Ist es an der Zeit zu überdenken
Ihre Microsoft PKI zu überdenken?

Microsoft PKI - auch bekannt als Active Directory Certificate Services (ADCS) - ist seit Jahren ein zuverlässiges
über Jahre hinweg ein zuverlässiges Werkzeug für Sie, aber die Zeiten haben sich geändert. Es ist an der Zeit, sich von Microsoft PKI zu verabschieden.

Die 2000er haben angerufen,
sie wollen ihre PKI zurück

Die Active Directory Certificate Services (ADCS) wurden erstmals im Jahr
2000. Seitdem ist es eine einfache Wahl für Teams zur Verwaltung der
Infrastruktur mit öffentlichen Schlüsseln (PKI). Die Unternehmen haben sich jedoch weiterentwickelt,
hat ADCS einfach nicht mehr Schritt gehalten. Für viele Organisationen wurde es
mehr Kopfzerbrechen als Nutzen.

pki 2000er

53 %

Sie sagen, sie haben nicht genug Personal
um ihre PKI einzurichten und zu pflegen

58 %

Die Reduzierung der Komplexität der
PKI-Infrastruktur ist ihre Nummer 1
Priorität

9

Die durchschnittliche Anzahl der PKI
und CA-Tools im Einsatz in
Organisationen

7 Gründe, warum Sie das tun sollten

Verabschieden Sie sich
von Microsoft PKI

01

Cloud-Migration

Es ist kein Geheimnis - Hybrid und Multi-Cloud sind die neue Norm. 76 % der Unternehmen haben eine Multi-Cloud-Strategie oder planen, diese innerhalb der nächsten 12 Monate einzuführen. Wo passt ADCS in all das hinein? Das ist das Problem, es passt nicht. Um Cloud-native Dienste wie Intune, Azure Key Vault und Entra ID (Azure AD) zu unterstützen, brauchen Sie einen neuen Ansatz.

02

Neue Anwendungsfälle

In der heutigen IT-Umgebung reichen SCEP und Autoenrollment nicht mehr aus. Die Umstellung auf hybrides Arbeiten, Multi-Cloud und DevOps bringt neue Herausforderungen mit sich, die mehr Erweiterbarkeit erfordern, einschließlich moderner Protokolle wie ACME, EST, CMP und REST sowie vorgefertigter Integrationen mit gängigen Tools.

03

Wachsende Komplexität

Ohne eine adäquate Lösung wählt jedes Team verschiedene Tools für seinen Anwendungsfall aus, wodurch ein komplexes Netz von PKI entsteht, das unmöglich zu verwalten ist. In der Tat verwendet die durchschnittliche Organisation heute mehr als 9 verschiedene PKI- und CA-Tools, was zu Ineffizienz, Inkonsistenz und Komplexität der Infrastruktur führt.

04

PKI, wo Sie sie brauchen

Cloud- und Infrastruktur-Teams müssen schnell handeln, überall arbeiten und so viel wie möglich automatisieren. Das bedeutet, dass Sie die Flexibilität haben müssen, On-Premise oder in der Cloud, als Container oder virtuelle Maschine bereitzustellen und neue CAs und Zertifikate innerhalb von Minuten, nicht Tagen, aufzusetzen.

05

Sicherheitsrisiken

Unsichere ADCS-Implementierungen wurden von der NSA in den Top Ten der Cybersecurity-Fehlkonfigurationen aufgeführt. Moderne PKI-Lösungen, die auf offenen Standards, gut dokumentierten Anleitungen und vertrauenswürdigen open-source Frameworks aufbauen, helfen Ihnen, Sicherheitsrisiken zu vermeiden, die durch Fehlkonfigurationen oder häufige software Schwachstellen entstehen.

06

Qualifikationsdefizite

Sie brauchen mehr Ressourcen, um Ihre PKI am Laufen zu halten, aber das ist eine seltene Fähigkeit, und selbst wenn Sie sie haben, ist die Bandbreite gering. PKI hat sich seit dem Jahr 2000 stark weiterentwickelt und bietet neue schlüsselfertige und SaaS-basierte Bereitstellungsmodelle, die das gleiche Maß an Sicherheit bieten, ohne den Aufwand und die Kosten für den Betrieb vor Ort.

