Identität & Vertrauen

Ihre Zertifikate.
Unser Betrieb.

Wir entwerfen, implementieren und betreiben Ihre Public-Key-Infrastruktur kontinuierlich — von Root-CAs bis zu Endnutzer-Zertifikaten — als vollständig verwalteten Service.

X.509OCSP & CRLPKCS#11SCEP / ESTHSM-gestütztACME-Protokoll
Das PKI-Problem

Zertifikatschaos ist ein stiller Ausfall, der auf seinen Moment wartet.

Die meisten Unternehmen verwalten Hunderte oder Tausende von Zertifikaten quer durch Systeme, Teams und Clouds. Läuft eines unbemerkt ab, fallen Dienste aus. Ist eine CA falsch konfiguriert, scheitern Compliance-Audits. PKI ist kritische Infrastruktur — wird aber selten so behandelt.

Die Zertifikatskette

Root CAIntermediate CAEndnutzer-Zertifikat

Jedes Glied muss verwaltet, überwacht und erneuert werden. Wir übernehmen das vollständig.

60 %

der Unternehmen verzeichneten in den letzten zwei Jahren einen Ausfall durch ein abgelaufenes Zertifikat

Keyfactor / Ponemon 2023
5.000+

Zertifikate werden in einem mittelgroßen Unternehmen durchschnittlich verwaltet — meist in Spreadsheets

Branchendurchschnitt
15Mio. $

durchschnittliche Geschäftskosten eines größeren zertifikatsbedingten Ausfalls

Gartner Research
Was wir verwalten

Von der Root CA bis zur Erneuerung.

CA-Design & Deployment

Wir entwerfen und implementieren Ihre Root- und Intermediate-CAs — on-prem, cloud oder hybrid — mit korrekter Key Ceremony, HSM-Integration und eingebauten Sicherheitsrichtlinien.

Zertifikats-Lebenszyklus

Automatisierte Ausstellung, Erneuerung und Sperrung über Ihren gesamten Bestand. Keine manuelle Nachverfolgung, keine unerwarteten Abläufe. Integration mit ACME, SCEP und EST.

CRL & OCSP-Betrieb

Wir betreiben Ihre Revokationsinfrastruktur — Certificate Revocation Lists und OCSP-Responder — mit Hochverfügbarkeit und 24/7-Monitoring.

HSM-Schlüsselbetrieb

Ihre CA-Privatschlüssel verlassen nie die Hardware. Wir übernehmen HSM-Provisionierung, Firmware, Backup und Key Ceremonies.

Compliance & Auditing

Audit-Trails, Compliance-Berichte und CA-Policy-Dokumentation für ISO 27001, eIDAS, PCI DSS und interne Governance-Anforderungen — inklusive im Service.

Zertifikats-Inventar

Vollständiger Überblick über Ihren Zertifikatsbestand. Wir entdecken, kartieren und überwachen kontinuierlich jedes Zertifikat — egal wo es liegt.

Deployment-Optionen

Passend zu Ihrer Umgebung.

01

On-Premise

Vollständige PKI-Infrastruktur in Ihrem Rechenzentrum. Ihre Hardware, Ihr Netzwerk. Wir konzipieren, implementieren und betreiben sie remote mit gesichertem Zugang.

02

Cloud-Hosted

PKI aus einer dedizierten Cloud-Umgebung. Geringerer Infrastrukturaufwand, schnelle Bereitstellung und eingebaute Redundanz. DSGVO-konforme Hosting-Optionen verfügbar.

03

Hybrid

Root CA offline und on-prem gesichert. Issuing CAs und OCSP-Responder in der Cloud. Das Beste aus beiden Modellen — ideal für Unternehmen mit strengen Compliance-Anforderungen.

Kontakt

Bereit, das Zertifikatschaos zu beenden?

Beschreiben Sie uns Ihre Umgebung — wir skizzieren, wie ein Managed-PKI-Service für Sie aussieht, inklusive Umfang, Deployment-Modell und Preisgestaltung.

PKI-Experten kontaktieren