Skip to content
CORPORATE TRUST SERVICES

Kryptografie basierte Trust Services zum Schutz Ihrer digitalen Identitäten, Daten und Geschäftsgeheimnisse.

QUALIFIED TRUST SERVICES

Rechtskonforme digitale Signaturen (eIDAS), um die Digitalisierung Ihrer Geschäftsprozesse voranzutreiben.

TRUST COMPONENTS

Alles rund um Smartcards, Tokens, Reader, Zertifikate und Signaturen.

INNOVATIVE UND SICHERE PERSPEKTIVEN FÜR EINE DIGITALE WELT.

PKI & KRYPTOGRAFIE PRODUKTE

egofy CARD
SmartCards & Token

primeID VSC
Virtuelle SmartCard

primeID ONDEMAND
Remote VSC Plattform

primeID SELF SERVICE
Self Service für SmartCards

primeID AUTOMATE
Zertifikatsmanagement

primeID CERTIFY
Enterprise PKI

primeID DISCOVER
Zertifikate überwachen

primeID VALIDATE
Enterprise OCSP

SIGNATUREN & SIEGEL

Signaturen & Siegel für Ihre Mitarbeiter
mit primesign als Enterprise-Lösung

Online & sofort ein Dokument signieren
für Einzelpersonen und als Einstieg für Unternehmen

SUPPORT

Binden Sie unsere Experten einfach Ihn Ihre ITSM-Struktur ein / Remote- Unterstützung bis zu 24/7

MANAGED SERVICES

Wir kümmern uns um den kompletten Betrieb Ihrer Trust Services in unseren Rechenzentren, Sie sich um Ihr Business.

DIE USABILITY UNSERER LÖSUNGEN SORGT FÜR HOHE AKZEPTANZ.

Alles rund um Smartcards, Tokens, Reader, Zertifikate und Signaturen.
GENERAL

Wir sind gerne
für Sie da.
T +43 1 35553 - 0

SALES

Wir unterstützen
Sie gerne.
T +43 1 35553 - 200

SHOP

Sie sind ein Shop-Kunde und haben eine Frage oder brauchen Unterstützung.
T +43 1 35553 - 300

STANDARD SUPPORT

Sie haben einen Standard Support Vertrag und brauchen Unterstützung.
T +43 1 35553 - 800

PREMIUM SUPPORT

Sie haben einen Premium Support Vertrag und brauchen Unterstützung.

STANDORTE
BG_ICON_12_1

primeID CERTIFY

Die Basis zur zertifizierten Sicherheit.

Certificate Authority (CA) für jeden PKI Anwendungsfall.

Digitale Zertifikate sind das Fundament der modernen IT-Sicherheit.

Sie schützen Kommunikation, authentifizieren Systeme und Benutzer und gewährleisten die Integrität sensibler Daten. 

Menschen (Mitarbeiter, Kunden, Geschäftspartner usw.), elektronische Geräte und IT-Dienste brauchen eine digitale Identität, um sicher miteinander interagieren zu können. Die meisten dieser Identitäten werden durch Zertifikate repräsentiert. 

Public Key Infrastructure (PKI) hat sich als bewährte und sichere Technologie für die Ausstellung, Verwaltung und Pflege digitaler Zertifikae etabliert. primeID CERTIFY ist das Herzstück der Lösung. 
CLM_HEADER_SQ

UNSERE LÖSUNG

primeID CERTIFY ermöglicht den Betrieb mehrerer PKI-Hierarchien auf einer einzigen Plattform, zentralisiert die Konfiguration und Verwaltung von Zertifikatsrichtlinien und bietet Zugriff auf detaillierte, bei Bedarf signierte Audit- und Transaktionsprotokolle von einem zentralen Ort. Die Konfiguration von CAs und Zertifikatsvorlagen wird zur unkomplizierten Aufgabe. Ein optimaler Prozess für die Ausstellung, Verwaltung und Pflege digitaler Zertifikate erleichtert und automatisiert wiederkehrende Aufgaben, verringert manuelle Fehler und sorgt für einen unterbrechungsfreien Betrieb. primeID CERTIFY ist eine plattformunabhängige Anwendung, die sich mühelos in komplexen Umgebungen implementieren läßt. Die Lösung skaliert von wenigen Zertifikaten bis zur konzernweiten Enterprise Lösung, die Millionen von Zertifikaten ausstellt.

primeID CERTIFY unterstützt bereits heute PQC-Algorithmen und ist zukunftssicher konzipiert. Möglich wird das durch eingebaute Kryptoagilität. Algorithmen, Schlüssellängen und Zertifikatsformate lassen sich flexibel und mit minimalem Aufwand austauschen oder parallel betreiben. Dies ermöglicht frühzeitig auf hybride oder vollständig quantenresistente Verfahren zu migrieren, ohne bestehende Prozesse oder Zertifikatsbestände neu aufsetzen zu müssen. 