07

Sich entwickelndes Ökosystem

ADCS hat seit 2012 keine größeren Aktualisierungen mehr erfahren. Durch die Umstellung auf eine PKI-Lösung, die kontinuierlich weiterentwickelt und mit neuen Funktionen unterstützt wird, sind Sie bereit, neue Anforderungen zu erfüllen - Dinge wie Containerisierung, neue Industriestandards und sogar quantensichere Zertifikate.

Die Antwort von Microsoft

Auch Microsoft erkennt die Probleme mit seinem alten Ansatz an, aber die
vorgeschlagene Alternative ist weit davon entfernt, ein Ersatz für ADCS zu sein. Gebaut nur für
Intune entwickelt, löst Microsoft Cloud PKI nicht wirklich viel.
Im Gegenteil, sie verschärft das Problem der kostspieligen und ineffizienten PKI-Silos. Es ist
Zeit für einen neuen Ansatz.

Treffen Sie EJBCA:

Die moderne Alternative
zu Microsoft PKI

Wechseln Sie zu EJBCA und erleben Sie eine PKI, die schnell einsatzbereit ist, überall läuft und
über Microsoft hinausgeht, um alle Ihre modernen Anwendungen und Anwendungsfälle zu unterstützen.

Eine PKI, Ihr Weg

Erfüllen Sie die spezifischen Sicherheits- und Betriebsanforderungen Ihres Unternehmens. EJBCA kann als appliance, als Container, als virtuelle Maschine, in der Cloud, vor Ort, als SaaS-Lösung oder sogar als rund um die Uhr verwaltete PKI ausgeführt werden.

Eine PKI, überall

Lassen Sie sich nicht ein- oder aussperren. EJBCA ist plattform- und cloudunabhängig und gibt Ihnen die Flexibilität, Ihre PKI mit der Entwicklung Ihres Unternehmens aufzubauen und anzupassen, unabhängig davon, ob es sich um eine Cloud oder mehrere Clouds und Regionen handelt.

Eine PKI, jeder Anwendungsfall

Mit einer PKI, die praktisch jeden Zertifikatstyp, mehrere Algorithmen und moderne Protokolle wie ACME, EST, CMP, REST API sowie SCEP und Autoenrollment unterstützt, können Sie jedem Anwendungsfall gerecht werden.

Eine PKI, in Ihrem Tempo

Halten Sie mit neuen Geschäftsinitiativen Schritt, indem Sie traditionell manuelle PKI-Prozesse wie die CA-Installation und -Konfiguration automatisieren, so dass Sie weniger Zeit für die Wartung und mehr Zeit für die Umsetzung aufwenden können.

Eine PKI, in Ihrem Maßstab

Beginnen Sie mit einer kleinen Instanz oder gehen Sie mit einer XL-Instanz aufs Ganze - EJBCA ist für jede Größe ausgelegt. Verringern Sie die betriebliche Komplexität, indem Sie mehrere CAs auf einer einzigen Installation oder auf Clusterknoten für hohe Verfügbarkeit und Skalierbarkeit einsetzen.

Eine PKI, sicher aufgebaut

EJBCA ist Common Criteria-zertifiziert und wird laufend getestet und weiterentwickelt, um eine zuverlässige Sicherheit zu gewährleisten, mit der Sie selbst die strengsten Richtlinien und Compliance-Anforderungen erfüllen können.

EJBCA gegenüber Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

Keyfactor EJBCA

Microsoft PKI

*Dies ist ein verzerrter Überblick über die Fähigkeiten nach Anwendungsfällen, basierend auf öffentlich zugänglichen Informationen und Kundeninterviews (Stand: 2023-09-18)

Bereit zur Modernisierung
Ihrer PKI?

Eine Migration kann entmutigend sein - wir verstehen das. Deshalb
bietet Keyfactor mehrere Wege zur Modernisierung
Ihrer PKI, sei es ein vollständiger Ersatz, eine langsame
langsame Migration im Laufe der Zeit, oder sogar im Tandem mit
Ihrer bestehenden PKI, um moderne Anwendungsfälle zu unterstützen.