DARZ Managed PKI & CLM – Alle Pläne im Überblick

Starten Sie kostenlos, skalieren Sie flexibel!

PQC-Upgrade-PaketNEU

Machen Sie Ihre PKI bereit für das Quantencomputer-Zeitalter. Quantencomputer werden klassische Verfahren wie RSA und EC langfristig angreifbar machen. Mit dem PQC-Upgrade-Paket sind Ihre Zertifikate schon heute für diesen Wandel gerüstet.

FREE

Ideal für den Einstieg: bis zu 50 aktive Zertifikate, zentrale PKI- & CLM-Funktionen und keine Setup-Kosten.

0 €
/ Monat
FREE-Highlights:
Beste Wahl für den Mittelstand
BUSINESS

Für wachsende Zertifikatsumgebungen mit mehr Automatisierung, Skalierbarkeit, Hochverfügbarkeit und Support.

800 €
/ Monat
Kosten für
BUSINESS-Highlights:
Optionale Features:

PQC-Upgrade-PaketNEU
ML-DSA & SLH-DSA, eigene PQC-Root-CAs, Lizenz und HSM-Konfiguration inklusive.

ENTERPRISE

Für große Zertifikatsumgebungen mit maximaler Skalierbarkeit und erweiterten Optionen für dedizierte Hardware.

Individuelles Angebot auf Anfrage
ENTERPRISE-Highlights:
Optionale Features:
PQC-Upgrade-PaketNEU ML-DSA & SLH-DSA, eigene PQC-Root-CAs, Lizenz und HSM-Konfiguration inklusive. Kombinierbar mit dedizierter PQC-fähiger HSM-Hardware.

