理能力。

托管 PKI 证书是一项共享的多租户服务,您不拥有根 CA。私有合规性 PKI 为您提供完全专用的根 CA 和颁发 CA 层次结构,以及自定义证书策略和命名。

不。根 CA 是在 SSL 的审计基础设施内,通过正式见证的密钥授予仪式生成的。引入外部管理的根 CA 会破坏审计边界。我们可以讨论交叉认证方案。

一家独立的注册会计师事务所已验证 SSL 的数据中心、人员和加密流程符合 WebTrust 认证机构原则和标准,可满足您的 SOC2、HIPAA 或行业要求的审计要求。

不。SSL 的统一 REST API 同时涵盖您的公钥证书和专用证书。 PKI 层次结构。

准备好构建您的合规系统了吗? PKI?

在做出任何承诺之前,我们的企业团队将对您的 CA 层次结构进行评估,指导您完成密钥授予仪式流程,并根据您的要求设计证书配置文件。

相关产品

私人企业 PKI

同样的专用基础设施,无需 WebTrust 审计,仅供内部使用成本更低。

托管 PKI 科瑞证书

WebTrust 审计的私有 PKI 基于共享基础设施,无需专用根证书颁发机构,成本更低。

定制品牌的发行CA

自定义品牌证书颁发机构:以您的品牌公开颁发受信任的证书,无需管理根证书颁发机构。您的组织将作为颁发机构出现,同时继承 SSL.com 的受信任根证书。
SSL.com

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。

隐私概述
SSL.com

本网站使用Cookie,以便我们可以为您提供最佳的用户体验。 Cookie信息存储在您的浏览器中,并执行诸如在您返回我们的网站时识别您的身份以及帮助我​​们的团队了解您发现网站中最有趣和有用的部分之类的功能。

欲了解更多信息,请阅读我们的 Cookie和隐私声明.

3rd方Cookie

本网站使用 Google Analytics & 统计计数器 收集匿名信息,例如网站的访问者数量和最受欢迎的页面。

保持启用这些Cookie有助于我们改善网站。

查看详细