powered by MTG
DARZ Managed PKI & CLM
Strategische Partnerschaft seit 2015
DARZ & MTG
DARZ und MTG sind seit 2015 strategische Kooperationspartner. In dieser Partnerschaft wurden über die Jahre verschiedene IT-Security- und Infrastrukturservices etabliert, die den strengsten Sicherheitsvorgaben entsprechen und gemeinsam erfolgreich betrieben werden.
Der Fokus der Managed Services liegt auf der sicheren Erstellung, Verwaltung und dem Betrieb kryptografischer Schlüssel sowie digitaler Identitäten.
DARZ ist der Vertragspartner unserer Kunden und verantwortet den Betrieb, die Sicherheit, die Verfügbarkeit sowie die Einhaltung aller gesetzlichen und regulatorischen Anforderungen.
MTG liefert als deutscher Verschlüsselungsspezialist die bewährte ERS ® Technologie für PKI, Certificate Lifecycle Management und Key Management.
Unsere ausgewählten Partner in unserem Netzwerk unterstützen unsere Kunden bei der Umsetzung der Anwendungsfälle.
Managed in Germany
Datensouveränität & Sicherheit
DARZ betreibt den Service in einem hochsicheren, mehrfach zertifizierten Green-IT-Rechenzentrum in Deutschland – eigenverantwortlich, unter eigener Kontrolle sowie in Übereinstimmung mit deutschen und europäischen Sicherheits- und Datenschutzanforderungen. Die Verarbeitung kryptografischer Schlüssel und zugehöriger Zertifikate erfolgt innerhalb der von DARZ verantworteten Infrastruktur. Die Hoheit über sicherheitskritische Daten verbleibt jederzeit beim Kunden.
Die redundante Anbindung an alle relevanten Internetknotenpunkte, unter anderem in Frankfurt, gewährleistet eine hohe Verfügbarkeit und Performance. Als lokaler Infrastrukturdienstleister erfüllt DARZ höchste Anforderungen – auch in hybriden und Multi-Cloud-Szenarien.
Zertifizierte Sicherheit
Zertifizierungen
DARZ verfügt über alle relevanten Zertifizierungen für den sicheren Betrieb von PKI-Services in kritischen Infrastrukturen und erfüllt die gesetzlichen und regulatorischen Anforderungen an die Cybersicherheit.
- EN 50600 CAT III (Hochverfügbarkeit n+1)
- ISO 27001:2022 Kompletter Geltungsbereich (Rechenzentrum, Infrastruktur und Mitarbeiter)
- BSI TR-03145-01 Energieversorger (SMART METER)
- BSI TR-03145-05 Kassenverordnung / Cloud-Systeme
- BSI CLOUD Computing C5 (inklusive Managed PKI & CLM)
- TISAX® Assessment Level 3
Infrastruktur-Betriebsmodell
Betrieb der Managed PKI & CLM
Die Services der DARZ Managed PKI & CLM werden von DARZ und seinen IT-Security-Experten bereitgestellt und betrieben. Unternehmen können ihre PKI unmittelbar nutzen, ohne eigene Systeme aufbauen oder betreiben zu müssen, und sich auf die Absicherung ihrer Unternehmensprozesse konzentrieren.
Der Service ermöglicht eine vertrauenswürdige Authentifizierung, Verifizierung, Integrität und Verschlüsselung für kritische und sensible Anwendungen. Pro Kunde wird eine eigene, dedizierte Root-CA als zentraler Vertrauensanker eingerichtet. Unter dieser Root-CA können eine oder mehrere Sub-CAs betrieben werden, um Use-Case-spezifische Zertifikate auszustellen.
Der Betrieb erfolgt ausfallsicher und skalierbar an den zwei deutschen Standorten in Darmstadt und Frankfurt am Main. Die kundenspezifischen Signing Keys der MTG CA werden über ein FIPS 140-2 Level 3 und Common Criteria EAL4+ (EN 419 221-5) zertifiziertes Hardware Security Modul (HSM) abgesichert. Es gibt jeweils ein HSM an den Standorten Darmstadt und Frankfurt, die über einen RFS-Server (RFS = Remote File System) geclustert sind.
Im Rahmen des DARZ Managed PKI & CLM Angebots sind sämtliche Betriebs-, Sicherheits- und Verfügbarkeitsleistungen enthalten, die für den zuverlässigen Einsatz im produktiven Umfeld erforderlich sind:
- 99,98 % Hochverfügbarkeit
- PKI Clusterbetrieb
- Backup & Disaster Recovery
- Monitoring & Logfile Management
- Firewall-as-a-Service
- DDos Security, Loadbalancing
- Updatemanagement (Software & Hardware)
- 24/7-Support-Ticket, E-Mail & Telefon
- HSM-as-a-Service
- LDAP (optional, aber möglich)
99,98 %
Hochverfügbarkeit
Made in Germany
MTG Technologiebasis
Technologische Basis des Services ist die MTG ERS® Plattform des deutschen Verschlüsselungsspezialisten MTG. MTG stellt die zugrunde liegenden PKI-, CLM- und Key-Management-Komponenten bereit, die sich seit Jahren im produktiven Einsatz bewährt haben und kontinuierlich weiterentwickelt werden, um aktuellen technologischen, sicherheitsrelevanten und regulatorischen Anforderungen gerecht zu werden.
Alle eingesetzten ERS ® Technologien sind im Falle spezieller Kundenanforderungen als On-Premise-Lösungen verfügbar.
MTG ist ISO 27001 und ISO 9001 zertifiziert.
Die DARZ Managed PKI & CLM basiert auf dem MTG Certificate Lifecycle Manager und der MTG Certification Authority (MTG CARA) der MTG ERS® Plattform. Für Kunden mit bestehender Microsoft-PKI (ADCS) kann über den MTG Autoenrollment Connector auch ausschließlich das CLM zur zentralen Zertifikatsverwaltung eingesetzt werden.
Volle Kontrolle. Mehr Automation. Weniger Fehler.
PKI ganz einfach, jetzt kostenlos starten!
Wir unterstützen Sie bei jedem Schritt auf dem Weg zu Ihrer unternehmenseigenen PKI.