Funções
Diferenças de certificados
Tipo de certificado
Certificado SSL
Certificado privado
Emitido por
ACs mundialmente famosas, como DigiCert e GeoTrust
Uma AC confiável estabelecida dentro de uma empresa
Cenários de aplicação
Certificados SSL criptografam a transmissão de dados para sites, aplicações e miniaplicativos. O uso de certificados SSL pode remover o aviso "Não seguro" dos navegadores, melhorar a imagem da marca, elevar a posição nos rankings de SEO e ajudar a atender aos padrões de conformidade de segurança.
Certificados privados são usados para identificar e proteger aplicações internas, serviços, dispositivos e detalhes de usuários de uma organização, como redes internas de uma empresa, plataformas de Internet dos Veículos (IoV) e plataformas de Internet das Coisas (IoT).
Nível de segurança
Compatível com muitos algoritmos criptográficos, como RSA e ECC; confiáveis por navegadores e sistemas públicos; certificados SSL EV ou OV disponíveis para atender a requisitos especiais de segurança.
Compatível com muitos algoritmos criptográficos, como RSA e ECC; confiáveis pelos sistemas internos das empresas.
Implementação em rede interna
Não compatível. Certificados SSL devem estar vinculados a um nome de domínio.
Viável. Certificados privados podem ser implementados em redes internas.
Intervalo do período de validade
Um certificado SSL é válido por um ano a partir da data em que é emitido. Você pode comprar e solicitar um novo quando o antigo estiver prestes a expirar.
ACs raiz privadas: de 1 a 30 anos. Certificados privados: de 1 a 20 anos.
Preço
ACs e certificados privados
$0,55 USD
/hora
Cenários de aplicação
SSL Certificate Manager (SCM)
Você pode implementar certificados SSL em seus sites, aplicações ou outros serviços para migrar suas cargas de trabalho de HTTP para HTTPS.
Cenários de aplicação
Autenticação de site confiável | Autenticação de aplicação confiável | Proteção na transmissão de dados
Vantagens
Private Certificate Authority (PCA)
PCA fornece ACs específicas para empresas, ao mesmo tempo em que segue os padrões do setor, para que você possa gerenciar todos os seus certificados no CCM.
Cenários de aplicação
Digitalização empresarial | IoV | IoT
Vantagens
Vantagens
-
Você pode gerenciar ACs e certificados privados facilmente pagando apenas pelo que usar. Isso livra você de ter que criar ou manter infraestruturas complexas de AC.
Você pode gerenciar ACs e certificados privados facilmente pagando apenas pelo que usar. Isso livra você de ter que criar ou manter infraestruturas complexas de AC.
-
Você pode criar uma hierarquia de AC flexível que abrange as ACs raiz, as ACs subordinadas e as ACs externas. Isso permite que você implemente quantas aplicações quiser.
Você pode criar uma hierarquia de AC flexível que abrange as ACs raiz, as ACs subordinadas e as ACs externas. Isso permite que você implemente quantas aplicações quiser.
-
Você pode gerenciar centralmente milhões de certificados e chaves. Revogue certificados usando listas de revogação de certificados e receba avisos antes e quando um certificado expirar.
Você pode gerenciar centralmente milhões de certificados e chaves. Revogue certificados usando listas de revogação de certificados e receba avisos antes e quando um certificado expirar.
-
PCA usa uma ampla gama de algoritmos de chave, como RSA2048, RSA4096, ECC256 e ECC384. Ela é compatível com o formato de certificado X.509 v3 e está em conformidade com os padrões internacionais para PKIs e ACs.
PCA usa uma ampla gama de algoritmos de chave, como RSA2048, RSA4096, ECC256 e ECC384. Ela é compatível com o formato de certificado X.509 v3 e está em conformidade com os padrões internacionais para PKIs e ACs.
-
PCA oferece a você uma grande flexibilidade por meio de uma variedade de APIs que permitem integrar e implementar produtos com eficiência no ambiente de desenvolvimento.
PCA oferece a você uma grande flexibilidade por meio de uma variedade de APIs que permitem integrar e implementar produtos com eficiência no ambiente de desenvolvimento.
-
CCM usa o Key Management Service (KMS) e os módulos de segurança de hardware (HSMs) da Huawei para armazenar chaves com segurança.
CCM usa o Key Management Service (KMS) e os módulos de segurança de hardware (HSMs) da Huawei para armazenar chaves com segurança.