ผู้ออกใบรับรองส่วนตัว (Private PKI)

ผู้ออกใบรับรองส่วนตัว (Private PKI)

โซลูชัน PKI ของ sslTrus ที่อิงรากความไว้วางใจทั่วโลก ช่วยทำให้ใบรับรองดิจิทัลในทุกสถานการณ์เป็นอัตโนมัติ ทำให้ธุรกิจองค์กรปลอดภัยและควบคุมได้ ลดความเสี่ยงใบรับรองหมดอายุ และประหยัดค่าใช้จ่ายด้านใบรับรอง

ROOT CA VAULT
STATUS: OFFLINE / FIPS 140-2
Issuing Engine
ACTIVE
> root@ubuntu:~# deploy_cert
> Fetching from private PKI...
> Alg: SHA-384 / RSA-4096
> [OK] Trust chain verified.
WHAT IS PKI

ไม่ใช่แค่การเข้ารหัส
แต่คือสัญลักษณ์แห่งโลกไซเบอร์รากฐานตัวตน

PKI (Public Key Infrastructure) คือโครงสร้างพื้นฐานความปลอดภัยที่ใช้เทคโนโลยีการเข้ารหัสกุญแจสาธารณะ จัดการการออก เพิกถอน และค้นหาใบรับรองอย่างครบวงจร พร้อมบริการยืนยันตัวตนที่เชื่อถือได้ เพื่อควบคุมสิทธิ์เข้าถึงระบบและทรัพยากรตั้งแต่ระดับโครงสร้างพื้นฐาน

การรักษาความลับ ความถูกต้องแท้จริง ความครบถ้วน การปฏิเสธความรับผิดไม่ได้
01 / CLOUD PKI

Managed Cloud PKI

ใบรับรอง Cloud PKI ปกป้องแอปพลิเคชันบนคลาวด์ได้ ด้วยโซลูชันจัดการใบรับรองแบบบูรณาการที่ค้นหา ออก และอัปเดตใบรับรองดิจิทัลทั้งหมดในระบบนิเวศองค์กรโดยอัตโนมัติ ช่วยให้ไม่ต้องสร้างและบำรุงรักษาระบบเอง และมีเวลามุ่งเน้นธุรกิจหลักมากขึ้น

  • ผู้เชี่ยวชาญด้านเทคนิคจัดการใบรับรอง
  • ใบรับรองที่ขยายได้อย่างยืดหยุ่น
  • ติดตั้งบนคลาวด์ ไม่มีต้นทุนบำรุงรักษาฮาร์ดแวร์ IT
  • การสนับสนุนจากผู้เชี่ยวชาญด้านความปลอดภัยตลอด 24 ชั่วโมงทุกวัน
02 / ON-PREMISE PKI

PKI ส่วนตัว

ออกใบรับรองดิจิทัลส่วนตัวเพื่อให้การยืนยันตัวตนและเข้ารหัสข้อมูลระดับสูงสุดแก่เซิร์ฟเวอร์ ระบบ และพนักงานภายในองค์กร เหมาะกับสถาบันการเงิน หน่วยงานรัฐ องค์กร และโครงสร้างพื้นฐานสำคัญที่ต้องการการแยกทางกายภาพ ข้อมูลไม่ออกนอกประเทศ และการควบคุมอย่างอิสระในระดับสูง

  • แยกทางกายภาพเสมอ ไม่ต้องพึ่งอินเทอร์เน็ต
  • ควบคุมระบบ ซอฟต์แวร์ และฮาร์ดแวร์ภายในทั้งหมดได้เอง
  • ควบคุมต้นทุนรวมได้และรองรับสิทธิ์ใช้งานครั้งเดียว
  • ให้บริการออกแบบระบบครบถ้วนและบริการถึงสถานที่

ครอบคลุมทุกมิติของความไว้วางใจดิจิทัล

01 / ISSUE

การจัดการและออกใบรับรอง

รองรับรากใบรับรองที่สร้างเองหรือรากขั้นกลางที่ออกเองโดยอิง sslTrus ได้อย่างยืดหยุ่น พร้อมผสานข้อกำหนดการรับรองทั้งภายในและภายนอกองค์กร แผงควบคุมรวมช่วยให้ขั้นตอนขอ ออก และเพิกถอนง่ายขึ้น รองรับอัลกอริทึมถึง RSA-4096 และ SHA-512 กำหนดอายุได้สูงสุด 30 ปี และเก็บคีย์ผ่านบริการจัดการบนคลาวด์เพื่อให้สอดคล้องตามข้อกำหนด

