Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Der CertSecure MCP Server: Agentenbasierte KI für CLM mit integrierter Governance 

Einführung des MCP-Servers

Fragen Sie Ihre Zertifizierungsplattform: „Welche öffentlichen TLS-Zertifikate laufen in den nächsten 30 Tagen ab? Erneuern Sie die bereits gemäß unserer Standardrichtlinie genehmigten Zertifikate.“ Und beobachten Sie, wie es funktioniert. Genau das kann ein KI-Agent leisten, der über den CertSecure Manager MCP Server verbunden ist. Die entscheidende Frage ist nicht, ob ein Agent diese Aufgabe ausführen kann. Vielmehr geht es darum, was denselben Agenten daran hindert, ein Produktionszertifikat zu widerrufen, das er niemals hätte anfassen dürfen. Aus diesem Grund haben wir die Governance von Anfang an in den Server integriert – nicht als nachträglich zu aktivierende Einstellung. 

TL; DR 

  • Das CertSecure Manager MCP-Server ermöglicht es KI-Assistenten (Claude, Microsoft Copilot, ChatGPT und anderen MCP-kompatiblen Agenten), Aufgaben im Zusammenhang mit dem Zertifikatslebenszyklus über natürliche Sprache auszuführen. 
  • Es verbindet diese Agenten mit CertSecure Manager, unsere Plattform für das Zertifikatslebenszyklusmanagement (CLM), ohne Ihre bestehenden Kontrollmechanismen zu umgehen. 
  • Jeder Agent authentifiziert sich mit einem Tokenbereich gemäß Ihrer RBAC-RichtlinieDaher kann sie nur das sehen und handeln, was ihre Rolle bereits zulässt. 
  • Hochriskante Aktionen wie Widerruf und Verlängerung erfordern einen genehmigungsbasierten Workflow.So bleibt immer ein Mensch auf dem Laufenden, bevor sich etwas ändert. Lese- und Meldevorgänge werden sofort beantwortet. 
  • Jede Aktion landet im bestehenden Audit-LogAgentenoperationen sind daher genauso nachvollziehbar wie manuelle. 

Was der CertSecure MCP-Server eigentlich ist 

Der CertSecure Manager MCP-Server bildet eine sichere Verbindungsschicht zwischen Ihren KI-Agenten und CertSecure Manager. Er nutzt das Model Context Protocol (MCP), den offenen Standard für die strukturierte und autorisierte Nutzung externer Tools und Daten durch KI-Assistenten. Da er auf MCP und nicht auf einem proprietären Plugin basiert, ist er mit allen MCP-kompatiblen Assistenten kompatibel. Die Integration ist so konzipiert, dass sie ohne Herstellerbindung mit Claude, Microsoft Copilot, ChatGPT und anderen MCP-kompatiblen Agenten funktioniert. 

In der Praxis bedeutet das, dass Ihr Team nicht mehr manuell Portalklicks, Skripte und API-Aufrufe ausführen muss. Sie geben das gewünschte Ergebnis an, und der Agent führt es innerhalb der von Ihren Richtlinien definierten Grenzen mit CertSecure Manager aus. 

Zertifikatsverwaltung

Verhindern Sie Zertifikatsausfälle, optimieren Sie IT-Vorgänge und erreichen Sie Agilität mit unserer Zertifikatsverwaltungslösung.

Warum agentisches CLM, und warum gerade jetzt? 

Die Verwaltung von Zertifikaten stößt an die Grenzen manueller und skriptbasierter Verfahren, und der Zeitplan ist festgelegt. Gemäß der Abstimmung SC-081v3 des CA/Browser Forums (verabschiedet im April 2025) sank die maximale Gültigkeitsdauer eines öffentlichen TLS-Zertifikats am 15. März 2026 auf 200 Tage, im März 2027 auf 100 Tage und am 15. März 2029 auf 47 Tage. Die Wiederverwendung der Domain-Control-Validierung verkürzt sich im gleichen Zeitraum auf etwa 10 Tage. 

