DARZ Managed PKI & CLM – Alle Pläne im Überblick
Starten Sie kostenlos, skalieren Sie flexibel!
Machen Sie Ihre PKI bereit für das Quantencomputer-Zeitalter. Quantencomputer werden klassische Verfahren wie RSA und EC langfristig angreifbar machen. Mit dem PQC-Upgrade-Paket sind Ihre Zertifikate schon heute für diesen Wandel gerüstet.
ML-DSASLH-DSAEigene PQC-Root-CAsPQC-HSM inklusive
Ideal für den Einstieg: bis zu 50 aktive Zertifikate, zentrale PKI- & CLM-Funktionen und keine Setup-Kosten.
FREE-Highlights:
- Für bis zu 50 aktive Zertifikate Es werden ausschließlich ausgestellte Zertifikate gezählt, die weder abgelaufen noch widerrufen sind. Importierte Zertifikate werden nicht mitgezählt.
- Unbegrenzt eigene Public- und Private-Zertifikate importieren
- Flexibles Certificate Lifecycle Management (CLM) Zentrale Verwaltung, Überwachung, Ausstellung, Erneuerung und Widerruf von Zertifikaten inklusive Reporting, Rollen- und Rechtemanagement sowie Policies.
- Certificate Discovery Automatische Identifizierung und Überwachung von Serverzertifikaten im Netzwerk.
- Flexibles Benachrichtigungssystem Konfiguration von Warnmeldungen bei bevorstehenden Ablaufdaten und Compliance-Problemen.
- Automatisierung mit ACME, EST, SCEP & CMP Etablierte PKI-Protokolle zur automatisierten Ausstellung und Verwaltung von Zertifikaten.
- Automatisierung über REST-API & CLI Ermöglicht die automatisierte Verwaltung von Zertifikaten über REST-API oder Kommandozeile.
- Private-CA-Anbindung mit MTG CARA MTG CARA wird als private Certification Authority an den Certificate Lifecycle Manager angebunden.
- Microsoft-ADCS-Anbindung Anbindung des CLM an Microsoft ADCS.
- Eine Root-CA für RSA oder EC
- Eigene Sub-CA
- RSA- und EC-Kryptografie Unterstützung klassischer RSA-Verfahren und Kryptografie mit elliptischen Kurven.
- Hosting auf gemeinsam genutzter, hochverfügbarer Infrastruktur Betrieb auf einer gemeinsam genutzten, hochverfügbaren Infrastruktur mit logisch getrennten Kundenumgebungen.
- OCSP & HTTP-CRLs OCSP ermöglicht die Online-Prüfung des Sperrstatus von Zertifikaten. HTTP-CRLs stellen Zertifikatssperrlisten über HTTP bereit.
- Self-Service-Support Umfangreiche Online-Ressourcen für die direkte Unterstützung, darunter Videos, Anleitungen, Online-Dokumentation und häufig gestellte Fragen (FAQ).
Für wachsende Zertifikatsumgebungen mit mehr Automatisierung, Skalierbarkeit, Hochverfügbarkeit und Support.
BUSINESS-Highlights:
- Alle Funktionen von FREE
- Bis zu 10.000 aktive Zertifikate
- Flexible 500er-Preisstaffeln Die Anzahl aktiver Zertifikate kann flexibel in Schritten von 500 Zertifikaten erweitert werden.
- Microsoft Active Directory & Autoenrollment Automatische Zertifikatserstellung über Microsoft Active Directory mit Autoenrollment-Connector.
- Weitere Sub-CAs ohne Mehrkosten
- Hochverfügbare, georedundante Infrastruktur Betrieb über zwei georedundante Rechenzentren in Darmstadt und Frankfurt mit 99,98 % Hochverfügbarkeit. Namespace und Datenbank werden dediziert pro Kunde bereitgestellt.
- Dedizierte HSM-Partition für CA-Schlüssel Speicherung der CA-Schlüssel in einer PQC-fähigen Shared-HSM-Infrastruktur mit einer dedizierten, kryptografisch getrennten HSM-Partition pro Kunde. Die Securosys-HSMs können auch die PQC-Algorithmen der MPKI nutzen.
- 24/7-Hotline & Support über das Ticketsystem
Optionale Features:
PQC-Upgrade-PaketNEU
ML-DSA & SLH-DSA, eigene PQC-Root-CAs, Lizenz und HSM-Konfiguration inklusive.
- VPN-Zugang – ein Zugang inklusive Sicherer Zugriff über eine verschlüsselte VPN-Verbindung. Auf Anfrage aktivierbar; ein VPN-Zugang ist im monatlichen Tarifpreis enthalten.
- IP-basierte Zugriffssteuerung – eine IP-Adresse inklusive Beschränkt den Zugriff auf freigeschaltete IP-Adressen. Bei Aktivierung ist eine IP-Adresse inklusive.