Unser Angebot im Detail

Alle Pläne vergleichen

FeaturesFREEBUSINESSENTERPRISE
Setup & Onboarding Einrichtung und Konfiguration von zwei MPKI-Instanzen für einen hochverfügbaren Betrieb inklusive HSM-Anbindung sowie Durchführung eines Kick-off-Meetings. Weiterführende Anwendungsfälle und zusätzliche Leistungen können separat vereinbart werden. ❌✅ Einmalige Gebühr✅ Einmalige Gebühr
Certificate Lifecycle Manager (CLM) Verwaltung, Monitoring, Ausstellung, Erneuerung und Widerruf von Zertifikaten sowie Reporting, Rollen- und Rechtemanagement und Policies. Zertifikatsvorlagen für gängige Anwendungen können individuell konfiguriert werden. ✅✅✅
Public-Zertifikate importieren Unbegrenzte Anzahl eigener aktiver Public-Zertifikate importieren und verwalten. ✅ Unbegrenzt✅ Unbegrenzt✅ Unbegrenzt
Private-Zertifikate importieren Unbegrenzte Anzahl eigener aktiver privater Zertifikate importieren und verwalten. ✅ Unbegrenzt✅ Unbegrenzt✅ Unbegrenzt
Certificate Discovery Automatische Identifizierung und Überwachung von Serverzertifikaten im Netzwerk. ✅✅✅
Zertifikate ausstellen & verwalten Es werden ausschließlich aktive, ausgestellte Zertifikate gezählt. Als aktiv gelten Zertifikate, die weder abgelaufen noch widerrufen sind. Importierte Zertifikate werden nicht gezählt. ✅ Bis zu 50 aktive Zertifikate✅ Bis zu 10.000 aktive Zertifikate, flexibel in 500er-Preisstaffeln buchbar✅ Unbegrenzte Anzahl aktiver Zertifikate, flexibel in Preisstaffeln buchbar
Flexibles Benachrichtigungssystem Konfiguration von Warnmeldungen bei bevorstehenden Ablaufdaten und Compliance-Problemen. ✅✅✅
Automatisierung mit ACME, EST, SCEP & CMP Unterstützung etablierter PKI-Protokolle zur Automatisierung: ACME, EST, SCEP und CMP. ✅✅✅
Automatisierung mit REST-API & CLI-Client Ermöglicht die automatisierte Verwaltung von Zertifikaten über REST-API oder Kommandozeile. ✅✅✅
OCSP & HTTP-CRLs OCSP ermöglicht die Online-Prüfung des Sperrstatus von Zertifikaten. HTTP-CRLs stellen Zertifikatssperrlisten über HTTP bereit. ✅✅✅
Private-CA-Anbindung (MTG CARA) Anbindung einer privaten CA mit MTG CARA. ✅✅✅
Microsoft-ADCS-Anbindung Anbindung von Microsoft ADCS an das CLM. ✅✅✅
Zertifikatserstellung mit Microsoft-Active-Directory-Integration Automatische Zertifikatserstellung über Active Directory (AD) mit Autoenrollment-Connector. ❌✅✅
Public-CA-Anbindung – GlobalSign Ein Vertrag mit GlobalSign ist erforderlich. ✅✅✅
Public-CA-Anbindung – PSW GROUP Ein Vertrag mit PSW GROUP ist für bestimmte Public-Zertifikate von Sectigo erforderlich. ✅✅✅
Identity Management über Keycloak & Microsoft AD Synchronisation von Benutzern und Rollen zwischen Microsoft Active Directory und dem MTG CLM über Keycloak. ✅✅✅
Root-CA Für viele Anwendungsfälle ist eine Root-CA für einen Algorithmus, z.B. RSA, ausreichend. ✅ 1 Root-CA für RSA oder EC✅ 1 Root-CA für RSA oder EC✅ 2 Root-CAs für RSA und EC
Offline-Root-CA❌❌✅ Optional verfügbar
Eigene Sub-CA Eine eigene Sub-CA wird zur Verfügung gestellt. ✅✅✅
Weitere Sub-CAs Weitere Sub-CAs können bei Bedarf ohne Mehrkosten eingerichtet werden. ❌✅✅
RSA-Kryptografie Unterstützung verschiedener RSA-Schlüssellängen: 2048, 3072, 4096 und 8192 Bit. ✅✅✅
Kryptografie mit elliptischen Kurven (EC) Unterstützung für NIST- und Brainpool-Kurven sowie Ed25519 und Ed448. ✅✅✅
PQC-Upgrade-Paket NEU Unterstützung von ML-DSA- und SLH-DSA-Algorithmen und zukünftig ausgewählte Post-Quantum Cryptography-Algorithmen. Für jeden eingesetzten PQC-Algorithmus wird im Rahmen dieser Lösung eine eigene Root-CA eingerichtet. Die PQC-Lizenz, die benötigten Root-CAs sowie die erforderliche PQC-HSM-Konfiguration sind enthalten. ❌✅ Optional verfügbar✅ Optional verfügbar
Dedizierte HSM-Partition für CA-Schlüssel Speicherung der CA-Schlüssel in einer PQC-fähigen Shared-HSM-Infrastruktur. Jeder Kunde erhält eine eigene, kryptografisch getrennte HSM-Partition für seine CA-Schlüssel. Die Securosys-HSMs können auch die PQC-Algorithmen der MPKI nutzen. ❌✅ Dediziert pro Kunde✅ Dediziert pro Kunde
Dedizierte HSM-Hardware Optionales, ausschließlich für den Kunden bereitgestelltes PQC-fähiges HSM. Geeignet für Anforderungen an eine vollständig dedizierte HSM-Infrastruktur sowie eine mögliche Migration des Schlüsselmaterials bei einem Anbieterwechsel. ❌❌✅ Optional verfügbar
Infrastruktur-Hosting (geteilt) Betrieb auf einer gemeinsam genutzten, hochverfügbaren Infrastruktur mit logisch getrennten Kundenumgebungen. ✅❌❌
Hochverfügbarkeits-Hosting Geteilte Hochverfügbarkeits-Infrastruktur (Shared High Availability) über zwei georedundante Rechenzentren in Darmstadt und Frankfurt mit 99,98 % Hochverfügbarkeit.

- Geteilt: Virtualisierung VMware, Router & Firewalls, Kubernetes-Cluster, PostgreSQL-Serverinfrastruktur
- Dediziert: Namespace pro Kunde, Datenbank pro Kunde
❌✅✅
Public Internet Access✅✅✅
VPN-Zugang Sicherer Zugriff über eine verschlüsselte VPN-Verbindung. Auf Anfrage aktivierbar; ein VPN-Zugang ist im monatlichen Tarifpreis enthalten. ❌✅ Optional verfügbar, ein Zugang inklusive✅ Optional verfügbar, ein Zugang inklusive
IP-basierte Zugriffssteuerung Optionaler Zugriff auf die Systeme über freigeschaltete IP-Adressen. Bei Aktivierung ist eine IP-Adresse inklusive. ❌✅ Optional verfügbar, eine IP-Adresse inklusive✅ Optional verfügbar, eine IP-Adresse inklusive
Self-Service-Support✅✅✅
24/7 Hotline & Support via Ticket-System❌✅✅
LaufzeitKeine Mindestlaufzeit
(Beendigung durch den Anbieter nach vorheriger Ankündigung möglich)
Mindestlaufzeit 12 Monate, anschließend monatlich kündbarMindestlaufzeit 12 Monate, anschließend monatlich kündbar
FREE
0 € / Monat
BUSINESS
ab 800 € / Monat
ENTERPRISE
Individuelles Angebot

PKI für den Mittelstand

Jetzt mit der DARZ Managed PKI & CLM starten

Volle Kontrolle. Mehr Automation. Weniger Fehler.

