PKI & Zero-Trust-Sicherheit für das moderne Unternehmen
Unabhängige EMEA-Beratung. Wir entwerfen, automatisieren und betreiben Public-Key-Infrastruktur — vom Offline-Root-CA bis zur Zero-Trust-mTLS-Sperrung zur Laufzeit — und übergeben Ihrem Team das Runbook, um sie zu beherrschen.
Fünf Phasen. Keine Blackboxes.
Jedes Engagement hat dieselbe Form. Sie sehen in jedem Schritt Liefergegenstände — keine monatelange Stille vor einem Big-Bang-Rollout.
Audit
Entdecken Sie, was bereits vorhanden ist. CA-Inventar, PKI-Hygiene-Scan, Identifikation von Ablauf-Stichtagen.
Design
Architektur-Briefing: Hierarchie, Algorithmuswahl, HSM-Strategie, NIS2-Ausrichtung. Sie genehmigen, bevor etwas läuft.
Pilot
Funktionierende Kopie in einer Sandbox. Ausstellung, Sperrung, Alarmierung — durchgängig bewiesen, bevor die Produktion berührt wird.
Produktion
Rollout auf die Live-Infrastruktur. Migration der Workloads auf die neuen Vertrauensanker. Vollständige Runbook-Übergabe.
Betrieb
Optionale laufende Betriebsunterstützung — Erneuerungszyklen, Audit-Vorbereitung, Incident Response. Oder von Tag eins an in Eigenregie.
Drei Säulen. Ein stimmiger Stack.
Jedes Engagement kombiniert alle drei — denn PKI ohne Automatisierung bricht, und Automatisierung ohne Observability ist unsichtbar.
PKI-Design & Implementierung
Offline-Root, Online-Issuing-CA, OCSP, CRL, AIA — ausgelegt für 20 Jahre Betrieb auf EJBCA mit ECDSA P-384.
Mehr erfahren →Automatisierung & Zero Trust
Salt, Vault, HAProxy, mTLS überall. Von state.apply bis gesperrt in unter 60 Sekunden.
KI-gestützter IT-Betrieb
Graylog-Observability, automatisierte Zertifikatserneuerung, NIS2-Bereitschaftsberichte. Auditbereit von Haus aus.
Mehr erfahren →Erleben Sie Zertifikatssperrung in Echtzeit
Ein echter EJBCA-Cluster. Eine echte Galera-Datenbank. Ein echter mTLS-geschützter Dienst. Ausstellung → Zugriff → Sperrung → Verweigerung — in unter 60 Sekunden. Der Aufhänger, den wir bei jedem Interessentengespräch zeigen.
Software, die das Engagement verlängert
Beginnen Sie mit kontinuierlicher Zertifikatsüberwachung; ergänzen Sie das PKI-Betriebsmanagement, wenn Sie bereit sind, Ihre CA zu beherrschen.
Cert Monitor — SaaS
Mandantenfähige Überwachung Ihrer externen TLS-Endpunkte auf Ablauf, schwache Algorithmen und CT-Log-Ereignisse, mit NIS2-fähigen PDF-Nachweisen.
Cert Monitor entdecken ↗Digital-Trust-Plattform
Die vollständige SkyQon-Plattform — E-Mail-, DNS-, Zertifikats-, Registrar-, Marken- und Post-Quantum-Vertrauenssignale in einem Dashboard.
Plattform entdecken ↗Bereit, über PKI zu sprechen?
Buchen Sie ein 30-minütiges Gespräch, um Ihre CA-Architektur und NIS2-Lage durchzugehen oder eine geführte Demo des Labors zu erhalten.