Private CA (Private PKI)

Der NicSRS Private-CA-Dienst ist ein cloudbasierter Dienst für private Zertifizierungsstellen (PKI-Dienst). Er ermöglicht Ihnen die einfache und sichere Verwaltung selbst ausgestellter Zertifikate ohne hohe Vorabinvestitionen in Hardware und Systeme und senkt gleichzeitig Wartungskosten. Der Private-CA-Dienst erfüllt alle digitalen Authentifizierungsanforderungen von Unternehmen für Intranet-SSL-Zertifikate, S/MIME- und Gerätezertifikate.

Private CA (Private PKI)Private CA (Private PKI)

Produktvorteile

Der Private-CA Cloud Certificate Manager (CCM) ist ein Dienst für die cloudbasierte Zertifikatausstellung und den vollständigen Lebenszyklusmanagement. Er bietet SSL-Zertifikatsverwaltung und Verwaltung privater Zertifikate.

Niedrige Kosten

Niedrige Kosten

Sie müssen keine komplexe CA-Infrastruktur aufbauen und warten, sondern erhalten CA- und Zertifikatsverwaltung direkt auf NicSRS.com.

Compliance-konform

Compliance-konform

Das NicSRS Private-CA-System entspricht dem internationalen FIPS-12-Standard und ist sicher und zuverlässig.

Einfache Integration

Einfache Integration

API-Unterstützung verfügbar. Kunden verbinden das Cloud-CA-System mit zahlreichen Anwendungen zur Zertifikatsverwaltung und Authentifizierung usw.

Leistungsstarke Funktionen

Leistungsstarke Funktionen

Vereinheitlichte Verwaltung von Zertifikaten und Schlüsseln, Unterstützung von bis zu Millionen Zertifikaten. Außerdem werden Sperrlisten bereitgestellt, um Kunden rechtzeitig vor ablaufenden Zertifikaten zu warnen und Status abzufragen.

Einsatzszenarien

Der Dienst zur Verwaltung privater Zertifikate erfüllt alle branchenspezifischen Compliance-Standards und bietet Unternehmen eigene Zertifizierungsstellen zur Verwaltung aller Zertifikate über die cloudbasierte Plattform.

Application Scenario

Verschlüsselter Website-Zugriff

Stellt HTTPS-Verschlüsselung für Intranet-Websites bereit, um einen vollständig verschlüsselten Zugriff auf das interne Netzwerk zu realisieren und Sicherheitsrisiken auszuschließen.

Systemanmeldung

Es können Nutzeridentitätszertifikate für die Systemanmeldung oder die Identitätsauthentifizierung bei VPN-Verbindungen ausgegeben werden.

E-Mail-Verschlüsselung und -Signatur

Vom privaten CA ausgestellte Nutzer-ID-Zertifikate können zum Verschlüsseln und Signieren von E-Mails verwendet werden, um Phishing und Informationslecks zu verhindern.

IoT-Zertifikate

Ausgestellte Identitätszertifikate dienen der Geräteidentifizierung und ermöglichen einen zweiseitigen Handshake zwischen Geräten und Rechenzentren.

Funktionen des privaten CA

Private Stammzertifikate

Private Stammzertifikate

Das System unterstützt private Stammzertifikate oder Zwischenzertifikate mit selbst signierten Stammzertifikaten von NicSRS, um den Anforderungen der internen Unternehmenszertifizierung oder der gegenseitigen Vertrauensstellung im NicSRS-Ökosystem gerecht zu werden.

Lebenszyklusverwaltung von Zertifikaten

Lebenszyklusverwaltung von Zertifikaten

Stellt ein Verwaltungsfeld für digitale Zertifikate zur Verfügung und unterstützt die Beantragung, Ausstellung, Abfrage und Sperrung selbst signierter digitaler Zertifikate.

Verschiedene Typen digitaler Zertifikate

Verschiedene Typen digitaler Zertifikate

SSL-Zertifikate, Nutzerzertifikate, Website-Verschlüsselung, Identitätsauthentifizierung, Dokumentensignatur, E-Mail-Signatur, Geräteidentifizierung und mehr.

Unterstützung mehrerer Algorithmen

Unterstützung mehrerer Algorithmen

Nutzer können RSA-Algorithmus-Zertifikate mit bis zu 4096-Bit-Verschlüsselung beantragen. Außerdem stehen SHA256- und SHA512-Algorithmen zur Auswahl.

Abfrage des Zertifikatsstatus

Abfrage des Zertifikatsstatus

Vollständige API-Verwaltungsfunktion. Drittsysteme können die Verwaltung digitaler Zertifikate über eine API-Schnittstelle realisieren.

Individuelle Gültigkeitsdauer

Individuelle Gültigkeitsdauer

Kunden können digitale Zertifikate mit einer Gültigkeitsdauer von bis zu 10 Jahren oder Stammzertifikate mit einer Gültigkeit von 30 Jahren ausstellen lassen.

Sichere und zuverlässige Schlüsselspeicherung

Sichere und zuverlässige Schlüsselspeicherung

Das System bietet cloudbasierte Schlüsselverwaltungsdienste, um sicherzustellen, dass die Schlüsselspeicherung internationalen Standards entspricht.

Gültigkeit der Zertifikate

Gültigkeit der Zertifikate

Private Stamm-CAs haben eine Gültigkeitsdauer von 1 bis 30 Jahren, private Zertifikate von 1 bis 20 Jahren.

Häufig gestellte Fragen zum privaten CA

01/

Wie erstelle ich ein Stamm-CA und ein untergeordnetes CA?

Ein privates CA hat in seiner einfachsten Hierarchie zwei Ebenen: Stamm-CA und untergeordnetes (Zwischen-)CA. Die untergeordneten CAs werden vom Stamm-CA signiert und vertraut und befinden sich auf der unteren Ebene der Hierarchie.

Bei der erstmaligen Erstellung eines privaten CA müssen Sie zuerst ein Stamm-CA erstellen.

Jeder Nutzer kann bis zu 100 CAs erstellen. Auch zum Löschen vorgesehene private CAs werden gezählt, bis sie gelöscht werden.

02/

Wie aktiviere ich ein untergeordnetes CA?

Wenn Sie mit dem privaten CA ein untergeordnetes CA generieren, müssen Sie es aktivieren, damit es wirksam wird und zum Signieren von Zertifikaten verwendet werden kann.

Privates CA: Nutzen Sie das vorhandene private CA des Cloud-CA-Dienstes von NicSRS, um untergeordnete CAs zu aktivieren.

03/

Wie beantrage ich ein privates Zertifikat?

Nachdem Sie über die NicSRS-Verwaltungskonsole ein privates CA erstellt und aktiviert haben, können Sie bei Ihrem privaten CA ein privates Zertifikat für die interne Identitätsauthentifizierung und Datenverschlüsselung beantragen.