Ob Sie erste Zertifikate automatisieren oder Ihre PKI neu aufstellen möchten – mit der „DARZ Managed PKI & CLM powered by MTG“ gelingt der Start einfach, sicher und verlässlich. Unsere Kunden schätzen an uns nicht nur Technologie und Fachwissen, sondern vor allem die verlässliche Zusammenarbeit: mit direktem Zugang zu erfahrenen PKI-Experten – ohne Umwege, ohne Hürden. Persönlich erreichbar, lösungsorientiert und genau dann da, wenn es darauf ankommt!

Der ideale Einstieg mit dem FREE-Plan: Starten Sie ohne Setup-Kosten mit bis zu 50 aktiven Zertifikaten und zentralen PKI- & CLM-Funktionen. Eigene Public- und Private-Zertifikate können Sie unbegrenzt importieren und verwalten.

Die Entwicklung von Quantencomputern macht klassische Verfahren wie RSA und EC langfristig unsicher. Mit der DARZ Managed PKI & CLM auf Basis der MTG PKI sind Unternehmen bereits heute auf diesen Wandel vorbereitet. Mit dem optionalen PQC-Upgrade-Paket für BUSINESS und ENTERPRISE unterstützt die Plattform ML-DSA, SLH-DSA sowie künftig ausgewählte PQC-Algorithmen und ermöglicht Crypto-Agility.

Die eingesetzten Securosys-HSMs können dabei auch die PQC-Algorithmen der MPKI nutzen.

PQC-Beratung vereinbaren

Das DARZ Managed PKI & CLM-Angebot verbindet deutsche Technologiekompetenz mit einem hochsicheren Betrieb in Deutschland. Die PKI- & CLM-Software stammt von MTG, einem führenden Spezialisten für Verschlüsselungstechnologien und PKI. Der Betrieb erfolgt ausschließlich in den ausfallsicheren, skalierbaren und mehrfach zertifizierten Rechenzentren von DARZ in Darmstadt und Frankfurt – mit voller Datensouveränität über alle Schlüssel und Daten.

Das MTG CLM macht das Management von Zertifikaten einfach, transparent und sicher. Die Oberfläche ist bewusst intuitiv und benutzerfreundlich gestaltet, sodass auch IT-Teams ohne PKI-Expertenwissen alle Zertifikatsprozesse effizient steuern können. Ob Beantragung, Verlängerung, Widerruf oder Reporting – alle Funktionen sind zentral verfügbar und lassen sich automatisieren. So werden Fehler vermieden, Compliance-Anforderungen zuverlässig erfüllt und die Abhängigkeit von spezialisierten Fachkräften im Tagesgeschäft deutlich reduziert.

Mit der Automatisierung im MTG CLM werden zeitaufwendige und fehleranfällige Routineaufgaben zuverlässig abgelöst. Zertifikate können vollständig automatisch beantragt, verlängert, verteilt und widerrufen werden – unabhängig davon, ob es sich um Server, Netzwerkgeräte, mobile Endgeräte oder Anwendungen handelt. Dank der Unterstützung etablierte PKI-Protokolle (ACME, EST, SCEP, CMP) sowie REST API und CLI lässt sich nahezu jede Infrastruktur anbinden.
Das Ergebnis: weniger Aufwand, weniger Risiken, mehr Sicherheit – und IT-Teams können sich auf ihre Kernaufgaben konzentrieren, anstatt Zertifikatslaufzeiten im Blick behalten zu müssen.

Nicht jedes Unternehmen hat eigenes PKI-Know-how – muss es aber auch nicht. Wir verfügen über ein Partner-Netzwerk aus Beratern. Damit steht Ihnen bei Bedarf fundierte Expertise zur Verfügung. Von der Vorbereitung über Unterstützung bei Implementierung und Migration bis hin zur Begleitung im Betrieb: Unsere Experten sorgen dafür, dass Projekte schneller, sicherer und compliant umgesetzt werden – ohne dass eigene Spezialressourcen aufgebaut werden müssen.

Mit der „DARZ Managed PKI & CLM powered by MTG“ behalten Unternehmen ihre Kosten jederzeit im Griff. Der Einstieg ist kostenlos im FREE-Plan möglich. Im BUSINESS-Plan wachsen Sie flexibel in 500er-Staffeln mit kleinen Preisschritten bis zu 10.000 Zertifikaten. Der ENTERPRISE-Plan bietet flexible Preisstaffeln für größere Zertifikatsvolumina.

Volle Kontrolle. Mehr Automation. Weniger Fehler.

PKI ganz einfach, jetzt kostenlos starten!

Wir unterstützen Sie bei jedem Schritt auf dem Weg zu Ihrer unternehmens­eigenen PKI.

„Wir unterstützen Sie bei der erfolgreichen Umsetzung Ihrer PKI-Projekte.“