02 / SECURE

การเข้ารหัสและความปลอดภัยในการสื่อสาร

ใช้การเข้ารหัส SSL/TLS เพื่อสร้างเกราะความแข็งแรงสูงให้กับการสื่อสารของเว็บไซต์ ใบรับรองอีเมล S/MIME เข้ารหัสเนื้อหาและไฟล์แนบ และตรวจสอบผู้ส่งเพื่อป้องกันฟิชชิง เทคโนโลยี VPN ช่วยให้อุปกรณ์ระยะไกลเข้าถึงได้อย่างปลอดภัย พร้อมการยืนยันตัวตน Wi-Fi อย่างเข้มงวด

03 / VERIFY

ความปลอดภัยของเอกสารและอุปกรณ์

ใบรับรองลงนามเอกสารมอบการปกป้องที่ยอมรับตามกฎหมายแก่สัญญาอิเล็กทรอนิกส์ ป้องกันการแก้ไขและคุ้มครองข้อมูลสำคัญ พร้อมยืนยันตัวตนสองทางและติดตั้งระยะไกลสำหรับอุปกรณ์ IoT จำนวนมาก การจัดการการเข้าถึงด้วยสมาร์ตการ์ดบน PKI ยังเพิ่มการปกป้องระดับกายภาพให้แอปพลิเคชันคลาวด์และเว็บ

04 / IDENTITY

การยืนยันและจัดการตัวตนผู้ใช้

ใช้เทคโนโลยีใบรับรองฝั่งไคลเอนต์เพื่อสร้างการยืนยันที่แข็งแกร่งสำหรับผู้ใช้องค์กรเข้าสู่แอปคลาวด์อย่างปลอดภัยและตรวจสอบย้อนหลังได้ ฟังก์ชันจัดการ API ที่ครบถ้วนผสานกับระบบภายนอกได้อย่างราบรื่น สร้างวงจรใบรับรองอัตโนมัติและชาญฉลาด พร้อมอินเทอร์เฟซค้นหาที่สะดวกเพื่อดูสถานะสินทรัพย์ดิจิทัลทั่วทั้งสภาพแวดล้อมแบบเรียลไทม์

พันธมิตรและเรื่องราวความสำเร็จ

คำถามที่พบบ่อย

สถานการณ์ใดจำเป็นต้องสร้าง PKI ส่วนตัวเอง?

เมื่อไม่สามารถหรือไม่เหมาะที่จะใช้ CA สาธารณะ เช่น ระบบเครือข่ายภายใน อุปกรณ์ IoT, VPN และการเข้าถึงแบบ Zero Trust นั้น PKI ส่วนตัวสามารถออกใบรับรองโดเมนภายใน IP และตัวตนอุปกรณ์ได้เอง เพื่อสร้างระบบความไว้วางใจที่แยกทางกายภาพและควบคุมได้อย่างอิสระ

ควรเลือก PKIaaS บนคลาวด์หรือการติดตั้งส่วนตัวภายในองค์กรอย่างไร?

PKIaaS พร้อมใช้และจ่ายตามการใช้งาน เหมาะกับการเริ่มต้นเร็วและขยายอย่างยืดหยุ่น ส่วนการติดตั้งส่วนตัวภายในองค์กรทำให้ข้อมูลไม่ออกนอกขอบเขตองค์กร เหมาะกับหน่วยงานรัฐ องค์กร และโครงสร้างพื้นฐานสำคัญที่ต้องการอธิปไตยข้อมูลและการแยกส่วนอย่างเข้มงวด ทั้งสองแบบยังนำมาสร้างสถาปัตยกรรมไฮบริดได้

เบราว์เซอร์จะเชื่อถือใบรับรองที่ออกโดย CA ส่วนตัวหรือไม่?