Funktionen

EINHEITLICHE PKI-PLATTFORM

primeID CERTIFY ist eine einheitliche PKI-Plattform, mit der Unternehmen mehrere Zertifizierungsstellen (CAs) zentral statt in heterogenen Insellösungen verwalten. Die Plattform ist zukunftssicher konzipiert und bereit für Post-Quanten-Kryptographie (PQC). Möglich wird das durch eingebaute Kryptoagilität: Algorithmen, Schlüssellängen und Zertifikatsformate lassen sich flexibel und mit minimalem Aufwand austauschen oder migrieren. 

SKALIERBARKIET

primeID CERTIFY bietet eine hervorragende Skalierbarkeit für umfangreiche Deployments durch Datenbank-Tier-Clustering und High-Availability (HA) Konfigurationen.

FLEXIBLE DEPLOYMENT OPTIONEN

primeID CERTIFY kann als Software, Container, Cloud-Instanz oder Managed Service implementiert werden.

NAHTLOSE INTEGRATION

primeID CERTIFY unterstütz Anbindungen an Active Directory (AD), Azure AD, Kubernetes und weiteren Systemen.

primeID CERTIFY ist nahtlos in primeID AUTOMATE Certificate Lifecycle Management integriert.

primeID CERTIFY bietet eine Schnittstelle zur direkten Integration mit Credential Management Systemen (CMS) wie z.B. MyID, um User-Zertifikate direkt über CMS managen zu können.

primeID CERTIFY verfügt über eine direkte Integration mit primeID VALIDATE 

COMMON CRITERIA VALIDIERT

primeID CERTIFY basiert auf einer vertrauenswüridgen, CC evaluierten Lösung

ZERTIFIKATSFORMATE UND -STANDARDS

primeID CERTIFY unterstützt:

  • RFC5280-konforme X.509-Zertifikate und CRLs
  • PKCS#10, CRMF und SPKAC Zertifikatsanfragen
  • PKCS#12, JKS, PEM und PKCS#11 Keystores
  • EN 319 412 eIDAS-konforme Zertifikate
  • OCSP gemäß RFC6960 und RFC5019
  • ICAO 9303, EAC 1.11 und EAC 2.10 ePassport und eID
  • RFC6962 konforme Certificate Transparency
UNTERSTÜTZTE PROTOKOLLE

primeID CERTIFY unterstützt:

Enrollment- & Automatisierungsprotokolle
ACME (RFC 8555), SCEP (RFC 8894),  EST, CMP, Microsoft Autoenrollment

API-Protokolle
REST-APIs

Verzeichnis- & Identitätsprotokolle
LDAP (Active Directory und OpenLDAP) mit automatischer Verteilung von Zertifikaten und CRLs sowie LDAP v3-Konformität (RFC 4519, RFC 4524). SAML für SSO Anbindung zu bestehenden IAM Systemen

Revokations- & Statusprotokolle
OCSP, CRL und Delta-CRL, konfigurierbar pro Zertifikatsprofil, Emergency CLR

Kommunikations- & Sicherheitsstandards
TLS und IPsec für verschlüsselte Kommunikation zwischen Geräten, für Telekommunikation und IoT werden internationale Standards wie ETSI, IEEE und 3GPP unterstützt

 

PQC ALGORITHMEN

primeID CERTIFY unterstützt:

FIPS 203, ML-KEM, Basis: CRYSTALS-Kyber
FIPS 204, ML-DSA, Basis: CRYSTALS-Dilithium
FIPS 205,  SLH-DSA, Basis:  SPHINCS+
In Kürze:
FIPS 206, FN-DSA, Basis: FALCON

 

HARDWARE SICHERHEITSMODULE (HSM)

primeID CERTIFY unterstützt alle gängigen HSM Lösungen:

  • Thales LUNA
  • Entrust nShield
  • Utimaco
  • AWS Cloud HSM
  • Azure Key Vault Managed HSM
  • alle PKCS#11 konforme Module

IHRE VORTEILE

+ Zukunftssichere PKI-Plattform

+ Multi-Tenant-Betrieb auf einer Plattform

+ Nahtlose Enterprise-Integration

+ Hochperformante Architektur

+ Flexible Deployment-Optionen

+ Fundament für Compliance & Zero Trust

+ Breite Anbindungsfall-Abdeckung

+ Nahtlose Integration in primeid AUTOMATE Certificate Lifecycle Management, primeID VALIDATE,  Lösungen zur Verwaltung von SmartCards und Token

Sie haben Fragen oder benötigen mehr Informationen?