PKI-Automation

Vereinfachte Zertifikatsprozesse

Sie sind hier:
PKI-Automation

Warum PKI-Automation heute Pflicht ist

E-Mail Signaturen & Verschlüsselung mit S/MIME & PGP sind für KRITIS-Organisationen, Krankenhäuser, Forschungseinrichtungen und Zulieferer essentiell. Doch der manuelle Zertifikatsprozess erzeugt Pain-Points:

  • Helpdesk muss CSRs erstellen, Trustcenter-Portale bedienen, PFX verteilen.
  • Zertifikate laufen ab → "E-Mail konnte nicht signiert/entschlüsselt werden".



Mit mail:u Autocert automatisiert mail:u Secure wesentliche Teile des Lebenszyklus von S/MIME & PGP-Zertifikaten und Schlüsselmaterial.

Funktionsumfang im Überblick

Um diese manuellen Hürden aufzulösen, übernimmt das Gateway das Zertifikatsmanagement im Hintergrund.
Die folgenden Module arbeiten dabei nahtlos zusammen:

ModulAufgabeNutzen für sichere Datenübertragung
Enrollment-ServiceBeantragt neue Zertifikate bei Trustcentern Nutzung eines ausgewählten Trustcenter
Renew-DaemonErneuert automatisch anstehende AbläufeKeine "Zertifikat abgelaufen"-Mails mehr
Directory-SyncLiest AD / Entra ID / LDAP-Gruppen, generiert CSRDatenquelle für benötigte Zertifikate

Sollten in Ihrer Organisation keine zentral gepflegten Verzeichnisdienste vorliegen, bietet das System zudem Interne Datenquellen. Diese dienen als Sammelknoten für personenbezogene Einträge und können flexibel per CSV-Import für S/MIME- und PGP-Adressdaten befüllt werden, um als Grundlage für die Zertifikatsbeantragung zu dienen.

Unterstützte Trust-Center & Algorithmen

Die Erstellung der Schlüsselpaare passt sich exakt Ihrer Infrastruktur an, egal ob Sie externe Anbieter oder geschlossene Netzwerke nutzen.

D-TRUST

SwissSign

Sectigo

Telekom Trust Center

Eigen-CA / Microsoft ADCS

Interne S/MIME CA & Interne PGP CA: Diese im Gateway integrierten Zertifizierungsstellen ermöglichen die Erzeugung und Signierung von Schlüsseln für die rein interne Kommunikation oder geschlossene Benutzergruppen, ganz ohne externe Trustcenter-Kosten

Typische PKI-Workflows

Wie diese Module und Datenquellen im Arbeitsalltag ineinandergreifen, zeigen die folgenden Workflows – vom gruppenbasierten Rollout bis zur dynamischen Erstellung im Moment des Versands.

Auto-Enrollment via Entra ID

1.

Benutzer tritt Gruppe MailEncrypt_Prod bei.

2.

Directory-Sync löst CSR-Generierung aus.

3.

Enrollment-Service erhält neues Zertifikat von D-TRUST.

4.

Zertifikat & privater Key werden in Schlüsselverwaltung abgelegt.

5.

Zertifikate werden sofort im Gateway für Verschlüsselung und Signatur verwendet.

On-the-Fly-Zertifizierung (Autocert-Aktion)

Über die direkte Workflow-Aktion "Autocert" kann das System während des E-Mail-Versands automatisch neue private Schlüssel erzeugen und ein Zertifikat beim Trustcenter beantragen. Dies geschieht genau dann, wenn ein interner Absender berechtigt ist, aber noch kein Zertifikat besitzt.

Renew ohne Unterbrechung

Renew ohne Unterbrechung X-Tage vor Ablauf (Standardmäßig 14 Tage)
→ Renew-Daemon initiiert Neuausstellung, Key wird importiert, alter Key bleibt parallel gültig und kann weiterhin für die Entschlüsselung verwendet werden.

Nahtlose Integration
Migration & Interoperabilität

Die PKI-Automation unterstützt die Migration bestehender Zertifikatsbestände und gewährleistet Interoperabilität mit verschiedenen Systemen und Plattformen.

PFX/PEM-Übernahme: Bestehende Zertifikatsbestände aus anderen Gateway-Produkten

Die Migration erfolgt ohne Unterbrechung des laufenden Betriebs und stellt sicher, dass alle bestehenden Zertifikate weiter genutzt werden können.

Einsteiger-Workshop

Lernen Sie unsere PKI Automation in einem Workshop kennen, in dem wir mit Ihnen gemeinsam die Vorteile in Ihrem Anwendungsfall identifizieren.

Aktuell
PKI-Automation