CA Privada (PKI Privada)

El servicio de CA privada de NicSRS es un servicio de CA basado en la nube (servicio PKI) que te permite gestionar fácil y seguro certificados autoemitidos sin una alta inversión inicial en equipos y sistemas, al mismo tiempo que reduce eficazmente los costos de mantenimiento. El servicio de CA privada puede cubrir todas las necesidades de autenticación digital de las empresas para certificados SSL de intranet, S/MIME y certificados de dispositivos.

Private CA (Private PKI)Private CA (Private PKI)

Ventajas del Producto

El Gestor de Certificados en la Nube (CCM) de CA privada es un servicio para la emisión de certificados y la gestión del ciclo de vida completo basado en la nube. Puede brindar servicios de gestión de certificados SSL y certificados privados.

Bajo Costo

Bajo Costo

Los usuarios no necesitan construir y mantener una infraestructura de CA compleja, y pueden obtener fácilmente servicios de gestión de CA y certificados en NicSRS.com.

Cumplimiento Normativo

Cumplimiento Normativo

El sistema de CA privada de NicSRS cumple con el estándar internacional FIPS-12 y es seguro y confiable.

Fácil Integración

Fácil Integración

Compatible con API. Los clientes pueden conectar el sistema de CA en la nube con diversas aplicaciones para la gestión y autenticación de certificados, etc.

Funciones Potentes

Funciones Potentes

Brinda gestión unificada de certificados y claves, capaz de gestionar millones de certificados. También admite listas de revocación de certificados para recordar a los clientes el estado de los certificados y evitar vencimientos.

Escenarios de Aplicación

El servicio de gestión de certificados privados, cumpliendo con los estándares de cumplimiento de la industria, ofrece CA dedicadas a empresas y te permite gestionar tus certificados en la plataforma de gestión de certificados en la nube.

Application Scenario

Cifrado de Acceso a Sitios Web

Brinda cifrado HTTPS para sitios web de intranet para lograr un acceso totalmente cifrado a la red interna y evitar riesgos de seguridad.

Inicio de Sesión en Sistemas

Se pueden emitir certificados de identidad de usuario para el inicio de sesión en sistemas o la autenticación de identidad durante la conexión VPN.

Cifrado y Firma de Correos

Los certificados de ID de usuario emitidos por la CA privada se pueden usar para cifrar y firmar correos y prevenir el phishing y la fuga de información.

Certificados IoT

El certificado de identidad emitido sirve para identificar dispositivos y habilitar el handshake bidireccional entre dispositivos y centros de datos.

Características de la CA Privada

Certificados Raíz Privados

Certificados Raíz Privados

El sistema admite certificados raíz privados o certificados intermedios con raíces autofirmadas de NicSRS, para cubrir las necesidades de certificación interna empresarial o la confianza mutua dentro del ecosistema NicSRS.

Gestión del ciclo de vida de certificados

Gestión del ciclo de vida de certificados

Cuenta con un panel de administración de certificados digitales que permite solicitar, emitir, consultar y revocar certificados digitales autofirmados.

Variedad de certificados digitales

Variedad de certificados digitales

Certificados SSL, certificados de usuario, cifrado de sitios web, autenticación de identidad, firma de documentos, firma de correos, identificación de dispositivos y más.

Compatibilidad con múltiples algoritmos

Compatibilidad con múltiples algoritmos

Los usuarios pueden solicitar certificados con algoritmo RSA de hasta 4096 bits de cifrado. Además, se puede elegir entre los algoritmos SHA256 y SHA512.

Consulta de estado de certificados

Consulta de estado de certificados

Amplia funcionalidad de gestión API. Los sistemas de terceros pueden gestionar los certificados digitales mediante conexión a la API.

Vigencia personalizable

Vigencia personalizable

Los clientes pueden emitir certificados digitales con vigencia de hasta 10 años o certificados raíz con vigencia de 30 años.

Almacenamiento seguro y confiable de claves

Almacenamiento seguro y confiable de claves

El sistema ofrece servicios de gestión de claves en la nube para garantizar que el almacenamiento de claves cumpla con estándares internacionales.

Vigencia de los certificados

Vigencia de los certificados

Las CA raíz privadas tienen una vigencia de 1 a 30 años, y los certificados privados de 1 a 20 años.

Preguntas frecuentes sobre CA Privada

01/

¿Cómo crear una CA raíz y una CA subordinada?

Una CA privada, en su jerarquía más simple, cuenta con dos niveles: CA raíz y CA subordinada (intermedia). Las CA subordinadas son firmadas y confiables por la CA raíz, situándose en el nivel inferior de la jerarquía.

Al crear una CA privada por primera vez, debes generar primero una CA raíz.

Cada usuario puede crear hasta 100 CA. Las CA privadas programadas para eliminarse también se contabilizan hasta que sean borradas.

02/

¿Cómo activar una CA subordinada?

Si generas una CA subordinada mediante la CA privada, debes activarla para que entre en vigor y pueda usarse para firmar certificados.

CA Privada: utiliza la CA privada existente del servicio de CA en la nube de NicSRS para activar las CA subordinadas.

03/

¿Cómo solicitar un certificado privado?

Después de crear y activar una CA privada desde la consola de administración de NicSRS, puedes solicitar un certificado privado a tu CA para autenticación de identidad interna y cifrado de datos.