Anwendungsbereiche – Für welche Einsatzbereiche eignet sich MTG CARA?
MTG CARA dient als technische Basis für unterschiedliche PKI-Szenarien und lässt sich entsprechend den Anforderungen des jeweiligen Unternehmens oder der jeweiligen Branche konfigurieren. Auf Basis von MTG CARA realisieren wir unter anderem Corporate PKIs, IoT PKIs, Trust-Center-PKIs, Smart-Metering-PKIs, TSE-PKIs und eID-PKIs. Darüber hinaus eignet sich die Plattform für individuelle PKI-Anwendungen, beispielsweise zur zertifikatsbasierten Authentisierung von […]
LDAP/Active Directory – Kann MTG CARA in Verzeichnisdienste integriert werden?
Ja, MTG CARA kann in LDAP-Verzeichnisdienste und Microsoft Active Directory integriert werden. Zertifikate und Certificate Revocation Lists (CRLs) können beispielsweise auf LDAP-Server oder in ein Active Directory exportiert werden. Dadurch lassen sich bestehende zentrale Verzeichnisstrukturen für die Verteilung und Bereitstellung von PKI-Informationen weiter nutzen.
Rollen- und Rechte-Management – Unterstützt MTG CARA unterschiedliche Berechtigungen?
Ja, MTG CARA verfügt über ein differenziertes Rollen- und Rechtekonzept. Damit können Verantwortlichkeiten getrennt und organisatorische Strukturen innerhalb der PKI abgebildet werden. Die Trennung von Rollen und Rechten unterstützt insbesondere den sicheren Betrieb von PKI-Infrastrukturen mit erhöhten Sicherheits- und Compliance-Anforderungen, beispielsweise entsprechend den Vorgaben der BSI TR-03145.
Hochverfügbarkeit – Ist MTG CARA skalierbar und hochverfügbar betreibbar?
Ja, MTG CARA ist für den Betrieb in geclusterten und hochverfügbaren Umgebungen ausgelegt. Komponenten wie Datenbank, Webserver und HSM können abhängig von den betrieblichen Anforderungen unabhängig voneinander skaliert werden. Dadurch kann die PKI sowohl an steigende Zertifikatsvolumen als auch an hohe Verfügbarkeitsanforderungen angepasst werden.
Compliance – Welche Sicherheits- und Compliance-Anforderungen unterstützt MTG CARA?
MTG CARA ist für den Einsatz in Umgebungen mit hohen Sicherheits- und Compliance-Anforderungen konzipiert. Die Plattform kann gemäß den Anforderungen der BSI TR-03145 betrieben und mit entsprechend zertifizierten Hardware Security Modulen kombiniert werden. Darüber hinaus sind die Prozesse bei MTG, einschließlich der Softwareentwicklung, nach ISO 27001 zertifiziert. Welche regulatorischen und Compliance-Anforderungen im konkreten Einsatz erfüllt […]
Krypto-Agilität – Kann MTG CARA kryptografische Algorithmen flexibel unterstützen?
Ja, MTG CARA ist krypto-agil konzipiert. Kryptografische Algorithmen können dadurch entsprechend den jeweiligen Sicherheitsanforderungen eingesetzt und bei Bedarf ausgetauscht werden. MTG CARA unterstützt außerdem bereits Post-Quantum Cryptography (PQC). Damit können Unternehmen ihre PKI auch auf neue kryptografische Anforderungen und zukünftige Migrationsszenarien vorbereiten.
HSM-Support – Unterstützt MTG CARA Hardware Security Module?
Ja, MTG CARA unterstützt die Einbindung von Hardware Security Modulen (HSM), um kryptografische Schlüssel besonders geschützt zu erzeugen, zu speichern und zu verwenden. Die Integration kann über PKCS#11 oder herstellerspezifische Schnittstellen erfolgen. Unterstützt werden unter anderem Lösungen von Utimaco, Thales, Entrust und Securosys sowie unterschiedliche HSM-Ausprägungen wie LAN-HSMs, Smartcards oder USB-HSMs.
Integration – Wie lässt sich MTG CARA in bestehende Anwendungen und Systeme integrieren?
MTG CARA bietet verschiedene Möglichkeiten zur Integration in bestehende IT- und Anwendungslandschaften. Anwendungen und Zielsysteme können unter anderem über REST-Schnittstellen, LDAP und CMP angebunden werden. Über die REST API lassen sich beispielsweise Registration Authorities, Certificate-Lifecycle-Management-Lösungen oder kundenspezifische Frontends integrieren. Dadurch kann die PKI-Funktionalität flexibel in bestehende Prozesse und Anwendungen eingebunden werden.
Zertifikatsformate – Welche Zertifikatstypen unterstützt MTG CARA?
MTG CARA unterstützt unterschiedliche Zertifikatsformate und Anwendungsbereiche. Dazu gehören unter anderem X.509-Zertifikate, Card Verifiable Certificates (CVC), Attribute Certificates (AC) sowie Post-Quantum-Cryptography-Zertifikate. Zusätzlich können Zertifikatsvorlagen beispielsweise für CAs, E-Mail, TLS, IoT-, Netzwerk- und mobile Geräte eingerichtet werden.
Mandantenfähigkeit – Unterstützt MTG CARA Multi-Tenant-Umgebungen?
Ja, MTG CARA ist mandantenfähig. Dadurch können große Mengen von Zertifikaten nach einem Domänen- beziehungsweise Mandantenkonzept strukturiert und voneinander getrennt verwaltet werden. Dies ermöglicht es beispielsweise, unterschiedliche Organisationen, Geschäftsbereiche oder Kunden innerhalb einer gemeinsamen PKI-Plattform abzubilden.