Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →
Fallstudie

Zertifikatsausfälle. Komplizierte Audits. Die Zertifikatsverwaltung eines Finanzunternehmens wurde transformiert.

Wie CertSecure Manager bei einem führenden US-Finanzinstitut zertifikatsbedingte Ausfälle beseitigte, indem er das Zertifikatslebenszyklusmanagement automatisierte, die Transparenz in Multi-Cloud- und On-Premises-Umgebungen zentralisierte und öffentliche und private Zertifizierungsstellen auf einer Plattform zusammenführte.
Zertifikatsausfälle. Komplizierte Audits. Die Zertifikatsverwaltung eines Finanzunternehmens im Wandel. 

Kundenprofil

Ein führendes US-amerikanisches Finanzdienstleistungsunternehmen bietet Bank-, Anlage- und Beratungsdienstleistungen für Privatkunden, kleine und mittelständische Unternehmen sowie Firmenkunden an. Das Unternehmen verfügt über jahrzehntelange Branchenerfahrung und legt größten Wert auf Datenschutz und Kundenzufriedenheit.

Branche

Finanzdienstleistungen, Bankwesen & Investment

Verlobungsart

Bereitstellung von CertSecure Manager, Automatisierung des Zertifikatslebenszyklus

Ergebnis auf einen Blick

30/60/90

Proaktive Ablaufbenachrichtigungen vor Ablauf des Zertifikats

Öffentlich + Privat

Entrust, DigiCert, Sectigo und Microsoft CA vereinigten

Zentrale

Vollständiges Inventar mit Such-, Filter- und teamübergreifender Übersicht

Eingeschränkt

Für sensible Vorlagen ist die Genehmigung durch den PKI-Administrator erforderlich.

Das Unternehmen

Challenges

Trotz solider Datenschutzmaßnahmen kam es im Unternehmen immer wieder zu zertifikatsbedingten Ausfällen, die die Sicherheitslage schwächten und das operative Risiko erhöhten. Abgelaufene, widerrufene und nicht konforme Zertifikate in Multi-Cloud- und On-Premise-Umgebungen verschärften das Problem zusätzlich.

Zertifikatsausfälle verursachen Serviceunterbrechungen

SSL/TLS-Zertifikate sind abgelaufen oder ungültig geworden, ohne rechtzeitig ersetzt worden zu sein, was zu Störungen der Dienste führte und die Systeme anfällig für Sicherheitslücken machte.
01 Ausfälle

Langsame Reaktion auf schwache und nicht konforme Zertifikate

Dem Unternehmen fehlte eine schnelle Möglichkeit, schwache oder nicht konforme Zertifikate zu identifizieren, zu ersetzen oder zu widerrufen. Gefälschte Zertifikate und deren unautorisierte Ausstellung erhöhten die Compliance- und Sicherheitsrisiken.
02 Risiko

Keine Echtzeit-Transparenz für Audits

Ohne Echtzeit-Transparenz über Multi-Cloud- und On-Premise-Umgebungen hinweg waren Audits zeitaufwändig, und es gab keine zentrale Übersicht über Zertifikatsstatus, Inhaberschaft oder Compliance.
03 Audits
Zertifikatsausfälle hatten bereits kritische Sicherheitslücken im Unternehmen offengelegt. Die Herausforderung reichte über die Verhinderung des nächsten Ausfalls hinaus. Es ging darum, Transparenz, Automatisierung und Kontrollen zu schaffen, damit Zertifikate nie wieder zu einer Schwachstelle werden.

Verschlüsselungsberatung

Projektzusammenfassung · Verschlüsselungsberatung · CertSecure Manager

Unser Angebot

Lösungen

Das Unternehmen setzte CertSecure Manager ein, um das Zertifikatslebenszyklusmanagement zu automatisieren, die Transparenz zu zentralisieren, Richtlinienkontrollen durchzusetzen und die Verwaltung öffentlicher und privater Zertifizierungsstellen auf einer einzigen Plattform zu vereinheitlichen.