โดยค่าเริ่มต้น ใบรับรองจาก CA ส่วนตัวได้รับความไว้วางใจเฉพาะภายในองค์กรและต้องกระจายรากใบรับรองไปยังอุปกรณ์ภายใน หากต้องให้บริการภายนอก สามารถซื้อ ICA (Intermediate CA) เฉพาะที่อิงรากซึ่งเชื่อถือได้ทั่วโลก เพื่อใช้ทั้งการออกเองและความไว้วางใจสากล

จัดการใบรับรองอุปกรณ์จำนวนมากได้อย่างไร?

แพลตฟอร์มจัดการวงจรชีวิตใบรับรองอัตโนมัติครบถ้วน ทั้งออกเป็นชุด ต่ออายุอัตโนมัติ เพิกถอน และตรวจสอบ รองรับโปรโตคอลมาตรฐาน เช่น ACME, SCEP และ EST เพื่อเชื่อมต่ออุปกรณ์ IoT และเครือข่าย ขจัดบริการหยุดชะงักจากใบรับรองหมดอายุ

จากการจัดการด้วยตนเองสู่ระบบอัตโนมัติสำหรับใบรับรองดิจิทัล

ตั้งแต่การค้นหา การขอ และการปรับใช้ใบรับรอง SSL/TLS ไปจนถึงการเฝ้าระวังอย่างต่อเนื่อง การแจ้งเตือน และการต่ออายุอัตโนมัติ sslTrus ช่วยให้องค์กรสร้างแพลตฟอร์มระบบอัตโนมัติสำหรับใบรับรองที่เป็นหนึ่งเดียว ลดภาระการดำเนินงานที่เกิดจากจำนวนใบรับรองที่เพิ่มขึ้นและอายุการใช้งานที่สั้นลง

  • ภาพรวม
  • คำขอใบรับรอง
  • การติดตั้งใบรับรอง
  • เอเจนต์ค้นหา
  • การปฏิบัติตามข้อกำหนดและการแจ้งเตือน
  • การตั้งค่า
ภาพรวมทั้งหมด
ใบรับรองทั้งหมด
12,458
รอดำเนินการ
34
หมดอายุภายใน 30 วัน
15
หมดอายุแล้ว
2
การติดตั้งอัตโนมัติ · 30 วัน
ความเสี่ยงหมดอายุ · 6 เดือนข้างหน้า
อัตราการปฏิบัติตามข้อกำหนดโดยรวม
96%

ใบรับรองผ่านเกณฑ์ความปลอดภัยล่าสุด

สัดส่วนอุปกรณ์และสินทรัพย์คลาวด์
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

ผลิตภัณฑ์ความปลอดภัยสำหรับใบรับรองดิจิทัล

การจัดการวงจรชีวิตใบรับรอง (CLM)

ค้นหา เฝ้าระวัง ติดตั้ง และต่ออายุใบรับรองทั่วทั้งสภาพแวดล้อมโดยอัตโนมัติ เพื่อป้องกันบริการหยุดชะงักจากการพลาดต่ออายุ

การลงนามโค้ดระยะไกล

รองรับการลงนามในปริมาณมากด้วยการปกป้องจาก HSM บนคลาวด์ พร้อมรักษาคีย์ส่วนตัวให้ปลอดภัย

ใบรับรอง SSL/TLS

ใบรับรองที่เชื่อถือได้ช่วยปกป้องแอปพลิเคชัน เซิร์ฟเวอร์ เกตเวย์ และเว็บไซต์ด้วย HTTPS

ใบรับรองลงนามโค้ด

มอบการรับรองความถูกต้องแบบป้องกันการแก้ไขตามมาตรฐานอุตสาหกรรม ด้วยระดับความไว้วางใจสูงสำหรับซอฟต์แวร์เชิงพาณิชย์และอีคอมเมิร์ซ

ใบรับรองอีเมล S/MIME

เข้ารหัสและลงนามอีเมลองค์กรเพื่อป้องกันฟิชชิง การแก้ไข และการดักข้อมูล

ใบรับรองในรูปแบบบริการ (CaaS)

โมเดลการสมัครใช้บริการแบบคลาวด์เนทีฟที่มีน้ำหนักเบา ช่วยให้ปรับใช้ได้อย่างคล่องตัวและอัตโนมัติบนพับลิกคลาวด์และโหนดทางธุรกิจ