aethercert
Zertifizierungsstellen

Automatische kommerzielle Zertifikate von PSW Group

Für Zertifikate, die von einer kommerziellen Zertifizierungsstelle kommen müssen, platziert und verfolgt aethercert PSW-Group-Bestellungen - für die Produkte, die Ihr PSW-Konto bestellen kann - über einen Certificate Connector auf Ihrem eigenen Server. Die privaten Schlüssel verlassen ihn nie.

Auf einen Blick

Connector
Windows-Dienst oder systemd-Unit auf Ihrem Server; ausgehend zu aethercert und PSW Group
Schlüsselspeicher
Verschlüsselter lokaler Speicher (unter Windows per DPAPI geschützt); nichts Geheimes in der Cloud
Schlüsselfreigabe
Einmal-Token pro Agent und Job; optionale Strict-Freigabeliste
Umgebungen
PSW-Group-Sandbox und -Produktion

Was es leistet

Der Certificate Connector erzeugt Schlüssel und CSR lokal, platziert die Bestellung bei PSW Group, verfolgt Validierung und Ausstellung und speichert Zertifikat und Schlüssel in einem verschlüsselten lokalen Schlüsselspeicher. Die aethercert-Cloud spricht nie mit PSW Group und sieht nie einen Schlüssel.

Ist ein Zertifikat fertig, holen Agents es innerhalb Ihres Netzwerks mit einem kurzlebigen Einmal-Token vom Connector ab und stellen es bereit wie jedes andere. Im Strict-Modus gibt der Connector Schlüssel nur an Agents heraus, die auf diesem Host freigegeben wurden. Da der Schlüssel auf dem Connector liegt, kann ein Zertifikat von allen Mitgliedern einer Agent-Gruppe geteilt werden.

So läuft es ab

  1. 01

    Bestellen

    Der Connector erzeugt Schlüssel und CSR und platziert die Bestellung bei PSW Group - idempotent.

  2. 02

    Validieren

    Validierungsdaten erscheinen im Dashboard; der Connector fragt die Bestellung ab, bis sie ausgestellt ist.

  3. 03

    Speichern

    Zertifikat und Schlüssel werden verschlüsselt auf dem Connector-Host gespeichert.

  4. 04

    Freigeben und bereitstellen

    Agents holen das Material mit einem Einmal-Token ab und führen ihre Deploy-Ziele aus.

Was Sie konfigurieren

  • Client-ID und Secret von PSW Group, Sandbox oder Produktion (verschlüsselt gespeichert, dem Connector bedarfsgerecht übergeben)
  • PSW-Produkt aus der Liste, die Ihr Konto bestellen kann
  • Optionaler Strict-Modus: freigegebene Agents pro Connector

Voraussetzungen

  • Ein PSW-Group-Konto mit API-Zugang
  • Ein Windows- oder Linux-Server für den Certificate Connector, erreichbar für Ihre Agents

Einschränkungen

  • Bestellungen rechnet PSW Group ab.
  • Manche Produkte erfordern vor der Ausstellung eine manuelle Validierung oder Prüfung bei PSW Group.

PSW Group automatisieren

Einmal im Dashboard verbinden - jede Ausstellung und Erneuerung nutzt es von da an.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.