FAQ Hero
Identitätsvertrauen

Was sind die Unterschiede zwischen privater und öffentlicher PKI?

Was sind die Unterschiede zwischen privater und öffentlicher PKI?

Bei Private Public Key Infrastructure (PKI) werden Daten in den internen Servern und Systemen eines Unternehmens verschlüsselt, und zwar mithilfe von privaten TLS/SSL-Zertifikaten, die von einer internen Zertifizierungsstelle (Certificate Authority, CA) ausgestellt werden. Unternehmen, die eine private PKI nutzen, müssen die entsprechenden dazugehörenden Systeme selbst entwerfen, entwickeln, implementieren und verwalten – ein oft kompliziertes, kostspieliges und zeitaufwendiges Unterfangen. Private TLS/SSL-Zertifikate werden über ein eigenes, dediziertes Zwischen- und Root-Zertifikat ausgestellt. Leider ist auch der Erwerb eines Zwischen- und Root-Zertifikats kostspielig. Zu den Kostenfaktoren der PKI-Einrichtung gehören:

  • Hardware, Software und Lizenzen
  • PKI-Experten oder Aneignung von PKI-Expertise
  • Schulung
  • Zertifikatsrichtlinien (Certificate Policy, CP)/Zertifizierungspraxiserklärung (Certificate Practice Statement, CPS)
  • Audit zur Prüfung der Compliance mit den Zertifikatsrichtlinien
  • Schwachstellenanalyse

Die Private PKI Lösung von DigiCert schafft hier Abhilfe, besonders für Unternehmen, die bei der Überprüfung des Sicherheitsniveaus ihrer internen Systeme Expertenunterstützung und -empfehlungen benötigen. Wir nutzen unsere umfangreiche Expertise, um ein Root-Zertifikat für Sie zu erstellen und gemäß öffentlicher Root-Zertifikate zu sichern und Ihnen gleichzeitig weiterhin einen Überblick über Ihr Zwischenzertifikat, seine Eigenschaften, die damit ausgestellten Zertifikate und die Namen dieser Zertifikate zu ermöglichen.

Bei öffentlicher PKI handelt es sich um digitale Zertifikate, die für öffentliche Domains oder Webserver ausgestellt werden, öffentlich zugänglich sind und in einem öffentlichen Log erfasst werden können. Diese digitale Zertifikate sind öffentliche TLS/SSL-Zertifikate, die unter anderem für Webseiten, E-Mails, das Signieren von Dokumenten, Code Signing genutzt werden können.

Weiterführende Links:

Was ist PKI?