Contrôlez votre chaîne de confiance sans gestion de PKI en interne
Les AC intermédiaires dédiées (ACI), parfois appelées AC subordonnées ou émettrices, sont utilisées pour émettre des certificats d’entité finale uniquement à destination d’une société donnée. Lorsque vous disposez de votre propre ACI ou hiérarchie, vous bénéficiez d’un meilleur contrôle sur la chaîne de confiance de votre écosystème. Résultat : vous ne faites confiance qu’aux certificats issus de votre modèle de confiance.
Publiques ou privées, ces hiérarchies d’AC portent la marque du client en étant cependant hébergées et gérées par GlobalSign dans nos centres de données sécurisés et audités par Web Trust. En confiant à GlobalSign l’hébergement de vos ACI et de vos racines, vous avez l’assurance d’avoir des composantes d’AC correctement protégées et configurées conformément aux dernières bonnes pratiques sectorielles. Vous éliminez ainsi les coûts et les problèmes de ressources inhérents à la gestion d’infrastructures PKI, pour mieux décharger vos équipes en interne. Remarque : dans certains rares cas (ex.: inspection/déchiffrement SSL), l’AC intermédiaire est hébergée par le client.
Fonctionnement
GlobalSign prend en charge à la fois les AC intermédiaires de confiance publique spécifiques au client et les hiérarchies de confiance privée spécifiques au client. Vous trouverez ci-dessous des exemples très simples des nombreuses configurations que nous pouvons prendre en charge. A quelques exceptions près, toutes les racines et AC intermédiaires sont hébergées et maintenues par GlobalSign.