Enterprise Resource Security Mastering Cryptographic Key Lifecycles

Autoenrollment – Lässt sich die MTG Corporate PKI an Microsoft Active Directory anbinden?

Ja, mit dem MTG Autoenrollment Connector kann die MTG Corporate PKI in eine bestehende Microsoft-Active-Directory-Umgebung integriert werden. Dadurch kann Microsoft AD CS als ausstellende PKI durch MTG CARA ersetzt werden, während die etablierten Windows-Autoenrollment-Mechanismen weiterhin genutzt werden. Für die Integration werden unter anderem Zertifikatstemplates, Enrollment Policies, Gruppenrichtlinien sowie die Verteilung der Root- und Sub-CA-Zertifikate entsprechend […]

Automatisierung – Welche Zertifikatsprozesse lassen sich mit der MTG Corporate PKI & CLM automatisieren?

Mit der MTG Corporate PKI & CLM lassen sich zahlreiche Zertifikatsprozesse automatisieren – von der Beantragung und Ausstellung über die Bereitstellung bis zur Erneuerung, sofern die Zertifikate aus angebundenen CAs stammen. Aktuell gilt das für MTG-, Microsoft-, GlobalSign- und Telekom-CAs. Ein besonderer Vorteil für Nutzer von Microsoft CAs besteht darin, dass sich damit auch Zertifikatsprozesse […]

Audit-Log – Lassen sich sicherheitsrelevante Aktivitäten protokollieren?

Ja, die MTG Corporate PKI & CLM protokolliert relevante Aktivitäten und Änderungen, sodass Zertifikats- und Administrationsprozesse nachvollzogen werden können. Das Audit-Log unterstützt damit unter anderem interne Kontrollen, Audits und die Analyse sicherheitsrelevanter Ereignisse. Welche Ereignisse und Detailinformationen protokolliert werden, hängt von der jeweiligen MTG ERS® Komponente und Konfiguration ab.

Sub-CA – Verfüge ich in der MTG Corporate PKI über eine eigene Sub CA?

Ja, die MTG Corporate PKI kann für Ihr Unternehmen sowohl mit einer oder mehreren Root CAs als auch mit einer oder mehreren eigenen Sub CAs eingerichtet werden. Dadurch lässt sich die PKI-Struktur passend zu den jeweiligen fachlichen, organisatorischen oder technischen Anforderungen aufbauen.

Offline Root CA – Wann ist eine Offline Root CA sinnvoll?

Eine Offline Root CA ist ein besonderer Sonderfall und mit zusätzlichem manuellem Aufwand im Betrieb verbunden. Dabei handelt es sich um eine spezielle Ausprägung der Root CA, die in einem besonders geschützten Bereich aufbewahrt wird und nur in Ausnahmefällen aktiviert wird, etwa dann, wenn weitere Sub CAs eingerichtet oder signiert werden müssen. Solche Vorgänge kommen […]

Multiple Root CA – Können auch mehrere Root CAs eingerichtet werden?

Ja, mit der MTG Corporate PKI können bei Bedarf mehrere Root CAs eingerichtet werden. Dies kann sinnvoll sein, wenn unterschiedliche Vertrauensbereiche, organisatorische Anforderungen oder kryptografische Verfahren voneinander getrennt werden sollen. So können beispielsweise getrennte PKI-Hierarchien für unterschiedliche Sicherheitsdomänen oder für die schrittweise Einführung neuer kryptografischer Verfahren aufgebaut werden.

Root CA – Kann eine eigene Root CA eingerichtet werden?

Ja, im Rahmen der MTG Corporate PKI kann eine eigene Root CA eingerichtet werden. Die Root Certification Authority bildet die oberste Vertrauensinstanz innerhalb einer PKI und wird bei der Inbetriebnahme entsprechend eingerichtet. Ihre Aufgabe besteht darin, mit ihrem privaten Schlüssel eine oder mehrere untergeordnete Sub Certification Authorities (Sub CAs) zu signieren. Dadurch wird sichergestellt, dass […]

Sperrung von Zertifikaten – Wofür werden OCSP und CRLs benötigt?

OCSP und Certificate Revocation Lists (CRLs) ermöglichen es, zu prüfen, ob ein Zertifikat vor Ablauf seiner regulären Gültigkeitsdauer gesperrt wurde. Die MTG Corporate PKI stellt hierfür mit dem MTG Revocation Info Server einen OCSP Responder bereit. Zusätzlich können vollständige und Delta-CRLs über HTTP bereitgestellt oder in LDAP-Verzeichnisse veröffentlicht werden. Dadurch können angebundene Anwendungen und Systeme […]

Certificate Discovery – Wie lassen sich versteckte oder unbekannte Zertifikate im Unternehmen systematisch aufspüren?

Mit MTG Certificate Discovery können vorhandene und bislang unbekannte Zertifikate automatisiert erkannt und in MTG CLM übernommen werden. Dafür stehen unter anderem Netzwerkscans nach TLS-Zertifikaten, die Suche in LDAP beziehungsweise Active Directory sowie Certificate-Transparency-Logs zur Verfügung. Die erkannten Zertifikate können in das zentrale Zertifikatsinventar aufgenommen und hinsichtlich Laufzeit, Status und verwendeter kryptografischer Verfahren ausgewertet werden. […]

WordPress Cookie Plugin von Real Cookie Banner