PKI
Konzeption, Aufbau, Betrieb
PKI - Konzeption, Aufbau, Betrieb
Sie möchten Ihre internen Server mit TLS-Zertifikaten versorgen? Sie möchten die Netzwerkanmeldung Ihrer Endgeräte einschließlich Ihrer Smartphones mit Zertifikaten realisieren? Sie wollen das Passwort-Login durch einen Zugang mit Smartcard oder USB-Token ersetzen? Sie wollen Ihre Produkte vor Manipulation der Firmware schützen?
Public-Key-Infrastrukturen (PKI) sind die Grundlage dieser Lösungen. Die PKI übernimmt die Ausstellung, Zertifizierung, Verteilung und Sperrung der Schlüssel. Wir unterstützen Sie bei der Konzeption, dem Aufbau und Betrieb einer PKI mit den folgenden Leistungen:
- Anforderungsanalyse: Wir stellen mit Ihnen alle relevanten technischen, rechtlichen, organisatorischen und unternehmensspezifischen Anforderungen an die Ausgestaltung und den Betrieb einer Public-Key-Infrastruktur zusammen
- Technologieauswahl: Aufbauend darauf helfen wir bei der Produktauswahl der PKI-Kernkomponenten inklusive (auch kostengünstige) Hardware-Sicherheitsmodule (HSM), Client-Komponenten und Kartensysteme
- Technikintegration: Wir helfen bei der Einbindung der PKI in Ihre bestehenden Anwendungen und IT-Infrastruktur
- PKI-Konzept: Wir entwickeln mit Ihnen ein Gesamtkonzept für Ihre PKI (Policies, Zertifikatsformate, Gültigkeitsmodell, Betriebskonzept, Registrierungs- und Sperrprozesse, Rollout und Anwendungsintegration)
- Migration und Erneuerung: Wir unterstützen Sie bei der Erneuerung Ihrer PKI. Bei Bedarf bereiten wir auch einen Pilotbetrieb vor
- Sicherheitsanalyse: Wir untersuchen Ihre bestehende PKI auf vorhandene Schwachstellen und Abweichungen von Best Practices
Ihre Ansprechpartner
Telefon +49 721 255171-0
info@secorvo.de
Ausgewählte Publikationen
- PetitPotam, Certifried und weitere Wege, die Kontrolle über das AD zu übernehmen (Hans-Joachim Knobloch, iX-Special 1/2023)
- ESC12 - Shell access to ADCS CA with YubiHSM (06.10.2023)
- Der Kampf gegen Goldene Zertifikate (Hans-Joachim Knobloch, 30. DFN-Konferenz "Sicherheit in vernetzten Systemen", 09.02.2023)
- White Paper: Das Policy-Rahmenwerk einer PKI
- White Paper: PKI von der Stange
- White Paper: Public Key Infrastrukturen
- Vulnerability Report-CVE-2018-17612
