私人合规 PKI
WebTrust治理。您的层级结构。您的策略。
私人合规 PKI 被管理 PKI-即服务,专为需要私有 CA 的灵活性以及公共信托运营的独立审计严格性的组织而构建。
它与标准私有 CA 的区别是什么:
WebTrust 审计覆盖范围
SSL 公共 CA 运营的认证由同一家独立的注册会计师事务所 (CPA) 进行审计,该审计同样适用于您的专属层级结构。您无需自行构建审计程序,即可直接使用现有的审计证据。
审计员见证的关键仪式
您的根 CA 私钥是在 SSL 组织主持的正式、有记录的仪式中生成的。 PKI 团队进行了测试,并由独立审计员见证。
HSM支持的根密钥
根 CA 密钥位于 FIPS 140-2 3 级 HSM 中,处于离线状态,仅可通过多方双重控制激活。
有据可查的信任链
您组织架构中的每一项政策和程序都已记录在案,并经过审计,可作为合规性证据。
结果:你的 PKI 满足 SOC2、HIPAA、银行、能源和供应链合规要求,因为审计已经完成。
主要优点
审计传递
继承 SSL 的 WebTrust 审计证据 PKI无需建立或资助您自己的审计程序。
供应链信任
合作伙伴、监管机构和客户可以检查贵公司 CA 的经审计治理情况,而不仅仅是其证书。
大规模自动化
ACME、SCEP、EST、REST API 注册,专为 DevSecOps、Kubernetes、MDM 和工厂车间发放而构建。
FIPS 140-2 3级硬件安全模块
所有 CA 私钥均在经过认证的硬件中生成和存储,绝不会以明文形式导出。
PQC就绪
PQC就绪:混合后量子证书配置文件(ML-KEM、ML-DSA、SLH-DSA)可在生态系统/物联网层使用:准备好您的 PKI 无需重建即可满足 NIST 后量子时代的要求。统一 REST API
用于公钥证书的 SSL.com Web Services (SWS) REST API 相同:一次集成即可涵盖私有和公钥证书。 PKI 无需单独的代码路径或凭据。完全可观测性
完全可观测性:证书库存仪表板、用于车队规划的到期预测、具有防篡改时间戳的不可更改审计日志以及 SIEM/SOAR 集成。服务等级
价格仅供参考,可能会有所变动。请联系我们获取个性化报价。
专业
- 合规为重点
- 包含 500 张证书
- 一次性设置费 10,000 美元
- 1 个根证书 + 1 个颁发证书
- 单一用例(TLS 身份验证、客户端身份验证、设备身份或代码签名)
- 超额费用:超过 500 个有效证书每月每张证书 2.10 美元
企业版
- 自动化与零信任
- 包含 5,000 张证书
- 一次性设置费
- 1 个根证书 + 1 个颁发证书
- 多种使用场景(TLS 身份验证、客户端身份验证、设备身份识别、代码签名)
- 超过 5,000 万个有效证书将收取超额费用。
生态系统/物联网
- 大规模
- 包含 100,000 张证书
- 一次性设置费
- 1 个根 CA + 最多 3 个颁发 CA(可提供额外的 ICA)
- 用于 TLS 身份验证、客户端身份验证、设备身份或代码签名
- 超过 100,000 万个有效证书将收取超额费用。
- CPS 和配置文件定制(可选附加功能)
| 🔹 专业 | 🔸 企业 | 🔺 生态系统/物联网 | |
|---|---|---|---|
| 年度主机费用 | $ 20,000 /年 | 根据要求 | 根据要求 |
| 一次性设置/根仪式 | $10,000 | 适用 | 适用 |
| CPS 和配置文件定制 | - | - | 可选插件 |
| 包含有效证书 | 500 | 5,000 | 100,000 |
| CA层级 | 1 个根 CA + 1 个颁发 CA | 1 个根 CA + 1 个颁发 CA | 1 个根 CA + 最多 3 个颁发 CA(可提供额外的 ICA) |
| 使用场景 | 单身的 (TLS 身份验证、客户端身份验证、设备身份或代码签名) | 多种的 (TLS 身份验证、客户端身份验证、设备身份识别、代码签名) | 所有用例 |
| 超量 | 每月每张有效证书收费 2.10 美元(超过 500 张) | 适用于 5,000 万以上的交易 | 适用于 100,000 万以上的交易 |
请求加州私人信息
请联系我们 PKI 我们将安排专家与您探讨您的私有合规证书需求。我们的团队将协助您设计一套符合您的监管框架、审计要求和证书生命周期管理需求的私有证书颁发机构 (PCA) 解决方案。
常见用例
高可靠性物联网和设备身份
医疗设备、工业物联网、汽车。这些设备需要经过审核的“出生证明”才能进行安全启动、固件签名和维护。TLSWebTrust 审计证明发行过程符合银行级安全标准。
供应链与生态系统信任
当政府机构或大型企业要求供应商证明其安全基础设施符合严格标准时,您专用设备上的 WebTrust 认证标志就显得尤为重要。 PKI 有书面证据。
监管合规性(SOC2、HIPAA、GDPR)
经 WebTrust 审计的基金会预先认证 PKI 这是您合规性审计的一部分。根据经审计的合规性审计出具的签名具有法律效力。
零信任架构
机器对机器服务网格、容器身份、内部微服务TLS平台强制执行的基于角色的访问控制 (RBAC) 和双重控制机制,确保任何个人都无法颁发非法证书。
后量子转变
生态系统层支持混合 PQC 配置文件,该配置文件结合了 RSA/ECC 与 ML-KEM、ML-DSA 和 SLH-DSA。在全面推广之前,您可以使用专用环境在内部工作负载中试用量子安全证书。
入职流程如何运作
合规与标准
用于CA的WebTrust
SSL专用 PKI 运营活动与我们的公共信任平台一样,均受 WebTrust 审计的约束。
FIPS 140-2 3级
RFC 5280 (X.509)
ACME RFC 8555
SCEP / EST
NIST PQC 标准
常见问题
关键区别在于 WebTrust 审计。私人合规性 PKI 在SSL的独立审计程序下运营。私营企业 PKI 使用相同的 HSM 基础架构,但不包含合规性程序。选择私有合规性 PKI 如果您需要向合作伙伴、监管机构或企业客户证明经过独立审计的治理能力。
托管
PKI 证书是一项共享的多租户服务,您不拥有根 CA。私有合规性 PKI 为您提供完全专用的根 CA 和颁发 CA 层次结构,以及自定义证书策略和命名。
不。根 CA 是在 SSL 的审计基础设施内,通过正式见证的密钥授予仪式生成的。引入外部管理的根 CA 会破坏审计边界。我们可以讨论交叉认证方案。
一家独立的注册会计师事务所已验证 SSL 的数据中心、人员和加密流程符合 WebTrust 认证机构原则和标准,可满足您的 SOC2、HIPAA 或行业要求的审计要求。
不。SSL 的统一 REST API 同时涵盖您的公钥证书和专用证书。 PKI 层次结构。