{"id":27492,"date":"2024-10-04T10:14:04","date_gmt":"2024-10-04T08:14:04","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=27492"},"modified":"2024-09-25T10:23:57","modified_gmt":"2024-09-25T08:23:57","slug":"kostenloses-pki-basiertes-lifecycle-management-fuer-zertifikate","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=27492","title":{"rendered":"Kostenloses, PKI-basiertes Lifecycle-Management f\u00fcr Zertifikate"},"content":{"rendered":"\n<p>Public-Key-Infrastruktur(PKI)-Zertifikate m\u00fcssen regelm\u00e4\u00dfig \u00fcberpr\u00fcft und erneuert werden. Eine manuelle Steuerung ist sehr fehleranf\u00e4llig und nimmt zu viel Zeit in Anspruch. Mit CERIAL bringt BxC nun eine kostenfreie L\u00f6sung f\u00fcr das PKI-basierte Zertifikat-Lifecycle-Management auf den Markt. Damit wird die Verwaltung komplett automatisiert sowie die Zertifikatserneuerung gesteuert. Die kosten- und vertragsfreie L\u00f6sung von BxC ist hier verf\u00fcgbar: <a href=\"https:\/\/www.bxc-security.com\/cerial\">Cerial (bxc-security.com)<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"479\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2024\/09\/BXC-1024x479.webp\" alt=\"\" class=\"wp-image-27494\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2024\/09\/BXC-1024x479.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2024\/09\/BXC-300x140.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2024\/09\/BXC-768x359.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2024\/09\/BXC-1536x719.webp 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2024\/09\/BXC-1320x618.webp 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2024\/09\/BXC.webp 1569w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Screenshot: Sysbus<\/figcaption><\/figure>\n\n\n\n<p>Die Verwaltung und das Management von Public-Key-Infrastruktur(PKI)-Zertifikaten ist eine Aufgabe, die kontinuierlich komplexer wird. Nicht nur nimmt die Anzahl an Ger\u00e4ten und Software-L\u00f6sungen zu, die entsprechende Zertifikate ben\u00f6tigen, auch die regulatorischen Anforderungen der sicheren Zertifikatsverwaltung steigen, sowohl im B2C- als auch im B2B-Umfeld. Gleichzeitig stellt eine regelm\u00e4\u00dfige, in den meisten F\u00e4llen j\u00e4hrliche, Aktualisierung dieser Zertifikate eine wichtige Sicherheitsanforderung dar, vor allem im Bereich IIoT-Sicherheit (Industrial Internet of Things), die zunehmend von Lieferanten, Kunden und Partnern vorausgesetzt wird. Fehlerhafte oder abgelaufene Zertifikate k\u00f6nnen zudem dazu f\u00fchren, dass kritische Gesch\u00e4ftsanwendungen nicht mehr richtig funktionieren. Sollte beispielsweise im Falle eines Industriebetriebs der Produktionsprozess aufgrund abgelaufener Zertifikate stoppen m\u00fcssen und das Wiederanfahren l\u00e4ngere Zeit dauern, gehen die Ausfallkosten schnell in die Millionen.<\/p>\n\n\n\n<p>Eine manuelle, j\u00e4hrliche Aktualisierung der relevanten Zertifikate ist jedoch aufw\u00e4ndig, fehleranf\u00e4llig und bindet ebenfalls finanzielle und personelle Ressourcen. &nbsp;Gerade in Zeiten des Fachkr\u00e4ftemangels sind entsprechend qualifizierte Mitarbeitende ohnehin rar \u2013 und damit teuer. Bereits bei einer vierstelligen Zahl an Ger\u00e4ten, die entsprechend zertifiziert werden m\u00fcssen, bedeutet dies im Durchschnitt Kosten im sechsstelligen Bereich \u2013 eine Summe, die f\u00fcr viele mittelst\u00e4ndische Unternehmen nur schwer jedes Jahr aufzuwenden ist.<\/p>\n\n\n\n<p><strong>Zertifikat-Lifecycle-Management leicht gemacht<\/strong><\/p>\n\n\n\n<p>Um Unternehmen bei dieser Aufgabe zu unterst\u00fctzen, launcht BxC CERIAL, eine komplett kosten- und vertragsfreie L\u00f6sung f\u00fcr das Zertifikat-Lifecycle-Management. CERIAL (Certificate Enrollment and Renewal in Automated Lifecycle) basiert auf dem modernen EST-Protokoll (Enrollment over Secure Transport) und kann sowohl unter Windows als auch Linux genutzt werden. Die L\u00f6sung unterst\u00fctzt moderne wie auch bew\u00e4hrte kryptografische Algorithmen wie Elliptic Curve und RSA.<\/p>\n\n\n\n<p>CERIAL ist sofort nach dem Download einsatzbereit. Die L\u00f6sung muss nicht auf dem Zielsystem installiert werden und kann so besonders einfach in verschiedene Systemumgebungen und Prozesse eingebunden werden.