Kürzere Gültigkeitsdauern bedeuten deutlich mehr Erneuerungsvorgänge pro Zertifikat und Jahr. Für Unternehmen, die Tausende von Zertifikaten in hybriden und Multi-Cloud-Umgebungen betreiben, stößt allein dieses Volumen an die Grenzen von Tabellenkalkulationen und individuellen Skripten. Automatisierung ist daher unerlässlich, und agentenbasierte KI ist der nächste Schritt nach statischer Automatisierung: Anstatt für jeden Workflow ein Skript zu pflegen, kann ein Team ein Ziel definieren und es von einem automatisierten Agenten ausführen lassen. 

Der Haken ist das Vertrauen. Einem Sprachmodell die Möglichkeit zu geben, Zertifikate zu widerrufen oder neu auszustellen, klingt leichtsinnig, bis man sich genauer ansieht, wie der Zugriff tatsächlich geregelt ist. Genau diesen Aspekt lassen die meisten Ankündigungen aus. Wir hingegen stellen ihn in den Vordergrund. 

Was man damit machen kann 

Mithilfe von Gesprächsanregungen können Teams: 

  • Entdecken Sie Zertifikate in hybriden und Multi-Cloud-Umgebungen 
  • Identifizieren Sie Zertifikate, deren Ablaufdatum bevorsteht. 
  • Zertifikatsrisiken und Compliance-Lücken untersuchen 
  • Erstellung von Prüfberichten und Bestandsübersichten 
  • Automatisieren Sie genehmigte Verlängerungs-Workflows 
  • Widerrufen Sie kompromittierte Zertifikate 
  • Fragen Sie die PKI Umgebung in natürlicher Sprache 

So sehen echte Eingabeaufforderungen aus: 

  • „Welche Zertifikate laufen innerhalb der nächsten 30 Tage ab?“ 
  • „Zeig mir alle Zertifikate, die veraltete kryptografische Algorithmen verwenden.“ 
  • „Erstellt einen Prüfbericht für öffentlich zugängliche TLS-Zertifikate.“ 
  • „Nicht verwaltete Zertifikate in meiner Umgebung identifizieren.“ 
  • „Alle gemäß unserer Standardrichtlinie genehmigten Zertifikate müssen erneuert werden.“ 

Kann man einem KI-Agenten mit Produktionszertifikaten vertrauen? 

Kurz gesagt: Ja, wenn der Zugriff rollenbasiert eingeschränkt ist und wichtige Aktionen eine Genehmigung erfordern. Der CertSecure MCP Server setzt dies folgendermaßen um:

Prinzip der geringsten Berechtigung, durch RBAC-Token 

Ein Agent erhält keinen permanenten Zugriff auf Ihre Zertifikatsdatenbank. Die Authentifizierung erfolgt mithilfe eines Tokens, dessen Gültigkeitsbereich durch die bestehenden rollenbasierten Zugriffskontrollrichtlinien (RBAC) Ihrer Organisation bestimmt ist. Kann eine Rolle in einer bestimmten Umgebung keine Zertifikate widerrufen, so kann dies auch ein Agent, der unter dieser Rolle agiert. Der Agent hat dieselben Berechtigungen wie ein menschlicher Benutzer – keine weitergehenden. 

Bei Aktionen mit hoher Tragweite bleibt ein Mensch in den Entscheidungsprozess eingebunden. 

Lesen und Schreiben unterliegen unterschiedlichen Regeln. Lese- und Berichtsvorgänge (Bestandsabfragen, Ablaufprüfungen, Compliance-Abfragen) liefern innerhalb des zulässigen Bereichs des Agenten sofort Ergebnisse. Schreibvorgänge, die den Status ändern, insbesondere Zertifikatswiderruf und -erneuerung, erfordern einen Genehmigungsprozess. Eine Person prüft und genehmigt die Änderung, bevor sie wirksam wird. Der Agent schlägt etwas vor; ein Mensch entscheidet. 

Alles wird geprüft. 

