Enterprise Resource Security Mastering Cryptographic Key Lifecycles

Was ist der Unterschied zwischen On-Premises und Managed PKI & CLM?

Bei einer On-Premises PKI & CLM wird die MTG Corporate PKI & CLM in der Infrastruktur des Unternehmens betrieben und vollständig in die vorhandene IT- und Sicherheitsarchitektur integriert. Unternehmen können dadurch den Grad der Kontrolle über Systeme, Prozesse und Schlüsselmanagement selbst bestimmen. Bei der DARZ Managed PKI & CLM powered by MTG werden PKI und […]

Was ist der Unterschied zwischen privaten und öffentlichen Zertifikaten?

Der wesentliche Unterschied liegt im Vertrauensmodell. Bei privaten Zertifikaten bestimmt das Unternehmen beziehungsweise der Betreiber der privaten PKI selbst, welche Systeme der eigenen CA vertrauen. Sie eignen sich daher besonders für kontrollierte Unternehmens- und Infrastrukturumgebungen. Öffentlich vertrauenswürdige Zertifikate werden dagegen von Public CAs ausgestellt, deren Vertrauensanker bereits in verbreiteten Betriebssystemen und Anwendungen hinterlegt sind. Dadurch […]

Was ist ein öffentliches Zertifikat?

Ein öffentliches Zertifikat ist ein Zertifikat, das von einer öffentlich vertrauenswürdigen Certification Authority (Public CA) ausgestellt wird. Deren Root-Zertifikate sind in verbreiteten Betriebssystemen, Browsern und Anwendungen als vertrauenswürdig hinterlegt. Öffentliche Zertifikate werden insbesondere dann benötigt, wenn Systeme oder Dienste auch von externen und nicht durch das Unternehmen administrierten Endgeräten als vertrauenswürdig erkannt werden sollen, beispielsweise […]

Was ist ein privates Zertifikat?

Ein privates Zertifikat ist ein digitales Zertifikat, das von einer privaten beziehungsweise unternehmenseigenen Vertrauensinfrastruktur ausgestellt wird. Es wird nur von Systemen als vertrauenswürdig akzeptiert, auf denen die zugehörige private CA als Vertrauensanker eingerichtet wurde. Private Zertifikate eignen sich beispielsweise für interne Server und Anwendungen, Benutzer und Geräte, VPN- und Netzwerkzugänge, Maschinenkommunikation oder IoT-Umgebungen. Mit einer […]

Was bedeutet On-Premises- oder Managed-Betrieb bei einer PKI?

Bei einer On-Premises-PKI wird die PKI in der eigenen Infrastruktur des Unternehmens betrieben und in die bestehende IT- und Sicherheitsarchitektur integriert. Betrieb und Management können durch das eigene Team oder durch MTG erfolgen. Alternativ kann die MTG Corporate PKI & CLM als Managed Service über unseren Partner DARZ bezogen werden. Der Betrieb erfolgt hochverfügbar an […]

Wann ist eine eigene PKI sinnvoll und wann kann ein Managed Service regulatorische Anforderungen erfüllen?

Eine eigene On-Premises-PKI ist insbesondere dann sinnvoll, wenn Unternehmen ein hohes Maß an Kontrolle über Infrastruktur, Prozesse, Schlüsselmaterial und Integrationen benötigen oder den PKI-Betrieb bewusst selbst verantworten möchten. Ein Managed Service kann eine geeignete Alternative sein, wenn technische und regulatorische Anforderungen auch durch einen extern betriebenen Dienst erfüllt werden können. Entscheidend sind dabei unter anderem […]

Welche Möglichkeiten gibt es, Zertifikate und PKI-Services zu beziehen oder zu betreiben?

Unternehmen können je nach Anwendungsfall unterschiedliche Modelle nutzen. Öffentlich vertrauenswürdige Zertifikate werden über Public CAs beziehungsweise Trust Center bezogen und beispielsweise für öffentlich erreichbare Websites, Server oder Dienste eingesetzt. Für private Zertifikate kann eine eigene PKI im Unternehmen betrieben oder ein Managed-PKI-Service genutzt werden. Bei einer On-Premises-Lösung bleibt die PKI innerhalb der eigenen Infrastruktur und […]

Für wen ist eine PKI relevant?

Eine PKI ist für Unternehmen und Organisationen relevant, die digitale Identitäten zuverlässig absichern und zertifikatsbasierte Prozesse automatisieren möchten. Typische Einsatzbereiche sind beispielsweise die Authentisierung von Benutzern, Geräten, Servern und Anwendungen, die Absicherung von Netzwerkzugängen, verschlüsselte Kommunikation, digitale Signaturen sowie IoT- und Maschinenkommunikation. Besonders relevant ist eine PKI in größeren oder heterogenen IT-Umgebungen sowie in regulierten […]

Was ist eine Registration Authority (RA)?

Eine Registration Authority (RA) übernimmt Aufgaben vor der eigentlichen Zertifikatsausstellung. Sie prüft beispielsweise Identitäten und Antragsdaten, setzt Freigabeprozesse um und übermittelt freigegebene Zertifikatsanträge an die zuständige Zertifizierungsstelle. Dadurch lassen sich Prüfung und Ausstellung organisatorisch voneinander trennen.

Wann wird eine Root CA offline betrieben?

Eine Offline Root CA wird eingesetzt, wenn besonders hohe Anforderungen an den Schutz des zentralen Vertrauensankers einer PKI bestehen. Ihr privater Schlüssel bleibt dabei im normalen Betrieb vom Netzwerk getrennt. Die Root CA wird nur für wenige kontrollierte Vorgänge aktiviert, beispielsweise für die Ausstellung oder Erneuerung von Sub-CA-Zertifikaten oder für strukturelle Änderungen an der PKI. […]

WordPress Cookie Plugin von Real Cookie Banner