Enterprise Resource Security Mastering Cryptographic Key Lifecycles

Nur CLM nutzen – Kann die Microsoft PKI (AD CS) beibehalten und nur MTG CLM genutzt werden?

Ja, die bestehende Microsoft PKI kann weiterhin betrieben und über den Microsoft CA Certificate Provider an MTG CLM angebunden werden. Die Microsoft CA bleibt dabei als ausstellende PKI bestehen, während Zertifikatsprozesse zentral über MTG CLM verwaltet werden können. Über MTG CLM können Zertifikate bei der Microsoft CA beantragt, ausgestellt und widerrufen werden. Dadurch profitieren Sie […]

Migration – Ist die Migration meiner Microsoft PKI möglich?

Ja, Sie können Ihre Microsoft PKI durch die MTG Corporate PKI ersetzen. Alternativ können Sie Ihre bestehende Microsoft PKI weiterbetreiben und an MTG CLM anbinden. Dadurch lässt sich die vorhandene Microsoft CA auch für zusätzliche Anwendungsfälle außerhalb der Windows-Welt nutzen, beispielsweise für die automatisierte Ausstellung von Linux-Server-Zertifikaten über ACME. Für Kunden, die bereits eine Microsoft […]

Kann Microsoft Intune mit der MTG Corporate PKI und CLM integriert werden?

Ja, Microsoft Intune kann über MTG SCEP mit der MTG Corporate PKI und CLM integriert werden. Microsoft Intune bleibt dabei für die Verwaltung der Endgeräte und die Verteilung der Zertifikatsprofile zuständig, während die Zertifikate über die MTG Corporate PKI ausgestellt und über MTG CLM verwaltet werden. Damit können Unternehmen Microsoft Intune weiterhin für ihre Endgeräte […]

Besteht ein Migrationspfad von Microsoft AD CS zu Microsoft Cloud PKI?

Eine direkte 1:1-Migration von Microsoft AD CS zu Microsoft Cloud PKI ist nicht vorgesehen. Die Microsoft Cloud PKI ist primär für die Zertifikatsversorgung von Intune-verwalteten Geräten konzipiert und ersetzt daher nicht automatisch sämtliche bestehenden AD-CS-Anwendungsfälle. Unternehmen, die ihre bestehende Microsoft PKI ablösen oder modernisieren möchten, benötigen deshalb häufig eine Lösung, die bestehende Windows-Prozesse ebenso unterstützt […]

Können an die Microsoft Cloud PKI eigene Keys oder HSMs angebunden werden?

Die Schlüssel der Microsoft Cloud PKI werden innerhalb der Microsoft-Cloud-Infrastruktur geschützt. Ein eigenes oder ein HSM eines Drittanbieters kann nicht direkt als Schlüsselablage für eine von Microsoft verwaltete Cloud-PKI-CA verwendet werden. Für Unternehmen, die aufgrund regulatorischer, organisatorischer oder sicherheitstechnischer Anforderungen die Kontrolle über Schlüsselmaterial und HSM-Infrastruktur behalten möchten, kann daher der Betrieb einer eigenen oder […]

Verfügt die Microsoft Cloud PKI über ein Certificate Lifecycle Management?

Ja, innerhalb der Intune-Umgebung bietet die Microsoft Cloud PKI grundlegende Lifecycle-Funktionen. Zertifikate für Intune-verwaltete Geräte können automatisiert ausgestellt, verteilt, erneuert und widerrufen werden. Aus Sicht eines unternehmensweiten Certificate Lifecycle Managements ist der Funktionsumfang jedoch begrenzt, da sich die Verwaltung auf die von Intune unterstützten Geräte und Anwendungsfälle konzentriert. MTG CLM ist dagegen darauf ausgelegt, Zertifikate […]

Welche Schlüssellängen stehen in der Microsoft Cloud PKI zur Verfügung?

Die Microsoft Cloud PKI unterstützt aktuell RSA-Schlüssel mit 2048, 3072 und 4096 Bit sowie die Hash-Algorithmen SHA-256, SHA-384 und SHA-512. Für viele klassische Anwendungsfälle ist dies ausreichend. Unternehmen, die zusätzliche kryptografische Verfahren oder langfristig neue Technologien wie ECC oder Post-Quantum Cryptography berücksichtigen möchten, sollten jedoch prüfen, ob die vorhandenen Möglichkeiten ihre zukünftigen Anforderungen abdecken.

Gibt es Einschränkungen bei der Konfiguration der Microsoft Cloud PKI?

Ja, die Microsoft Cloud PKI bietet im Vergleich zu einer frei konfigurierbaren Enterprise-PKI nur begrenzte Möglichkeiten bei Aufbau und Konfiguration der PKI. Es können nur bestimmte CA-Hierarchien und eine begrenzte Anzahl von Zertifizierungsstellen innerhalb eines Intune-Tenants betrieben werden. Auch nach der Erstellung einer CA lassen sich bestimmte Eigenschaften nicht mehr flexibel anpassen. Für Unternehmen mit […]

Microsoft Intune & Cloud PKI – Wo läuft dieser Dienst und gibt es Einschränkungen?

Die Microsoft Cloud PKI wird vollständig als Cloud-Dienst innerhalb der Microsoft-Umgebung betrieben. Bei einer vollständig von Microsoft verwalteten Cloud PKI sind keine lokalen CA-, NDES- oder Certificate-Connector-Komponenten erforderlich. Das ist insbesondere für Unternehmen interessant, die ihre Zertifikatsversorgung vollständig cloudbasiert und ausschließlich für Intune-verwaltete Endgeräte abbilden möchten. Gleichzeitig ist die Lösung stärker an das Microsoft-Ökosystem gebunden. […]

Welche Funktionen bietet die Microsoft Cloud PKI in Kombination mit Microsoft Intune, und welche Einschränkungen gibt es?

Die Microsoft Cloud PKI ist vor allem für die automatisierte Zertifikatsversorgung von Geräten konzipiert, die über Microsoft Intune verwaltet werden. Zertifikate können über SCEP-Profile automatisiert ausgestellt, verteilt und erneuert werden. Typische Anwendungsfälle sind beispielsweise die zertifikatsbasierte Authentisierung für WLAN oder VPN. Aus Sicht einer unternehmensweiten PKI ist der Funktionsumfang jedoch eingeschränkt, da die Lösung primär […]

WordPress Cookie Plugin von Real Cookie Banner