Fähigkeit 01

Automatisierte Verlängerung, Ausstellung und proaktive Benachrichtigungen

Die automatisierte Zertifikatserneuerung und -ausstellung hat die manuellen Prozesse ersetzt, die zu Ausfällen geführt hatten. PKI-Administratoren erhalten 30, 60 und 90 Tage vor Ablauf der Gültigkeit E-Mail-Benachrichtigungen, sodass die Erneuerung rechtzeitig erfolgen kann.

Fähigkeit 02

Zentrales Inventar-Dashboard

Ein zentrales Dashboard bot den Teams vollständige Transparenz über alle Zertifikate in der Microsoft-CA-Umgebung. Such-, Filter- und funktionsübergreifende Zugriffsfunktionen optimierten die Abläufe über verschiedene Standorte hinweg.

Fähigkeit 03

Integration öffentlicher und privater CA

Öffentliche Zertifizierungsstellen (Entrust, DigiCert, Sectigo) und private Zertifizierungsstellen (Microsoft CA) laufen nun auf einer gemeinsamen Plattform. Dies vereinfachte die Abläufe und verbesserte die Sicherheit über alle Zertifikatsquellen hinweg.

Fähigkeit 04

Richtlinienkontrollen und eingeschränkte Vorlagen

Richtlinienkontrollen beschränkten die Wiederverwendung identischer CSRs, regelten die Generierung von Platzhaltern und erforderten die Genehmigung durch den PKI-Administrator für sensible Vorlagen. Dadurch wurde die autorisierte Ausstellung und die kontinuierliche Einhaltung der Vorschriften sichergestellt.
Das Endergebnis: eine automatisierte Plattform mit proaktiver Benachrichtigung, zentralisierter Transparenz, Multi-CA-Integration und Richtliniensteuerung. Zertifikate wandelten sich von einer Schwachstelle zu einem kontrollierbaren Gut.

Verschlüsselungsberatung

Projektzusammenfassung · Verschlüsselungsberatung · CertSecure Manager

Das Gesamte

Geschäftsergebnis

Mit CertSecure Manager wurde die Zertifikatsverwaltung von manuell und reaktiv auf automatisiert, zentralisiert und richtlinienbasiert umgestellt. Ausfälle hörten auf, und das Unternehmen gewann das Vertrauen in seine Datenschutzlage zurück.

01

Keine Zertifikatsausfälle

Benachrichtigungen zum Ablaufdatum (30/60/90 Tage) und die automatische Verlängerung sorgten dafür, dass die Zertifikate stets aktuell waren. Ausfallzeiten im Zusammenhang mit Zertifikaten wurden auf null reduziert.
02

Stärkere Compliance, einfachere Audits

Beschränkte Vorlagen, CSR-Kontrollen und Wildcard-Governance gewährleisteten die Autorisierung der Ausgabe. Ein zentrales Dashboard vereinfachte Audits durch Echtzeit-Transparenz in Multi-Cloud-Umgebungen.
03

Erhöhte Sicherheit, reduziertes Risiko

Schwache oder nicht konforme Zertifikate wurden umgehend ersetzt, wodurch das Risiko von Sicherheitsverletzungen verringert wurde. Die einheitliche Plattform reduzierte zudem die Risiken von Compliance-Verstößen und stärkte die allgemeine Sicherheit.

Entdecken Sie unsere

Neueste Infos

Education Center

Einführung in Microsoft Intune 

Microsoft Intune ist der cloudbasierte Endpunktverwaltungsdienst von Microsoft. Erfahren Sie mehr über die Funktionsweise, MDM vs. MAM, Lizenzierung und die Integration von Entra ID.

Weiterlesen
Fallstudien

White Paper (ENG)

Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum

Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.

Weiterlesen
Fallstudien

Video

Das Quantenmandat erklärt: Was die Exekutivverordnung von 2026 für die Post-Quanten-Kryptographie bedeutet

Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.

Jetzt ansehen
Fallstudien