Cómo ofrece EZCA una PKI en la nube segura

EZCA elimina la complejidad de crear y administrar una infraestructura de PKI automatizando el aprovisionamiento, la gestión y el monitoreo. La crearon expertos de primer nivel y es la primera solución de PKI construida desde cero para funcionar en la nube y escalar con sus cargas de trabajo.

Encaja con el entorno que ya tiene

EZCA se suma en minutos a sus entornos actuales de Azure, Intune y Entra ID, y emite certificados por Intune SCEP, ACME, Azure Key Vault y Azure IoT mientras publica las CRL y las respuestas OCSP por una CDN global.

Arquitectura de EZCA: autoridades de certificación respaldadas por HSM en Azure que emiten certificados a Intune, clientes ACME, Azure Key Vault y Azure IoT

Cómo funciona EZCA

Cree su primera autoridad de certificación respaldada por HSM en minutos y sin servidores

01

Cree su suscripción de EZCA

Empiece gratis en minutos y pague solo por las autoridades de certificación que realmente cree y use.

02

Encadénela o empiece de cero

Puede encadenar con la CA raíz que ya tiene o crear una raíz nueva directamente en EZCA, así maneja su jerarquía de certificados como prefiera.

03

Conecte los servicios que necesitan certificados

Apunte Intune SCEP, sus clientes ACME, Azure Key Vault y Azure IoT a su CA para que las plataformas que ya usa pidan certificados directamente.

04

Deje que el ciclo de vida se administre solo

EZCA rota y renueva los certificados, publica las CRL y las respuestas OCSP por una CDN global, y muestra cada certificado emitido en los paneles y en su SIEM.

Protocolos y detalles técnicos

Protocolos de emisión

Certificados de dispositivo Intune SCEP, SCEP estático, SCEP dinámico y ACME con atestación de dispositivo
Certificados de servidor ACME por DNS y HTTP
Certificados de IoT EST
Otros certificados Portal de EZCA y API REST

Protección de las claves

Basic HSM validado con FIPS 140-3 (nivel 2)
Premium HSM validado con FIPS 140-3 (nivel 3)

Revocación de certificados

Protocolos de revocación CRL y OCSP, distribuidos por una CDN global, y revocación por Intune SCEP
Leer la documentación

Proteja su organización con una PKI en la nube en minutos

Sin costo por certificado, sin servidores, sin HSM y sin centros de datos georredundantes que pagar. Empiece con una suscripción mensual y escale sus autoridades de certificación cuando las necesite.

Precios transparentes

Ver los detalles de precios

Basic

CA respaldadas por HSM con FIPS 140-3, integradas con Azure IoT y Key Vault

$200USD / CA / mes

Private Infrastructure

Infraestructura totalmente aislada para sus cargas de trabajo más críticas

$6,000USD / ubicación / mes

Preguntas frecuentes

EZCA respalda cada autoridad de certificación con un HSM, así que puede crear CA georredundantes y respaldadas por hardware sin aprovisionar ni administrar los HSM a mano.

EZCA se comunica de forma nativa con protocolos estándar de la industria como SCEP, ACME y EST para emitir certificados directamente a los dispositivos, o a su infraestructura en la nube mediante la integración con Azure Key Vault y Entra ID.

Sí. EZCA monitorea, rota y renueva automáticamente sus certificados de Azure Key Vault, lo que reduce el riesgo de que un certificado mal gestionado provoque una caída o una brecha. También se comunica directamente con sus dispositivos por SCEP, ACME y EST para que renueven solos los certificados por expirar.

EZCA automatiza la emisión y la distribución de las listas de revocación de certificados (CRL) por una CDN global, lo que elimina una de las causas más comunes de caídas de PKI. También ofrece un servicio OCSP para consultar el estado de un certificado en tiempo real.

EZCA ofrece paneles que dan a los administradores de TI visibilidad de cada certificado emitido, para que detecte los problemas antes que los atacantes. La integración con el SIEM permite que los equipos de seguridad monitoreen y protejan la infraestructura con las herramientas que ya usan.

No. El precio de EZCA depende del número de autoridades de certificación que administra, no del número de certificados que emite, así que puede gestionar miles de certificados sin costos añadidos ni cargos ocultos.