Für große Zertifikatsumgebungen mit maximaler Skalierbarkeit und erweiterten Optionen für dedizierte Hardware.
ENTERPRISE-Highlights:
- Alle Funktionen von FREE
- Alle Funktionen von BUSINESS
- Unbegrenzte Anzahl aktiver Zertifikate in flexiblen Preisstaffeln
- Zwei Root-CAs für RSA und EC
Optionale Features:
- Offline-Root-CA Optional verfügbare Root-CA, die außerhalb des regulären Online-Betriebs betrieben wird.
- Dedizierte HSM-Hardware Optionales, ausschließlich für den Kunden bereitgestelltes PQC-fähiges HSM. Geeignet für Anforderungen an eine vollständig dedizierte HSM-Infrastruktur sowie eine mögliche Migration des Schlüsselmaterials bei einem Anbieterwechsel.
- Spezifisches Abrechnungsmodell für IoT-Geräte-Hersteller
Unser Angebot im Detail
Alle Pläne vergleichen
| Features | FREE | BUSINESS | ENTERPRISE |
|---|---|---|---|
| Setup & Onboarding Einrichtung und Konfiguration von zwei MPKI-Instanzen für einen hochverfügbaren Betrieb inklusive HSM-Anbindung sowie Durchführung eines Kick-off-Meetings. Weiterführende Anwendungsfälle und zusätzliche Leistungen können separat vereinbart werden. | ❌ | ✅ Einmalige Gebühr | ✅ Einmalige Gebühr |
| Certificate Lifecycle Manager (CLM) Verwaltung, Monitoring, Ausstellung, Erneuerung und Widerruf von Zertifikaten sowie Reporting, Rollen- und Rechtemanagement und Policies. Zertifikatsvorlagen für gängige Anwendungen können individuell konfiguriert werden. | ✅ | ✅ | ✅ |
| Public-Zertifikate importieren Unbegrenzte Anzahl eigener aktiver Public-Zertifikate importieren und verwalten. | ✅ Unbegrenzt | ✅ Unbegrenzt | ✅ Unbegrenzt |
| Private-Zertifikate importieren Unbegrenzte Anzahl eigener aktiver privater Zertifikate importieren und verwalten. | ✅ Unbegrenzt | ✅ Unbegrenzt | ✅ Unbegrenzt |
| Certificate Discovery Automatische Identifizierung und Überwachung von Serverzertifikaten im Netzwerk. | ✅ | ✅ | ✅ |
| Zertifikate ausstellen & verwalten Es werden ausschließlich aktive, ausgestellte Zertifikate gezählt. Als aktiv gelten Zertifikate, die weder abgelaufen noch widerrufen sind. Importierte Zertifikate werden nicht gezählt. | ✅ Bis zu 50 aktive Zertifikate | ✅ Bis zu 10.000 aktive Zertifikate, flexibel in 500er-Preisstaffeln buchbar | ✅ Unbegrenzte Anzahl aktiver Zertifikate, flexibel in Preisstaffeln buchbar |
| Flexibles Benachrichtigungssystem Konfiguration von Warnmeldungen bei bevorstehenden Ablaufdaten und Compliance-Problemen. | ✅ | ✅ | ✅ |
| Automatisierung mit ACME, EST, SCEP & CMP Unterstützung etablierter PKI-Protokolle zur Automatisierung: ACME, EST, SCEP und CMP. | ✅ | ✅ | ✅ |
| Automatisierung mit REST-API & CLI-Client Ermöglicht die automatisierte Verwaltung von Zertifikaten über REST-API oder Kommandozeile. | ✅ | ✅ | ✅ |
| OCSP & HTTP-CRLs OCSP ermöglicht die Online-Prüfung des Sperrstatus von Zertifikaten. HTTP-CRLs stellen Zertifikatssperrlisten über HTTP bereit. | ✅ | ✅ | ✅ |
| Private-CA-Anbindung (MTG CARA) Anbindung einer privaten CA mit MTG CARA. | ✅ | ✅ | ✅ |
| Microsoft-ADCS-Anbindung Anbindung von Microsoft ADCS an das CLM. | ✅ | ✅ | ✅ |
| Zertifikatserstellung mit Microsoft-Active-Directory-Integration Automatische Zertifikatserstellung über Active Directory (AD) mit Autoenrollment-Connector. | ❌ | ✅ | ✅ |
| Public-CA-Anbindung – GlobalSign Ein Vertrag mit GlobalSign ist erforderlich. | ✅ | ✅ | ✅ |
| Public-CA-Anbindung – PSW GROUP Ein Vertrag mit PSW GROUP ist für bestimmte Public-Zertifikate von Sectigo erforderlich. | ✅ | ✅ | ✅ |
