Zertifizierungsstelle in Ihrer Cloud



Cloud CA Service in Tenant basierend auf Azure Key Vault - unter Ihrer vollen Kontrolle.


Release erfolgt in Kürze!

Nahtlose zweistufige PKI

Ausstellende CA und Offline-Root-CA lassen sich problemlos in Ihrem Tenant bereitstellen. Alternativ können Sie auch Ihre lokale Root-CA verwenden.

Sichere Azure Key Vault

Private CA-Schlüssel werden generiert und in Azure Key Vault gespeichert. Sie können Software- oder Hardware-Schlüssel und sogar verwaltete HSMs verwenden!

PQC-Fähig

Zertifikate können entweder mit herkömmlichem RSA oder ECC oder mit dem vielversprechenden Post-Quantum-Krypto-Algorithmus ML-DSA ausgestellt und signiert werden.

„Secardeo certVault CA ist ein hochverfügbarer und sicherer Cloud-Zertifizierungsdienst, der unter Ihrer vollen Kontrolle steht und die Abhängigkeiten von herkömmlichen PKIaaS-Anbietern sowie die Anbieterbindung beseitigt.“


PKI-Kosten senken und Abhängigkeiten vermeiden!


  • Keine Kosten für Planung, Einrichtung und Betrieb einer komplexen internen PKI.
  • Vermeiden Sie Probleme durch fehlende Fachkräfte.
  • Azure-Servicelevel und -Kosten lassen sich einfach planen und anpassen.
  • Reduzieren Sie die Kosten einer Microsoft Cloud PKI drastisch.
  • Vermeiden Sie die schwer zu lösende Abhängigkeit von einem einzelnen PKIaaS-Anbieter.
  • Behalten Sie die volle Kontrolle über Ihre CA-Schlüssel und alle Zertifikate.

Zertifikate in der Cloud mit Intune oder on-Premises


  • Die automatische Registrierung für Intune-verwaltete Geräte oder Azure Kubernetes-Container mit certVault CA lässt sich mit Secardeo certPort nahtlos durchführen.
  • Selbst die native automatische Registrierung von Active Directory-Zertifikaten ist mit certEP möglich.
  • certVault CA ist eine kostengünstige und hochverfügbare Alternative zu Ihrer Microsoft-Zertifizierungsstelle ADCS.


Verwalten Sie alle Arten von Zertifikaten


  • Mit certVault CA sind Sie nicht auf SCEP-basierte Client-Zertifikate beschränkt, sondern Sie können auch Server-, Benutzer- oder (IoT-) Gerätezertifikate ausstellen - in der Cloud oder on-Premises.
  • Für ein automatisiertes Enrollment nutzen Sie die geeigneten TOPKI Komponenten.
  • Sperrinformationen werden in einer Zertifikatssperrliste (CRL) veröffentlicht oder können online über OCSP abgerufen werden.

Wie es funktioniert

Mehr information in Kürze!

  • Merkmale

    • Bereitgestellt als App Service in Ihrem Azure-Mandanten.
    • Kann problemlos als zweistufige Offline-Root-CA oder untergeordnete ausstellende CA oder als einstufige CA bereitgestellt werden.
    • Verwendet Azure Key Vault Standard mit einem Softwareschlüssel, Premium mit einem HSM-Schlüssel oder Azure Managed HSM.
    • Unterstützt RSA und Elliptische-Kurven-Kryptographie (ECC) zum Signieren von Zertifikaten.
    • Optional wird der Post-Quanten-Kryptographie-Algorithmus ML-DSA zum Signieren von Zertifikaten unterstützt.
    • Stellt beliebige End-Entity Zertifikate basierend auf CSR und zusätzlichen Anforderungsparametern aus.
    • Stellt Root-CRL und Issuing CA CRL bereit.
    • Bietet OCSP zur Online-Statusprüfung.
    • Kann über die REST-API integriert werden.
    • Stellt Überwachungsprotokolle über Azure Log Analytics bereit.

Ressourcen (in Kürze!)