IoT PKI – Was ist die MTG IoT PKI?
Die MTG IoT PKI ermöglicht die sichere und skalierbare Erzeugung digitaler Geräteidentitäten bereits während des Produktionsprozesses. Jedes Gerät erhält eine kryptografisch abgesicherte, eindeutige Identität und kann dadurch zuverlässig authentifiziert werden, bevor es das Werk verlässt. Die Lösung ist speziell für industrielle Serien- und Massenproduktion ausgelegt und unterstützt hohe Produktionsvolumen bei kurzen Taktzeiten.
CLI – Welche Möglichkeiten bietet der MTG ERS CLI Client?
Mit dem MTG ERS CLI Client können Funktionen von MTG CLM direkt über die Kommandozeile genutzt und in Skripte oder automatisierte Abläufe integriert werden. Der CLI Client steht für verschiedene Windows- und Linux-Plattformen zur Verfügung. Über die Kommandozeile können unter anderem Zertifikate beantragt, der Status von Zertifikatsanforderungen geprüft und Zertifikatsscans durchgeführt werden. Dadurch eignet sich […]
REST API – Welche Möglichkeiten bietet die REST API von MTG CLM?
Die REST API von MTG CLM ermöglicht es, Zertifikatsprozesse in bestehende Anwendungen, Plattformen und Automatisierungsabläufe zu integrieren. Dadurch können Unternehmen MTG CLM programmatisch ansprechen und Zertifikatsmanagement-Prozesse automatisieren, ohne diese ausschließlich über die Benutzeroberfläche durchzuführen. Die API eignet sich insbesondere für individuelle Integrationen und kundenspezifische Workflows, bei denen Standardschnittstellen wie ACME, SCEP, EST oder CMP den […]
CMP – Was ist das Certificate Management Protocol und wofür wird es eingesetzt?
CMP (Certificate Management Protocol) ist ein standardisiertes Protokoll für umfangreiche Zertifikatsmanagement-Prozesse innerhalb einer PKI. Es unterstützt unter anderem die Beantragung und Verwaltung von X.509-Zertifikaten sowie unterschiedliche Mechanismen zur Absicherung und Authentisierung der Kommunikation. Mit MTG CMP stellt MTG CLM eine entsprechende Schnittstelle bereit. Zertifikatsanforderungen werden über die in MTG CLM hinterlegten Policies verarbeitet, sodass beispielsweise […]
EST – Was ist Enrollment over Secure Transport und wofür wird es eingesetzt?
EST (Enrollment over Secure Transport) ist ein standardisiertes Protokoll gemäß RFC 7030 zur sicheren automatisierten Beantragung und Bereitstellung von Zertifikaten über TLS. Es eignet sich insbesondere für IoT-, mobile und Embedded-Systeme sowie andere Geräte, die Zertifikate automatisiert beziehen und erneuern sollen. Mit MTG EST kann dieser Prozess direkt mit MTG CLM verbunden werden. Die Zertifikatsausstellung […]
SCEP – Was ist das Simple Certificate Enrollment Protocol und wofür wird es eingesetzt?
SCEP (Simple Certificate Enrollment Protocol) ist ein standardisiertes Protokoll für die automatisierte Beantragung und Erneuerung digitaler Zertifikate. Es wird insbesondere von Netzwerkgeräten, Mobile-Device-Management-Systemen und weiteren Enterprise-Systemen unterstützt. Mit MTG SCEP stellt MTG CLM eine SCEP-Schnittstelle gemäß RFC 8894 bereit. Damit können kompatible Geräte und Systeme Zertifikate automatisiert über MTG CLM beziehen. Unterstützt werden unter anderem […]
ACME – Was ist das Automatic Certificate Management Environment und wofür wird es eingesetzt?
ACME (Automatic Certificate Management Environment) ist ein standardisiertes Protokoll zur automatisierten Beantragung und Erneuerung von Zertifikaten. Es wird häufig für SSL/TLS-Zertifikate von Webservern eingesetzt, eignet sich aber auch für Cloud-native Umgebungen wie Kubernetes oder OpenShift. MTG CLM stellt mit MTG ACME eine ACME-Schnittstelle gemäß RFC 8555 bereit. Dadurch können kompatible ACME-Clients wie beispielsweise Certbot, win-acme […]
Anbindung an die Kundenumgebung – Wie wird die Verbindung zur Kundenumgebung hergestellt?
Bei unserer Managed PKI & CLM erfolgt die Anbindung an Ihre Unternehmensumgebung über sichere Zugriffsmechanismen. Standardmäßig wird eine Site-to-Site-VPN-Verbindung zwischen Ihrer Infrastruktur und Ihrer individuellen Managed-PKI-&-CLM-Umgebung eingerichtet. Alternativ ist eine Anbindung über das öffentliche Internet möglich. In diesem Fall kann der Zugriff auf definierte IP-Adressen beschränkt werden. Sämtliche webbasierten Zugriffe und Schnittstellen werden über TLS […]
Anbindung Public CAs – Ist es möglich, Public CAs an MTG CLM anzubinden?
Ja, Public CAs können an MTG CLM angebunden werden. Dadurch lassen sich öffentliche Zertifikate gemeinsam mit privaten Zertifikaten zentral über MTG CLM verwalten und automatisieren. Aktuell unterstützt MTG CLM direkte Integrationen mit GlobalSign, der Deutsche Telekom Security über PCSP sowie ausgewählten Sectigo-Zertifikaten über die PSW GROUP. Bereits vorhandene Zertifikate können zudem in MTG CLM importiert […]
Anbindung Private CAs – Ist es möglich, auch andere private PKIs an MTG CLM anzubinden?
MTG CLM unterstützt die Anbindung unterschiedlicher Certificate Provider. Für die direkte Integration einer bestehenden externen privaten PKI steht aktuell insbesondere der Microsoft CA Certificate Provider zur Verfügung. Damit kann eine vorhandene Microsoft PKI (AD CS) weiterbetrieben und über MTG CLM verwaltet werden. Eine generische direkte Anbindung beliebiger privater CAs als Certificate Provider ist derzeit nicht […]