Policies bündeln die Regeln, die für die Konfiguration unterschiedlicher Zertifikatstypen erforderlich sind. Auf diese Weise wird sichergestellt, dass Einträge vollständig, korrekt und konform vorgenommen werden. So können beispielsweise passgenaue Vorlagen für E-Mail-Zertifikate, Serverzertifikate, vernetzte Hardware oder mobile Endgeräte definiert werden.
Über diese Policies lassen sich unter anderem nur freigegebene Algorithmen und zulässiges Schlüsselmaterial vorgeben. Ebenso können die Gültigkeitsdauer von Zertifikaten, die Art der Genehmigung von Zertifikatsanträgen – manuell oder automatisch – sowie ein 4-Augen-Prinzip festgelegt werden.
Da je nach Einsatzbereich unterschiedliche Anforderungen gelten, werden die jeweiligen Rahmenbedingungen über passende Policies für das konkrete Szenario abgebildet. Jede MTG PKI-Instanz wird deshalb mit einer Auswahl vordefinierter Policies für Standardszenarien ausgeliefert, die übernommen und bei Bedarf angepasst werden können.
Darüber hinaus lassen sich weitere Policies auf Basis vorhandener Vorlagen erstellen, etwa durch das Klonen bestehender Policies mit anschließender Anpassung einzelner Parameter. Ebenso ist es möglich, neue Policies vollständig individuell zu definieren.
Wenn spezielle Templates benötigt oder bestehende Vorlagen angepasst werden sollen, kann dies im Rahmen von Beratungsleistungen umgesetzt werden. Dabei unterstützen PKI-Experten bei der Konzeption und Einrichtung passender Templates.