Machine Autoenrollment



Zertifikats-Autoenrollment für Server, Clients, IoT Geräte in der Azure Cloud oder on-Premises via ACME, SCEP und EST.


Release erfolgt in Kürze!

Server

Automatische Registrierung vertrauenswürdiger TLS-Zertifikate von einer öffentlichen CA oder Ihrer internen CA auf Ihren Webservern, die zentral über ACME verwaltet werden.



 

Clients

Stellen Sie Ihren Windows-, Linux-, Apple- oder Android-Geräten automatisch Zertifikate für die Authentifizierung oder VPN-Verbindung über SCEP oder ACME bereit!


IoT und OT Geräte

Automatische Bereitstellung von mTLS-Authentifizierungs-Zertifikaten für Ihre Industry IoT- und OT-Geräte über das moderne EST-Protokoll.



„Secardeo certPort stellt automatisch Authentifizierungs-Zertifikate für alle Arten von IT-Maschinen bereit, die in der Cloud oder lokal betrieben und verwaltet werden.“

Serverausfallzeiten vermeiden und Kosten senken!


  • Die automatische Zertifikatserneuerung über ACME verhindert Ausfälle aufgrund abgelaufener Zertifikate.
  • Die stetig sinkende Gültigkeitsdauer von Server-TLS-Zertifikaten erfordert häufige Erneuerungen.
  • Jede manuelle Zertifikatserneuerung verursacht interne Kosten.


Zero Trust Netzwerkzugriff ermöglichen.


  • Automatische Zertifikatsregistrierung und -erneuerung für Ihre Clients, die von Intune oder anderen MDM-Systemen verwaltet werden.
  • Ersetzen Sie Ihr veraltetes NDES durch moderne und erweiterte SCEP-Technologie.
  • Automatische Zertifikatsregistrierung für Linux-Clients oder Apple-Geräte über das moderne ACME-Protokoll.
  • Zertifikatsanforderungen gemäß Ihrer Richtlinie validieren und erstellen.
  • Intune-SCEP- oder ACME-Zertifikate bei Bedarf automatisch widerrufen.


On-premises oder in Ihrer Azure Cloud.


  • Die Bereitstellung als Azure-Web-App in Ihrem Tenant gewährleistet die volle Kontrolle über den gesamten Dienst.
  • Vollständige Integration mit Intune für die automatisierte Registrierung, Verwaltung und den Widerruf von Gerätezertifikaten.
  • Inklusive sofort einsatzbereiter Integration mit SECARDEO certCAST zur Ausstellung von Zertifikaten in Ihrem Cloud-Tenant.
  • Die Bereitstellung in Ihrem Active Directory ermöglicht die tiefe Integration mit ADCS und AD-Zertifikatvorlagen.
  • Mehrere CA-Backends für die Integration mit anderen privaten oder öffentlichen Zertifizierungsstellen stehen zur Verfügung.


Wie es funktioniert

Weitere Informationen in Kürze!

  • Merkmale

    • Automatische Registrierung/Erneuerung von Maschinen-Authentifizierungs-Zertifikaten über SCEP, ACME oder EST von Ihrer Zertifizierungsstelle. 
    • Automatischer Widerruf von Intune SCEP- oder ACME-Zertifikaten auf Anfrage.
    • Validierung von Algorithmus- und Schlüsselparametern, Schlüsselverwendung und EKU basierend auf Zertifikatvorlagen.
    •  ACME-Unterstützung für HTTP-, DNS-, TLS-ALPN- und Geräteattestierungs-Herausforderungen. 
    • SCEP-Anforderungsvalidierung mit Intune, statischem oder dynamischem Kennwort oder vorhandenem Zertifikat.
    • EST-Anforderungsvalidierung mit Herstellerzertifikat, Basisauthentifizierung oder vorhandenem Zertifikat. 
    • Erweiterte EST-Funktionen für die serverseitige Schlüsselgenerierung und -registrierung über CoAPS. 
    • Anpassbare E-Mail-Benachrichtigungen. Unterstützung mehrerer öffentlicher oder privater Backend-Zertifizierungsstellen.
    • Erweiterte ACME-Sicherheitsfunktionen für die ACME-Akzeptanz und die Bindung externer Konten (EAB). 
    • Verwaltung von ACME-Konten und EAB-Tokens. 
    • Integration mit Application Insights und  Immutable Audit Log in Azure.

Ressourcen (In Kürze!)