| Identity Management über Keycloak & Microsoft AD Synchronisation von Benutzern und Rollen zwischen Microsoft Active Directory und dem MTG CLM über Keycloak. | ✅ | ✅ | ✅ |
| Root-CA Für viele Anwendungsfälle ist eine Root-CA für einen Algorithmus, z.B. RSA, ausreichend. | ✅ 1 Root-CA für RSA oder EC | ✅ 1 Root-CA für RSA oder EC | ✅ 2 Root-CAs für RSA und EC |
| Offline-Root-CA | ❌ | ❌ | ✅ Optional verfügbar |
| Eigene Sub-CA Eine eigene Sub-CA wird zur Verfügung gestellt. | ✅ | ✅ | ✅ |
| Weitere Sub-CAs Weitere Sub-CAs können bei Bedarf ohne Mehrkosten eingerichtet werden. | ❌ | ✅ | ✅ |
| RSA-Kryptografie Unterstützung verschiedener RSA-Schlüssellängen: 2048, 3072, 4096 und 8192 Bit. | ✅ | ✅ | ✅ |
| Kryptografie mit elliptischen Kurven (EC) Unterstützung für NIST- und Brainpool-Kurven sowie Ed25519 und Ed448. | ✅ | ✅ | ✅ |
| PQC-Upgrade-Paket NEU Unterstützung von ML-DSA- und SLH-DSA-Algorithmen und zukünftig ausgewählte Post-Quantum Cryptography-Algorithmen. Für jeden eingesetzten PQC-Algorithmus wird im Rahmen dieser Lösung eine eigene Root-CA eingerichtet. Die PQC-Lizenz, die benötigten Root-CAs sowie die erforderliche PQC-HSM-Konfiguration sind enthalten. | ❌ | ✅ Optional verfügbar | ✅ Optional verfügbar |
| Dedizierte HSM-Partition für CA-Schlüssel Speicherung der CA-Schlüssel in einer PQC-fähigen Shared-HSM-Infrastruktur. Jeder Kunde erhält eine eigene, kryptografisch getrennte HSM-Partition für seine CA-Schlüssel. Die Securosys-HSMs können auch die PQC-Algorithmen der MPKI nutzen. | ❌ | ✅ Dediziert pro Kunde | ✅ Dediziert pro Kunde |
| Dedizierte HSM-Hardware Optionales, ausschließlich für den Kunden bereitgestelltes PQC-fähiges HSM. Geeignet für Anforderungen an eine vollständig dedizierte HSM-Infrastruktur sowie eine mögliche Migration des Schlüsselmaterials bei einem Anbieterwechsel. | ❌ | ❌ | ✅ Optional verfügbar |
| Infrastruktur-Hosting (geteilt) Betrieb auf einer gemeinsam genutzten, hochverfügbaren Infrastruktur mit logisch getrennten Kundenumgebungen. | ✅ | ❌ | ❌ |
| Hochverfügbarkeits-Hosting
Geteilte Hochverfügbarkeits-Infrastruktur (Shared High Availability) über zwei georedundante Rechenzentren in Darmstadt und Frankfurt mit 99,98 % Hochverfügbarkeit. - Geteilt: Virtualisierung VMware, Router & Firewalls, Kubernetes-Cluster, PostgreSQL-Serverinfrastruktur - Dediziert: Namespace pro Kunde, Datenbank pro Kunde | ❌ | ✅ | ✅ |
| Public Internet Access | ✅ | ✅ | ✅ |
| VPN-Zugang Sicherer Zugriff über eine verschlüsselte VPN-Verbindung. Auf Anfrage aktivierbar; ein VPN-Zugang ist im monatlichen Tarifpreis enthalten. | ❌ | ✅ Optional verfügbar, ein Zugang inklusive | ✅ Optional verfügbar, ein Zugang inklusive |
| IP-basierte Zugriffssteuerung Optionaler Zugriff auf die Systeme über freigeschaltete IP-Adressen. Bei Aktivierung ist eine IP-Adresse inklusive. | ❌ | ✅ Optional verfügbar, eine IP-Adresse inklusive | ✅ Optional verfügbar, eine IP-Adresse inklusive |
| Self-Service-Support | ✅ | ✅ | ✅ |
| 24/7 Hotline & Support via Ticket-System | ❌ | ✅ | ✅ |
| Laufzeit | Keine Mindestlaufzeit (Beendigung durch den Anbieter nach vorheriger Ankündigung möglich) | Mindestlaufzeit 12 Monate, anschließend monatlich kündbar | Mindestlaufzeit 12 Monate, anschließend monatlich kündbar |
PKI für den Mittelstand
Jetzt mit der DARZ Managed PKI & CLM starten
Volle Kontrolle. Mehr Automation. Weniger Fehler.