<\/p>\n\n\n\n<p>Die Highlight-Funktionen von CERIAL im \u00dcberblick:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Verwaltung des Windows-Zertifikatspeichers:<\/strong> Digitale Zertifikate im Windows-Zertifikatspeicher k\u00f6nnen \u00fcber CERIAL erkannt und verwaltet werden. Der Container \u201eVertrauensw\u00fcrdige Stammzertifikate\u201c des Windows-Zertifikatspeichers wird daf\u00fcr als Vertrauensspeicher verwendet. Eingetragene Zertifikate werden dann automatisch in den Windows-Zertifikatspeicher importiert.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Dateisystembasierte Zertifikatsverwaltung:<\/strong> Das Laden und Verwalten von Zertifikaten ist \u00fcber CERIAL an verschiedenen Stellen im Dateisystem der entsprechenden Ger\u00e4te m\u00f6glich. CERIAL inventarisiert alle gefundenen Zertifikate zur Ger\u00e4telaufzeit und integriert sie in das Lifecycle-Management des Ger\u00e4ts.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Automatische Aktualisierung abgelaufener Zertifikate:<\/strong> Wenn CERIAL ablaufende Zertifikate identifiziert, aktualisiert die L\u00f6sung das entsprechende Zertifikat automatisch.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Dynamische Zertifikatsignierungsanforderungen:<\/strong> Um eine Zertifikatsignierungsanforderung zu erstellen, k\u00f6nnen \u00fcber CERIAL alle verf\u00fcgbaren Ger\u00e4teinformationen ohne statische Konfiguration verwendet werden, beispielsweise Hostname und IP-Adresse des Systems.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Unterst\u00fctzung des EST Enrollment-Protokolls: <\/strong>CERIAL unterst\u00fctzt auf allen Plattformen Enrollment \u00fcber das EST-Protokoll.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>OCSP-Validierung:<\/strong> Serverzertifikate werden bei Bedarf von CERIAL gegen einen OCSP-Responder validiert.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Skript-Ausf\u00fchrung nach Registrierung:<\/strong> Um Administratoren maximale Flexibilit\u00e4t zu bieten, beispielsweise bei der automatischen Neukonfiguration einer Zielanwendung oder -komponente oder bei der Vorbereitung einer geplanten Wartung, bietet CERIAL die M\u00f6glichkeit benutzerdefinierte Skripte nach der Zertifikatsregistrierung oder -erneuerung aufzurufen.<\/li>\n<\/ul>\n\n\n\n<p>\u201eDie Realit\u00e4t ist aktuell, dass die meisten Produktionsunternehmen keine Zertifikate f\u00fcr ihre Ger\u00e4te und Software-L\u00f6sungen verwenden, da f\u00fcr viele Unternehmen die kontinuierliche Verwaltung und Erneuerung der entsprechenden Zertifikate einfach zu kostspielig und aufw\u00e4ndig ist\u201c, sagt Carsten Schwant, Founder &amp; Managing Director bei BxC. \u201eMit CERIAL wollen wir die entsprechenden Prozesse so weit wie m\u00f6glich automatisieren und es damit allen Unternehmen erm\u00f6glichen, ihre Zertifikate einfach zu verwalten \u2013 und das v\u00f6llig kostenfrei. Unser Ziel ist es, die Effizienz des gesamten Zertifikatmanagements in Unternehmen zu steigern und so echten Mehrwert zu schaffen.\u201c <\/p>\n\n\n\n<p>Weitere Informationen: <a href=\"https:\/\/www.bxc-security.com\/cerial\">Cerial (bxc-security.com)<\/a><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Public-Key-Infrastruktur(PKI)-Zertifikate m\u00fcssen regelm\u00e4\u00dfig \u00fcberpr\u00fcft und erneuert werden. Eine manuelle Steuerung ist sehr fehleranf\u00e4llig und nimmt zu viel Zeit in Anspruch. Mit CERIAL bringt BxC nun eine kostenfreie L\u00f6sung f\u00fcr das PKI-basierte Zertifikat-Lifecycle-Management auf den Markt. Damit wird die Verwaltung komplett automatisiert sowie die Zertifikatserneuerung gesteuert. Die kosten- und vertragsfreie L\u00f6sung von BxC ist hier verf\u00fcgbar: Cerial (bxc-security.com)<\/p>\n","protected":false},"author":81,"featured_media":27494,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[15078,4],"tags":[19135,19136,19137],"class_list":["post-27492","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-authentifizierung","category-news","tag-bxc","tag-cerial","tag-pki-zertifikat"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/27492","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=27492"}],"version-history":[{"count":2,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/27492\/revisions"}],"predecessor-version":[{"id":27496,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/27492\/revisions\/27496"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/27494"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=27492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=27492"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=27492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}