Die Active Directory Certificate Services (ADCS) bieten eine wesentliche Schnittstelle zur Zertifikatbeantragung, nämlich RPC/DCOM bzw. MS-WCCE. Diese Schnittstelle ist jedoch proprietär und hauptsächlich für On-Premises-Umgebungen konzipiert, während sie für Cloud-native Anwendungen nur eingeschränkt geeignet ist. Darüber hinaus ist diese Schnittstelle auf Active Directory-Authentifizierungsverfahren beschränkt. Als zentrale Schnittstelle steht SCEP zur Verfügung, allerdings erfordert dessen Nutzung in vielen Fällen zusätzlichen Aufwand, um spezifische Automatisierungsprozesse zu realisieren.
Nach unserem Kenntnisstand unterstützt ADCS derzeit die folgenden wichtigen Schnittstellen nicht:
- Enrollment over Secure Transport (EST)
- Automatic Certificate Management Environment (ACME) (es existieren jedoch Drittanbieter-Lösungen)
- Certificate Management Protocol (CMP)
- REST- oder SOAP-basierte Schnittstellen zur Zertifikatbeantragung
Es gibt spezialisierte Anbieter, die diese Lücken durch lizenzierbare Bausteine schließen können. Die MTG Corporate PKI deckt jedoch alle genannten Schnittstellen und Funktionen ohne zusätzliche Kosten ab. Diese moderne PKI-Lösung ermöglicht es Ihnen, gängige Schnittstellen zu nutzen und bietet umfassende Unterstützung für die Automatisierung und Integration in verschiedene IT-Umgebungen, einschließlich Cloud-Services, was Ihre Flexibilität und Effizienz deutlich erhöht.