Eigene CA (Private PKI)

Eigene CA (Private PKI)

Die auf global vertrauenswürdigen Roots basierende PKI-Lösung von sslTrus automatisiert den gesamten Zertifikatslebenszyklus über alle Anwendungsszenarien hinweg – für sichere Geschäftsprozesse, geringeres Ablaufrisiko und niedrigere Zertifikatskosten.

ROOT CA VAULT
STATUS: OFFLINE / FIPS 140-2
Issuing Engine
ACTIVE
> root@ubuntu:~# deploy_cert
> Fetching from private PKI...
> Alg: SHA-384 / RSA-4096
> [OK] Trust chain verified.
WHAT IS PKI

Mehr als Verschlüsselung –
das Fundament derdigitalen Identität

PKI (Public Key Infrastructure) ist eine Sicherheitsinfrastruktur auf Basis der Public-Key-Kryptografie. Sie verwaltet Zertifikatsausstellung, -sperrung und -abfrage umfassend und bietet autoritative Identitätsprüfung – als Grundlage für die Zugriffskontrolle auf Systeme und Ressourcen.

Vertraulichkeit Authentizität Integrität Nichtabstreitbarkeit
01 / CLOUD PKI

Cloud-PKI-Lösung

Cloud-PKI-Zertifikate schützen Cloud-Anwendungen. Mit integrierter Zertifikatsverwaltung werden alle digitalen Zertifikate automatisch erkannt, ausgestellt und erneuert – ohne den Aufwand eigener Systeme, damit Sie sich auf Ihr Kerngeschäft konzentrieren können.

  • Zertifikatsverwaltung durch Experten
  • Flexible Skalierung nach Bedarf
  • Cloud-Bereitstellung ohne Hardware-Wartungskosten
  • 24/7 Support durch Sicherheitsexperten
02 / ON-PREMISE PKI

On-Premises-PKI-Lösung

Private digitale Zertifikate bieten höchste Identitätsprüfung und Datenverschlüsselung für interne Server, Systeme und Mitarbeiter. Ideal für Finanzinstitute, Behörden und kritische Infrastrukturen mit strengen Anforderungen an physische Isolation und Datensouveränität.

  • Stets physisch isoliert, ohne Internetabhängigkeit
  • Vollständige Kontrolle über alle internen Systeme
  • Kalkulierbare Gesamtkosten mit Einmallizenz-Option
  • Umfassendes Systemdesign und Vor-Ort-Service

Digitales Vertrauen in jeder Hinsicht

01 / ISSUE

Zertifikatsverwaltung und -ausstellung

Flexible Unterstützung für eigene Root-Zertifikate oder sslTrus-basierte Intermediate Roots. Integriertes Dashboard vereinfacht Antrag, Ausstellung und Sperrung. Unterstützung von RSA-4096 und SHA-512 mit frei definierbarer Gültigkeit bis zu 30 Jahren. Schlüssel werden compliant über Cloud-Management verwaltet.

02 / SECURE

Verschlüsselung und Kommunikationssicherheit

Nutzen Sie SSL/TLS-Verschlüsselung als hochfesten Schutzschild für die Website-Kommunikation. S/MIME-E-Mail-Zertifikate verschlüsseln Inhalte und Anhänge und verifizieren Absender zum Phishing-Schutz. VPN-Technologie ermöglicht sicheren Remote-Zugriff für Geräte – ergänzt durch strenge WLAN-Authentifizierung.

03 / VERIFY

Dokumenten- und Gerätesicherheit

Dokumentensignaturzertifikate schützen elektronische Verträge rechtsgültig vor Manipulation. Für IoT-Geräte bieten sie bidirektionale Authentifizierung und Remote-Bereitstellung. PKI-basierte Smartcard-Zugangsverwaltung ergänzt Cloud- und Web-Anwendungen um physische Sicherheitsebene.

04 / IDENTITY

Benutzerauthentifizierung und -verwaltung

Client-Zertifikate ermöglichen starke Authentifizierung für sicheres Cloud-Login mit vollständiger Nachverfolgbarkeit. Umfassendes API-Management unterstützt nahtlose Drittsystemintegration für automatisierte Zertifikatsprozesse. Praktische Abfrageschnittstellen bieten Echtzeit-Überblick über alle digitalen Assets.

Partner und Referenzen

Häufig gestellte Fragen

Wann wird eine eigene private PKI benötigt?

Für interne Netzwerke, IoT-Geräte, VPN und Zero-Trust-Zugang, wo öffentliche CAs nicht geeignet sind: Eine private PKI stellt eigene Zertifikate für interne Domains, IPs und Geräteidentitäten aus – physisch isoliert und vollständig selbst verwaltet.

PKIaaS aus der Cloud oder On-Premises-Bereitstellung?

PKIaaS ist sofort einsatzbereit und nutzungsbasiert – ideal für schnellen Start und elastische Skalierung. Die On-Premises-Variante hält Daten vollständig innerhalb der Unternehmensgrenzen – für Behörden und kritische Infrastrukturen mit strengen Anforderungen an Datensouveränität. Auch Hybridarchitekturen sind möglich.

Vertrauen Browser Zertifikaten einer privaten CA?

Private CA-Zertifikate werden standardmäßig nur intern vertraut – das Root-Zertifikat muss auf interne Endgeräte verteilt werden. Für externe Dienste kann eine dedizierte ICA (Intermediate CA) auf Basis einer global vertrauenswürdigen Root erworben werden.

Wie werden Zertifikate für eine große Anzahl von Geräten verwaltet?

Die Plattform bietet vollautomatisches Lebenszyklusmanagement: Massenausstellung, automatische Erneuerung, Sperrung und Audit. Unterstützung von ACME, SCEP und EST für IoT- und Netzwerkgeräte – Vermeidung von Ausfällen durch abgelaufene Zertifikate.

Von der manuellen Verwaltung zur Automatisierung digitaler Zertifikate

Von der Erkennung, Beantragung und Bereitstellung von SSL/TLS-Zertifikaten bis hin zu kontinuierlicher Überwachung, Warnmeldungen und automatischer Erneuerung hilft sslTrus Unternehmen beim Aufbau einer einheitlichen Plattform zur Zertifikatsautomatisierung und reduziert den Betriebsaufwand durch wachsende Zertifikatsbestände und kürzere Gültigkeitszeiträume.

  • Übersicht
  • Zertifikatsantrag
  • Zertifikatsbereitstellung
  • Agentenverwaltung
  • Compliance & Warnungen
  • Einstellungen
Gesamtübersicht
Zertifikate gesamt
12,458
In Bearbeitung
34
Läuft bald ab (innerhalb 30 Tage)
15
Abgelaufen
2
Automatische Bereitstellungen (30-Tage-Trend)
Prognostiziertes Ablaufrisiko (nächste 6 Monate)
Globale Compliance-Statistik
96%

Zertifikate entsprechen der aktuellen Sicherheitsbaseline

Verteilung von Endgeräten und Cloud-Ressourcen
Alibaba Cloud (40 %)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)