BxC launcht CERIAL Lifecycle-Management von PKI-Zertifikaten – gratis

Von Bernhard Lück 2 min Lesedauer

Anbieter zum Thema

BxC, Spezialist für OT- und IIoT-Cybersicherheit, launcht CERIAL. Die kostenfreie Lösung für das PKI-basierte Zertifikat-Lifecycle-Management biete eine komplett automatisierte Verwaltung und Erneuerung von Zertifikaten für Geräte und Software in IT- und Produktionsumgebungen.

CERIAL (Certificate Enrollment and Renewal in Automated Lifecycle) ist eine kosten- und vertragsfreie Lösung für das Zertifikat-Lifecycle-Management.(Bild:  © Abul – stock.adobe.com / KI-generiert)
CERIAL (Certificate Enrollment and Renewal in Automated Lifecycle) ist eine kosten- und vertragsfreie Lösung für das Zertifikat-Lifecycle-Management.
(Bild: © Abul – stock.adobe.com / KI-generiert)

Die Verwaltung und das Management von PKI-Zertifikaten (Public-Key-Infrastruktur) sei eine Aufgabe, die kontinuierlich komplexer wird, sagt das Cybersicherheitsunternehmen BxC. Nicht nur nehme die Anzahl an Geräten und Softwarelösungen zu, die entsprechende Zertifikate benötigen, auch die regulatorischen Anforderungen der sicheren Zertifikatsverwaltung würden wachsen, sowohl im B2C- als auch im B2B-Umfeld.

Gleichzeitig stelle eine regelmäßige, in den meisten Fällen jährliche Aktualisierung dieser Zertifikate eine wichtige Sicherheitsanforderung dar, vor allem im Bereich IIoT-Sicherheit, die zunehmend von Lieferanten, Kunden und Partnern vorausgesetzt werde. Fehlerhafte oder abgelaufene Zertifikate könnten zudem dazu führen, dass kritische Geschäftsanwendungen nicht mehr richtig funktionieren. Sollte beispielsweise im Falle eines Industriebetriebs der Produktionsprozess aufgrund abgelaufener Zertifikate stoppen müssen und das Wiederanfahren längere Zeit dauern, würden die Ausfallkosten schnell in die Millionen gehen.

Eine manuelle jährliche Aktualisierung der relevanten Zertifikate sei jedoch aufwendig, fehleranfällig und binde auch finanzielle und personelle Ressourcen, so BxC. Gerade in Zeiten des Fachkräftemangels seien entsprechend qualifizierte Mitarbeitende ohnehin rar – und damit teuer. Bereits bei einer vierstelligen Zahl an Geräten, die entsprechend zertifiziert werden müssen, bedeute dies im Durchschnitt Kosten im sechsstelligen Bereich – eine Summe, die für viele mittelständische Unternehmen nur schwer jedes Jahr aufzuwenden sei.

CERIAL (Certificate Enrollment and Renewal in Automated Lifecycle) sei eine komplett kosten- und vertragsfreie Lösung für das Zertifikat-Lifecycle-Management. Sie basiere auf dem EST-Protokoll (Enrollment over Secure Transport) und könne sowohl unter Windows als auch Linux genutzt werden. Die Lösung unterstütze moderne sowie bewährte kryptografische Algorithmen wie Elliptic Curve und RSA.

CERIAL sei sofort nach dem Download einsatzbereit. Die Lösung müsse nicht auf dem Zielsystem installiert werden und könne so in verschiedene Systemumgebungen und Prozesse einfach eingebunden werden.

BxC nennt folgende CERIAL-Highlights:

  • Verwaltung des Windows-Zertifikatspeichers: Digitale Zertifikate im Windows-Zertifikatspeicher könnten über CERIAL erkannt und verwaltet werden. Der Container „Vertrauenswürdige Stammzertifikate“ des Windows-Zertifikatspeichers werde dafür als Vertrauensspeicher verwendet. Eingetragene Zertifikate würden dann automatisch in den Windows-Zertifikatspeicher importiert.
  • Dateisystembasierte Zertifikatsverwaltung: Das Laden und Verwalten von Zertifikaten sei über CERIAL an verschiedenen Stellen im Dateisystem der entsprechenden Geräte möglich. CERIAL könne alle gefundenen Zertifikate zur Gerätelaufzeit inventarisieren und sie in das Lifecycle-Management des Geräts integrieren.
  • Automatische Aktualisierung abgelaufener Zertifikate: Sobald CERIAL ein ablaufendes Zertifikate identifiziert hat, werde dieses automatisch aktualisiert.
  • Dynamische Zertifikatsignierungsanforderungen: Um eine Zertifikatsignierungsanforderung zu erstellen, könnten über CERIAL alle verfügbaren Geräteinformationen ohne statische Konfiguration verwendet werden, beispielsweise Hostname und IP-Adresse des Systems.
  • Unterstützung des EST Enrollment-Protokolls: CERIAL unterstütze auf allen Plattformen Enrollment über das EST-Protokoll.
  • OCSP-Validierung: Serverzertifikate würden bei Bedarf von CERIAL gegen einen OCSP-Responder validiert.
  • Skriptausführung nach Registrierung: Um Administratoren maximale Flexibilität zu bieten, beispielsweise bei der automatischen Neukonfiguration einer Zielanwendung oder -komponente oder bei der Vorbereitung einer geplanten Wartung, biete CERIAL die Möglichkeit benutzerdefinierte Skripte nach der Zertifikatsregistrierung oder -erneuerung aufzurufen.

(ID:50188623)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung