ambord.tech

PKI-Arbeit von jemandem, der sie kennt

Vier Leistungen, ein Vorgehen: verstehen, was Sie heute betreiben, das Wichtigste zuerst beheben und Ihr Team befähigen, es ohne uns zu betreiben.

PKI-Architektur und -Betrieb

Für Organisationen, die eigene Zertifizierungsstellen betreiben oder aufbauen.

Typische Arbeiten

  • Beurteilung einer bestehenden PKI: Architektur, Prozesse, Schlüsselschutz und Dokumentation
  • Entwurf neuer CA-Hierarchien, inklusive HSM-Integration und Schlüsselzeremonien
  • Zertifizierungsrichtlinien und Practice Statements (CP/CPS)
  • Praktische Betriebsunterstützung und Hilfe bei Vorfällen

Was Sie erhalten

  • Ein klares Bild Ihrer Risiken, nach Auswirkung geordnet
  • Architektur- und Richtliniendokumente, denen Ihre Prüfer folgen können
  • Betriebshandbücher, die Ihr Team tatsächlich nutzt

Zertifikatsautomatisierung und Krypto-Agilität

Für Teams, die 2027 vor 100-Tage-Zertifikaten und einer Post-Quanten-Roadmap stehen.

Typische Arbeiten

  • Inventar von Zertifikaten, Schlüsseln und Algorithmen über Ihre Systeme hinweg
  • Automatisierte Ausstellung und Erneuerung mit ACME, EST oder cert-manager
  • Prüfung der Krypto-Agilität: wo ein Algorithmuswechsel schmerzen würde
  • Beurteilung der Post-Quanten-Bereitschaft und Migrations-Roadmap

Was Sie erhalten

  • Ein vollständiges Inventar, aktuell gehalten durch Automatisierung statt Tabellen
  • Erneuerungsprozesse, ausgelegt für Laufzeiten von 100 und 47 Tagen
  • Eine Post-Quanten-Roadmap, die Sie Ihrer Aufsicht vorlegen können

Kubernetes- und DevSecOps-Sicherheit

Für Plattformteams auf Kubernetes oder OpenShift.

Typische Arbeiten

  • Einrichtung und Härtung von cert-manager, inklusive privater CAs
  • Service Mesh und Workload-Identitäten mit Mutual TLS
  • Sicherheit von CI/CD-Pipelines und Software-Lieferkette
  • Secrets- und Schlüsselverwaltung in GitOps-Workflows

Was Sie erhalten

  • Sicherheit als Teil Ihrer Auslieferung statt als Hürde am Ende
  • Konfigurationen, die wie der Rest Ihrer Plattform in Git geprüft werden
  • Wissenstransfer an Ihre eigenen Ingenieure

Einführung und Support von OpenPKI

Für Organisationen, die OpenPKI einführen, die Open-Core-Governance-Schicht für Zertifikate, die wir entwickeln.

Typische Arbeiten

  • Pilot und produktive Einführung auf Ihren Clustern
  • Entwurf von Richtlinien und Freigabe-Workflows
  • Integration mit Ihren bestehenden CAs, HSMs und Audit-Prozessen

Was Sie erhalten

  • Eine funktionierende Installation, zugeschnitten auf Ihre Richtlinien
  • Support direkt von den Entwicklern
  • Zugang zur kommerziellen Version für regulierten Betrieb

So läuft ein Auftrag ab

  1. Gespräch

    Ein kostenloses erstes Gespräch darüber, wo Ihre PKI drückt und was Sie brauchen.

  2. Angebot

    Ein schriftlicher Umfang mit Festpreis oder klarem Tagessatz, ohne Überraschungen.

  3. Umsetzung

    Praktische Arbeit mit Ihrem Team, mit regelmässigen Abstimmungen und gemeinsamen Dokumenten.

  4. Übergabe

    Dokumentation und Wissenstransfer, auf Wunsch mit laufendem Support.

Erzählen Sie uns, wo Ihre PKI drückt.

Ein kurzes Gespräch genügt meist, um zu sehen, ob wir zusammenpassen.