Es ist kein Geheimnis, dass sich Unternehmen in hohem Maße auf eine Public Key Infrastructure (PKI) und Rechneridentitäten verlassen, um Anwendungen sicher zu erstellen, bereitzustellen und auszuführen. In der Vergangenheit waren die Active Directory-Zertifikatsdienste, auch bekannt als Microsoft CA, die de facto bevorzugte PKI für Unternehmen - sie ist gut in die Microsoft-Infrastruktur integriert und unterstützt Standardanwendungsfälle.
Da Unternehmen jedoch zu hybriden und Multi-Cloud-Umgebungen mit Azure und Active Directory (AD) übergehen, können herkömmliche Microsoft CAs vor Ort die Migration nicht mehr unterstützen.
Die traditionelle PKI ist nicht für den Umfang und die Geschwindigkeit der heutigen Zertifikatsnutzung ausgelegt, die die von Webservern und Load Balancern bis hin zu mobilen und IoT Geräten und zunehmend auch CI/CD-Tools und Cloud-basierten Infrastrukturen reicht.
Außerdem, gibt es zusätzliche Hindernisse, die die Unternehmen überwinden müssen:
- Betriebliche Herausforderungen: Microsoft CA Nur eine CA pro Server ist zulässig. In einer Zeit, in der Unternehmen täglich neue Zertifikate von einer Vielzahl von Zertifizierungsstellen ausstellen müssen, führt dies zu einem übermäßig komplexen Fußabdruck in großem Maßstab.
- Begrenzte Integrationen: Microsoft CA lässt sich zwar gut in die Microsoft-Infrastruktur vor Ort integrieren, aber das war's dann auch schon. Dieser Mangel an Integrationsunterstützung ist nicht gut, wenn Unternehmen zu einer Multi-Cloud-Umgebung wechseln.
- Fehlende Unterstützung: Microsoft ist sich dieser Einschränkungen sehr wohl bewusst und unterstützt oder entwickelt Microsoft CA nicht mehr aktiv weiter, was bedeutet, dass die Kluft zwischen den Einschränkungen der Lösung und modernen Anwendungsfällen nur noch größer wird.
- Mangelnde Flexibilität: Die traditionelle PKI ist starr und unflexibel. Unternehmen benötigen eine moderne PKI-Lösung, die je nach Bedarf eingesetzt werden kann, sei es vor Ort oder in der Cloud, vollständig verwaltet oder selbst gehostet.
Ohne eine Cloud-basierte PKI haben Unternehmen Schwierigkeiten, ihre bestehende PKI-Implementierung während der Migration auszulasten, oft bis zur Grenze der Belastbarkeit. Die gute Nachricht ist, dass es einen einen klaren Weg zu einer modernen PKI in der Cloud.
Modernisieren Sie Ihre PKI: Migrieren Sie zu Microsoft Azure mit EJBCA SaaS
Heute freuen wir uns, den neuesten Schritt von Keyfactorbei der Bereitstellung von Sicherheitslösungen bekannt zu geben, die Innovationen in modernen Unternehmensumgebungen vorantreiben - EJBCA SaaS auf Microsoft Azure.
EJBCA SaaS ist eine flexible, skalierbare und plattformunabhängige CA, die On-Prem-, Hybrid- und Multi-Cloud-PKI-Anwendungsfälle unterstützt. Sie ist im Azure Marketplace verfügbar und macht es Anwendern einfach, die Cloud-Migration durch die Authentifizierung digitaler Identitäten mit Cloud-nativer PKI sicher zu beschleunigen.

Die wichtigsten Merkmale und Vorteile sind:
- PKI vereinfachen: Reduzieren Sie den Aufwand und die Kosten für die interne Bereitstellung und Wartung von PKI. Die zugrundeliegenden CAs, HSMs und die Infrastruktur werden von Keyfactor Experten gehostet und verwaltet.
- Unterstützt jeden Anwendungsfall: Integrieren Sie in Ihr bestehendes Active Directory (AD) oder Azure AD und unterstützen Sie jede Plattform mit mehreren Protokollen und Schnittstellen, einschließlich ACME, SCEP, EST, CMP, REST API und mehr.
- Schnell einsatzbereit, überall einsetzbar: Bereitstellung in praktisch jeder Azure-Region in kürzester Zeit, mit Integrationen zu Azure Key Vault und Azure Managed HSMs für den Schlüsselschutz.
- Skalieren nach Bedarf: Erfüllen Sie steigende Anforderungen mit einer unbegrenzten Anzahl von CAs, automatischer Skalierung und Unterstützung für Hochverfügbarkeit und Redundanz - und zahlen Sie nur für das, was Sie nutzen.
- Selbstbedienungs-Kontrolle: Verwalten und steuern Sie Ihre PKI über ein einziges SaaS-Portal. Starten und stoppen Sie eine dedizierte Root-CA, fügen Sie Netzwerke hinzu, konfigurieren Sie die Protokollierung und vieles mehr.
Möchten Sie mehr erfahren?
- Erfahren Sie mehr über EJBCA SaaS PKI
- Erste Schritte mit EJBCA SaaS auf Azure
- Registrieren Sie sich jetzt für unser kommendes Webinar, um eine Live-Demo von EJBCA SaaS auf Azure zu sehen.