Jede Aktion eines Agenten durchläuft dieselben Autorisierungsmodelle, Genehmigungsprozesse und Prüfprotokolle wie manuelle Vorgänge in CertSecure Manager. Agentenaktivitäten sind kein Nebenkanal, sondern vollständig nachvollziehbar – genau das, was Ihre Compliance- und Risikoteams benötigen, wenn KI Teil des Betriebsmodells ist. 

Unsere Meinung: Leistungsfähigkeit ohne Kompromisse 

Jahrelang bedeutete die Automatisierung der Zertifikatsverwaltung die Wahl zwischen Geschwindigkeit und Kontrolle. Agentic AI, richtig eingesetzt, löst diesen Konflikt auf. Da der Agent innerhalb Ihrer RBAC-Grenzen arbeitet, jede Statusänderung zur Genehmigung weiterleitet und alle Aktionen protokolliert, erhalten Sie gleichzeitig die Geschwindigkeit natürlichsprachlicher Operationen und die Kontrolle, die Ihr Sicherheitsteam benötigt. 

Das ist die Zukunft des maschinellen Identitätsmanagements: KI als primäre Schnittstelle, Governance als deren Grundlage. Der CertSecure Manager MCP Server ist unser erster Schritt, dieses Modell Unternehmen zugänglich zu machen, die Vertrauen nicht gegen Bequemlichkeit eintauschen wollen. 

Zertifikatsverwaltung

Verhindern Sie Zertifikatsausfälle, optimieren Sie IT-Vorgänge und erreichen Sie Agilität mit unserer Zertifikatsverwaltungslösung.

Häufig gestellte Fragen 

Welche KI-Assistenten sind mit dem CertSecure MCP Server kompatibel?

Es basiert auf dem offenen Model Context Protocol und funktioniert daher mit MCP-kompatiblen Assistenten wie Claude, Microsoft Copilot und ChatGPT, ohne dass eine Herstellerbindung besteht. 

Kann ein KI-Agent ein Zertifikat selbstständig widerrufen?

Nein. Der Widerruf ist ein schwerwiegender Eingriff, der einen Genehmigungsprozess erfordert. Der Agent kann den Antrag zwar vorschlagen oder einleiten, er muss jedoch von einem Mitarbeiter geprüft und genehmigt werden, bevor das Zertifikat widerrufen wird. 

Wie ist der Zugriff des Agenten eingeschränkt?

Der Agent authentifiziert sich mit einem Token, dessen Gültigkeitsbereich durch Ihre bestehenden RBAC-Richtlinien bestimmt ist. Er kann nur die Aktionen ausführen, die seine zugewiesene Rolle bereits erlaubt, wobei das Prinzip der minimalen Berechtigungen bei jeder Anfrage durchgesetzt wird. 

Werden agentische Aktivitäten in den Audit-Protokollen angezeigt?

Ja. Jede Aktion durchläuft die bestehenden Autorisierungsmodelle, Genehmigungsketten und Audit-Logs von CertSecure Manager, sodass agentengesteuerte Vorgänge genauso nachvollziehbar sind wie manuelle. 

Warum ist agentisches CLM jetzt relevant?

Die Gültigkeitsdauer öffentlicher TLS-Zertifikate sinkt bis März 2029 gemäß CA/Browser Forum Ballot SC-081v3 auf 47 Tage, was die Erneuerungshäufigkeit deutlich erhöht. Gesteuerte agentenbasierte Automatisierung unterstützt Teams dabei, mit dieser Entwicklung Schritt zu halten, ohne zusätzliche Betriebsrisiken zu verursachen. 

In Aktion sehen 

Der CertSecure Manager MCP Server steht ab sofort für Demonstrationen, Evaluierungen und die frühe Implementierung zur Verfügung. Falls die kürzeren Gültigkeitsdauern von Zertifikaten Ihren Erneuerungsprozess bereits belasten, ist dies der schnellste Weg, die Effizienz durch Agenten zu steigern, ohne die Kontrolle einzubüßen. 

Erleben Sie CertSecure Manager in Aktion: Demo anfordern

Encryption Consulting ist nach ISO/IEC 27001:2022 zertifiziert und SOC 2-geprüft.