Ob Sie erste Zertifikate automatisieren oder Ihre PKI neu aufstellen möchten – mit der „DARZ Managed PKI & CLM powered by MTG“ gelingt der Start einfach, sicher und verlässlich. Unsere Kunden schätzen an uns nicht nur Technologie und Fachwissen, sondern vor allem die verlässliche Zusammenarbeit: mit direktem Zugang zu erfahrenen PKI-Experten – ohne Umwege, ohne Hürden. Persönlich erreichbar, lösungsorientiert und genau dann da, wenn es darauf ankommt!
Der ideale Einstieg mit dem FREE-Plan: Starten Sie ohne Setup-Kosten mit bis zu 50 aktiven Zertifikaten und zentralen PKI- & CLM-Funktionen. Eigene Public- und Private-Zertifikate können Sie unbegrenzt importieren und verwalten.
Die Entwicklung von Quantencomputern macht klassische Verfahren wie RSA und EC langfristig unsicher. Mit der DARZ Managed PKI & CLM auf Basis der MTG PKI sind Unternehmen bereits heute auf diesen Wandel vorbereitet. Mit dem optionalen PQC-Upgrade-Paket für BUSINESS und ENTERPRISE unterstützt die Plattform ML-DSA, SLH-DSA sowie künftig ausgewählte PQC-Algorithmen und ermöglicht Crypto-Agility.
Die eingesetzten Securosys-HSMs können dabei auch die PQC-Algorithmen der MPKI nutzen.
Das DARZ Managed PKI & CLM-Angebot verbindet deutsche Technologiekompetenz mit einem hochsicheren Betrieb in Deutschland. Die PKI- & CLM-Software stammt von MTG, einem führenden Spezialisten für Verschlüsselungstechnologien und PKI. Der Betrieb erfolgt ausschließlich in den ausfallsicheren, skalierbaren und mehrfach zertifizierten Rechenzentren von DARZ in Darmstadt und Frankfurt – mit voller Datensouveränität über alle Schlüssel und Daten.
Das MTG CLM macht das Management von Zertifikaten einfach, transparent und sicher. Die Oberfläche ist bewusst intuitiv und benutzerfreundlich gestaltet, sodass auch IT-Teams ohne PKI-Expertenwissen alle Zertifikatsprozesse effizient steuern können. Ob Beantragung, Verlängerung, Widerruf oder Reporting – alle Funktionen sind zentral verfügbar und lassen sich automatisieren. So werden Fehler vermieden, Compliance-Anforderungen zuverlässig erfüllt und die Abhängigkeit von spezialisierten Fachkräften im Tagesgeschäft deutlich reduziert.
Mit der Automatisierung im MTG CLM werden zeitaufwendige und fehleranfällige Routineaufgaben zuverlässig abgelöst. Zertifikate können vollständig automatisch beantragt, verlängert, verteilt und widerrufen werden – unabhängig davon, ob es sich um Server, Netzwerkgeräte, mobile Endgeräte oder Anwendungen handelt. Dank der Unterstützung etablierte PKI-Protokolle (ACME, EST, SCEP, CMP) sowie REST API und CLI lässt sich nahezu jede Infrastruktur anbinden.
Das Ergebnis: weniger Aufwand, weniger Risiken, mehr Sicherheit – und IT-Teams können sich auf ihre Kernaufgaben konzentrieren, anstatt Zertifikatslaufzeiten im Blick behalten zu müssen.
Nicht jedes Unternehmen hat eigenes PKI-Know-how – muss es aber auch nicht. Wir verfügen über ein Partner-Netzwerk aus Beratern. Damit steht Ihnen bei Bedarf fundierte Expertise zur Verfügung. Von der Vorbereitung über Unterstützung bei Implementierung und Migration bis hin zur Begleitung im Betrieb: Unsere Experten sorgen dafür, dass Projekte schneller, sicherer und compliant umgesetzt werden – ohne dass eigene Spezialressourcen aufgebaut werden müssen.
Mit der „DARZ Managed PKI & CLM powered by MTG“ behalten Unternehmen ihre Kosten jederzeit im Griff. Der Einstieg ist kostenlos im FREE-Plan möglich. Im BUSINESS-Plan wachsen Sie flexibel in 500er-Staffeln mit kleinen Preisschritten bis zu 10.000 Zertifikaten. Der ENTERPRISE-Plan bietet flexible Preisstaffeln für größere Zertifikatsvolumina.
Volle Kontrolle. Mehr Automation. Weniger Fehler.
PKI ganz einfach, jetzt kostenlos starten!
Wir unterstützen Sie bei jedem Schritt auf dem Weg zu Ihrer unternehmenseigenen PKI.