Zertifikatsverwaltung
Verwalten Sie alle Arten von Zertifikaten und Schlüsseln von öffentlichen und privaten CAs über ihren Lebenszyklus hinweg.
Self-Service
Bequemes Anfordern und Verwalten von Benutzer- oder Serverzertifikaten durch einen Benutzer oder Administrator.
IT-Integration
Vollständige Active Directory-Integration. Verbinden Sie über REST-API Ihre ITSM- und IT-Automatisierungssysteme.
„Secardeo certLife deckt mehr als nur TLS-Maschinenidentitäten ab. Es bietet zusätzliche zukunftsweisende Funktionen für die Verwaltung von Benutzer- und S/MIME-Zertifikaten oder Gerätezertifikaten in einer Microsoft IT-Infrastruktur.“
certLife ist ein Windows-Dienst für die Verwaltung des Zertifikatslebenszyklus innerhalb der Secardeo TOPKI-Plattform. certLife dient der rollenbasierten Verwaltung beliebiger Zertifikate für S/MIME, SSL, VPN etc. sowie SSH-Schlüsseln in einer zentralen SQL-Zertifikatsdatenbank. Die Verwaltung der Zertifikate erfolgt komfortabel und übersichtlich über einen Webbrowser. Mit certLife können Zertifikate auf Basis von Windows-Zertifikatvorlagen beantragt, erneuert, verteilt, wiederhergestellt oder widerrufen werden. Eine intuitive und leistungsstarke Suche liefert eine übersichtliche und konfigurierbare Liste der gewünschten Zertifikate. Automatisierte Benachrichtigungen, beispielsweise vor Ablauf eines Zertifikats, sowie Berichte und Statistiken zur Nutzung der Zertifikate erhöhen die Kontrolle. Benutzerdefinierte Felder und zusätzliche Metadaten können zum Markieren von Zertifikaten für individuelle Verwaltungsanforderungen verwendet werden.
certLife bietet direkte Verbindungen zu einer Vielzahl von CAs wie OpenXPKI, Dog-Tag und Managed PKI-Services wie Digicert, SwissSign, AWS usw. Dadurch stehen alle Zertifikate Ihrer öffentlichen und privaten CAs unter Ihrer zentralen Kontrolle. Darüber hinaus bietet certLife ein komplettes Zertifikatsmanagement für eine Microsoft CA (ADCS). Alle Zertifikate oder ausgewählte Vorlagen können automatisch mit certLife synchronisiert werden und die certLife-Web-App bietet eine leistungsstarke und benutzerfreundliche Möglichkeit, Ihre ADCS-Zertifikate zu verwalten.
Secardeo certLife bietet einen Zertifikats-Self-Service für Benutzer und Serveradministratoren. Die Verwaltungsfunktionen auf der Web-GUI sind basierend auf der Windows-Authentifizierung (Kerberos) und den Rollen des Benutzers verfügbar. Ein normaler Benutzer kann beispielsweise seine Zertifikate anfordern, erneuern, widerrufen oder wiederherstellen oder den vollständigen Schlüsselverlauf herunterladen. Er kann ein Zertifikat inklusive privatem Schlüssel auch an einen anderen Benutzer delegieren.
Ein Webserver-Administrator kann ein SSL/TLS-Zertifikat anfordern, indem er entweder eine auf seinem Server generierten CSR einfügt oder einfach mit wenigen Klicks die erforderlichen Attribute auswählt und eine Schlüsselgenerierung und CSR durch certLife erzwingt. Der Administrator kann seine Zertifikate einfach verwalten oder sie auch an einen anderen Administrator delegieren. Er kann Zertifikate von externen Zertifizierungsstellen oder sogar private und öffentliche SSH-Schlüssel hochladen. Auch eine Gruppenfreigabe zur gemeinsamen Verwaltung von Serverzertifikaten ist möglich.
certLife bietet außerdem erweiterte Funktionen wie die Verwaltung zusätzlicher Metadaten oder die Integration von Unternehmensanwendungen mithilfe der REST-API.
Als Alternative zur clientbasierten Windows-Zertifikatsregistrierung bietet certLife auch eine zentrale automatische Registrierung (Central Autoenrollment), z. B. für Benutzer-S/MIME-Zertifikate. Die zentral generierten Schlüssel und Zertifikate können entweder über den Benutzer-Self-Service abgerufen werden oder über certPush automatisch auf die mobilen Geräte des Benutzers oder von Intune verwaltete Geräte übertragen werden. Eine weitere Möglichkeit ist der automatisierte Abruf aller Zertifikate und Schlüssel auf dem Windows-Rechner, auf dem sich der Benutzer anmeldet. Mit der zusätzlichen Softwarekomponente certWin Client wird der lokale Windows-Zertifikatspeicher des angemeldeten Benutzers automatisch mit der vollständigen Schlüsselhistorie des angemeldeten Benutzers synchronisiert zentrales TOPKI-Schlüsselarchiv über die certLife REST-API. Dies geschieht auch bei der Anmeldung an anderen Windows-Systemen, sodass der Benutzer unabhängig vom Arbeitsplatz immer Zugriff auf alle verschlüsselten E-Mails hat und neue E-Mails ohne Aufwand digital signieren und verschlüsseln kann.
© 2024 Secardeo GmbH.
Alle Rechte vorbehalten.