PKI-Arbeit von jemandem, der sie kennt
Vier Leistungen, ein Vorgehen: verstehen, was Sie heute betreiben, das Wichtigste zuerst beheben und Ihr Team befähigen, es ohne uns zu betreiben.
PKI-Architektur und -Betrieb
Für Organisationen, die eigene Zertifizierungsstellen betreiben oder aufbauen.
Typische Arbeiten
- Beurteilung einer bestehenden PKI: Architektur, Prozesse, Schlüsselschutz und Dokumentation
- Entwurf neuer CA-Hierarchien, inklusive HSM-Integration und Schlüsselzeremonien
- Zertifizierungsrichtlinien und Practice Statements (CP/CPS)
- Praktische Betriebsunterstützung und Hilfe bei Vorfällen
Was Sie erhalten
- Ein klares Bild Ihrer Risiken, nach Auswirkung geordnet
- Architektur- und Richtliniendokumente, denen Ihre Prüfer folgen können
- Betriebshandbücher, die Ihr Team tatsächlich nutzt
Zertifikatsautomatisierung und Krypto-Agilität
Für Teams, die 2027 vor 100-Tage-Zertifikaten und einer Post-Quanten-Roadmap stehen.
Typische Arbeiten
- Inventar von Zertifikaten, Schlüsseln und Algorithmen über Ihre Systeme hinweg
- Automatisierte Ausstellung und Erneuerung mit ACME, EST oder cert-manager
- Prüfung der Krypto-Agilität: wo ein Algorithmuswechsel schmerzen würde
- Beurteilung der Post-Quanten-Bereitschaft und Migrations-Roadmap
Was Sie erhalten
- Ein vollständiges Inventar, aktuell gehalten durch Automatisierung statt Tabellen
- Erneuerungsprozesse, ausgelegt für Laufzeiten von 100 und 47 Tagen
- Eine Post-Quanten-Roadmap, die Sie Ihrer Aufsicht vorlegen können
Kubernetes- und DevSecOps-Sicherheit
Für Plattformteams auf Kubernetes oder OpenShift.
Typische Arbeiten
- Einrichtung und Härtung von cert-manager, inklusive privater CAs
- Service Mesh und Workload-Identitäten mit Mutual TLS
- Sicherheit von CI/CD-Pipelines und Software-Lieferkette
- Secrets- und Schlüsselverwaltung in GitOps-Workflows
Was Sie erhalten
- Sicherheit als Teil Ihrer Auslieferung statt als Hürde am Ende
- Konfigurationen, die wie der Rest Ihrer Plattform in Git geprüft werden
- Wissenstransfer an Ihre eigenen Ingenieure
Einführung und Support von OpenPKI
Für Organisationen, die OpenPKI einführen, die Open-Core-Governance-Schicht für Zertifikate, die wir entwickeln.
Typische Arbeiten
- Pilot und produktive Einführung auf Ihren Clustern
- Entwurf von Richtlinien und Freigabe-Workflows
- Integration mit Ihren bestehenden CAs, HSMs und Audit-Prozessen
Was Sie erhalten
- Eine funktionierende Installation, zugeschnitten auf Ihre Richtlinien
- Support direkt von den Entwicklern
- Zugang zur kommerziellen Version für regulierten Betrieb
So läuft ein Auftrag ab
Gespräch
Ein kostenloses erstes Gespräch darüber, wo Ihre PKI drückt und was Sie brauchen.
Angebot
Ein schriftlicher Umfang mit Festpreis oder klarem Tagessatz, ohne Überraschungen.
Umsetzung
Praktische Arbeit mit Ihrem Team, mit regelmässigen Abstimmungen und gemeinsamen Dokumenten.
Übergabe
Dokumentation und Wissenstransfer, auf Wunsch mit laufendem Support.
Erzählen Sie uns, wo Ihre PKI drückt.
Ein kurzes Gespräch genügt meist, um zu sehen, ob wir zusammenpassen.