Certificate Authority (CA) für jeden PKI Anwendungsfall.
Digitale Zertifikate sind das Fundament der modernen IT-Sicherheit.
Sie schützen Kommunikation, authentifizieren Systeme und Benutzer und gewährleisten die Integrität sensibler Daten.
Menschen (Mitarbeiter, Kunden, Geschäftspartner usw.), elektronische Geräte und IT-Dienste brauchen eine digitale Identität, um sicher miteinander interagieren zu können. Die meisten dieser Identitäten werden durch Zertifikate repräsentiert.
UNSERE LÖSUNG
primeID CERTIFY ermöglicht den Betrieb mehrerer PKI-Hierarchien auf einer einzigen Plattform, zentralisiert die Konfiguration und Verwaltung von Zertifikatsrichtlinien und bietet Zugriff auf detaillierte, bei Bedarf signierte Audit- und Transaktionsprotokolle von einem zentralen Ort. Die Konfiguration von CAs und Zertifikatsvorlagen wird zur unkomplizierten Aufgabe. Ein optimaler Prozess für die Ausstellung, Verwaltung und Pflege digitaler Zertifikate erleichtert und automatisiert wiederkehrende Aufgaben, verringert manuelle Fehler und sorgt für einen unterbrechungsfreien Betrieb. primeID CERTIFY ist eine plattformunabhängige Anwendung, die sich mühelos in komplexen Umgebungen implementieren läßt. Die Lösung skaliert von wenigen Zertifikaten bis zur konzernweiten Enterprise Lösung, die Millionen von Zertifikaten ausstellt.
primeID CERTIFY unterstützt bereits heute PQC-Algorithmen und ist zukunftssicher konzipiert. Möglich wird das durch eingebaute Kryptoagilität. Algorithmen, Schlüssellängen und Zertifikatsformate lassen sich flexibel und mit minimalem Aufwand austauschen oder parallel betreiben. Dies ermöglicht frühzeitig auf hybride oder vollständig quantenresistente Verfahren zu migrieren, ohne bestehende Prozesse oder Zertifikatsbestände neu aufsetzen zu müssen.
Funktionen
primeID CERTIFY ist eine einheitliche PKI-Plattform, mit der Unternehmen mehrere Zertifizierungsstellen (CAs) zentral statt in heterogenen Insellösungen verwalten. Die Plattform ist zukunftssicher konzipiert und bereit für Post-Quanten-Kryptographie (PQC). Möglich wird das durch eingebaute Kryptoagilität: Algorithmen, Schlüssellängen und Zertifikatsformate lassen sich flexibel und mit minimalem Aufwand austauschen oder migrieren.
primeID CERTIFY bietet eine hervorragende Skalierbarkeit für umfangreiche Deployments durch Datenbank-Tier-Clustering und High-Availability (HA) Konfigurationen.
primeID CERTIFY kann als Software, Container, Cloud-Instanz oder Managed Service implementiert werden.
primeID CERTIFY unterstütz Anbindungen an Active Directory (AD), Azure AD, Kubernetes und weiteren Systemen.
primeID CERTIFY ist nahtlos in primeID AUTOMATE Certificate Lifecycle Management integriert.
primeID CERTIFY bietet eine Schnittstelle zur direkten Integration mit Credential Management Systemen (CMS) wie z.B. MyID, um User-Zertifikate direkt über CMS managen zu können.
primeID CERTIFY verfügt über eine direkte Integration mit primeID VALIDATE
primeID CERTIFY basiert auf einer vertrauenswüridgen, CC evaluierten Lösung
- RFC5280-konforme X.509-Zertifikate und CRLs
- PKCS#10, CRMF und SPKAC Zertifikatsanfragen
- PKCS#12, JKS, PEM und PKCS#11 Keystores
- EN 319 412 eIDAS-konforme Zertifikate
- OCSP gemäß RFC6960 und RFC5019
- ICAO 9303, EAC 1.11 und EAC 2.10 ePassport und eID
- RFC6962 konforme Certificate Transparency
primeID CERTIFY unterstützt:
Enrollment- & Automatisierungsprotokolle
ACME (RFC 8555), SCEP (RFC 8894), EST, CMP, Microsoft Autoenrollment
API-Protokolle
REST-APIs
Verzeichnis- & Identitätsprotokolle
LDAP (Active Directory und OpenLDAP) mit automatischer Verteilung von Zertifikaten und CRLs sowie LDAP v3-Konformität (RFC 4519, RFC 4524). SAML für SSO Anbindung zu bestehenden IAM Systemen
Revokations- & Statusprotokolle
OCSP, CRL und Delta-CRL, konfigurierbar pro Zertifikatsprofil, Emergency CLR
Kommunikations- & Sicherheitsstandards
TLS und IPsec für verschlüsselte Kommunikation zwischen Geräten, für Telekommunikation und IoT werden internationale Standards wie ETSI, IEEE und 3GPP unterstützt
primeID CERTIFY unterstützt:
FIPS 203, ML-KEM, Basis: CRYSTALS-Kyber
FIPS 204, ML-DSA, Basis: CRYSTALS-Dilithium
FIPS 205, SLH-DSA, Basis: SPHINCS+
In Kürze:
FIPS 206, FN-DSA, Basis: FALCON
primeID CERTIFY unterstützt alle gängigen HSM Lösungen:
- Thales LUNA
- Entrust nShield
- Utimaco
- AWS Cloud HSM
- Azure Key Vault Managed HSM
- alle PKCS#11 konforme Module
IHRE VORTEILE
+ Zukunftssichere PKI-Plattform
+ Multi-Tenant-Betrieb auf einer Plattform
+ Nahtlose Enterprise-Integration
+ Hochperformante Architektur
+ Flexible Deployment-Optionen
+ Fundament für Compliance & Zero Trust
+ Breite Anbindungsfall-Abdeckung
+ Nahtlose Integration in primeid AUTOMATE Certificate Lifecycle Management, primeID VALIDATE, Lösungen zur Verwaltung von SmartCards und Token
Sie haben Fragen oder benötigen mehr Informationen?