Automatische kommerzielle Zertifikate von PSW Group
Für Zertifikate, die von einer kommerziellen Zertifizierungsstelle kommen müssen, platziert und verfolgt aethercert PSW-Group-Bestellungen - für die Produkte, die Ihr PSW-Konto bestellen kann - über einen Certificate Connector auf Ihrem eigenen Server. Die privaten Schlüssel verlassen ihn nie.
Auf einen Blick
- Connector
- Windows-Dienst oder systemd-Unit auf Ihrem Server; ausgehend zu aethercert und PSW Group
- Schlüsselspeicher
- Verschlüsselter lokaler Speicher (unter Windows per DPAPI geschützt); nichts Geheimes in der Cloud
- Schlüsselfreigabe
- Einmal-Token pro Agent und Job; optionale Strict-Freigabeliste
- Umgebungen
- PSW-Group-Sandbox und -Produktion
Was es leistet
Der Certificate Connector erzeugt Schlüssel und CSR lokal, platziert die Bestellung bei PSW Group, verfolgt Validierung und Ausstellung und speichert Zertifikat und Schlüssel in einem verschlüsselten lokalen Schlüsselspeicher. Die aethercert-Cloud spricht nie mit PSW Group und sieht nie einen Schlüssel.
Ist ein Zertifikat fertig, holen Agents es innerhalb Ihres Netzwerks mit einem kurzlebigen Einmal-Token vom Connector ab und stellen es bereit wie jedes andere. Im Strict-Modus gibt der Connector Schlüssel nur an Agents heraus, die auf diesem Host freigegeben wurden. Da der Schlüssel auf dem Connector liegt, kann ein Zertifikat von allen Mitgliedern einer Agent-Gruppe geteilt werden.
So läuft es ab
- 01
Bestellen
Der Connector erzeugt Schlüssel und CSR und platziert die Bestellung bei PSW Group - idempotent.
- 02
Validieren
Validierungsdaten erscheinen im Dashboard; der Connector fragt die Bestellung ab, bis sie ausgestellt ist.
- 03
Speichern
Zertifikat und Schlüssel werden verschlüsselt auf dem Connector-Host gespeichert.
- 04
Freigeben und bereitstellen
Agents holen das Material mit einem Einmal-Token ab und führen ihre Deploy-Ziele aus.
Was Sie konfigurieren
- Client-ID und Secret von PSW Group, Sandbox oder Produktion (verschlüsselt gespeichert, dem Connector bedarfsgerecht übergeben)
- PSW-Produkt aus der Liste, die Ihr Konto bestellen kann
- Optionaler Strict-Modus: freigegebene Agents pro Connector
Voraussetzungen
- Ein PSW-Group-Konto mit API-Zugang
- Ein Windows- oder Linux-Server für den Certificate Connector, erreichbar für Ihre Agents
Einschränkungen
- Bestellungen rechnet PSW Group ab.
- Manche Produkte erfordern vor der Ausstellung eine manuelle Validierung oder Prüfung bei PSW Group.
Verwandte Funktionen
Lösungen
Mehr in Zertifizierungsstellen
Dokumentation
PSW Group automatisieren
Einmal im Dashboard verbinden - jede Ausstellung und Erneuerung nutzt es von da an.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.