Skip to content
Kopfzeile-MDR Kopfzeile-MDR Kopfzeile-MDR-Mobil

Managed Detection & Response-Service für Unternehmen

Unser Schweizer SOC bietet umfassende Erkennung von Bedrohungen und schnelle Reaktionsmöglichkeiten, um die kritischen Unternehmensressourcen und den Ruf Ihres Unternehmens zu schützen.

Automatisiertes Certificate Lifecycle Management CLM

2618_CLM_royal

Was ist CLM?

Das Certificate Lifecycle Management automatisiert die Verwaltung digitaler Zertifikate über ihren gesamten Lebenszyklus hinweg von der Aus- und Bereitstellung bis hin zur Erneuerung oder zum Ablauf – unabhängig von der zugrunde liegenden PKI-Technologie. Da digitale Zertifikate für sichere Kommunikation, die Verschlüsselung und für vertrauenswürdige digitale Identitäten unerlässlich sind, unterstützt CLM Unternehmen dabei, Sicherheit und Compliance zu gewährleisten.

Angesichts der wachsenden Anzahl an Zertifikaten, kürzerer Gültigkeitsdauer und strengerer Vorschriften wird die Verwaltung jedoch immer komplexer. Das CLM von Swiss Post Cybersecurity unterstützt Unternehmen dabei, Prozesse zu automatisieren, Risiken zu minimieren sowie Transparenz und Kontrolle über ihre Zertifikate zu behalten.

Der Mehrwert von CLM für Unternehmen

3035 3035
Ermöglicht die zentrale Inventarverwaltung aller Zertifikate und sorgt so für Überblick und Transparenz
3035 3035
Reduziert monotone, sich wiederholenden Arbeitsabläufe des IT-Personals
3035 3035
Minimiert die Kosten durch Automatisierung
3035 3035
Reduziert Sicherheitslücken und Ausfälle, die durch fehlende oder abgelaufende Zertifikate verursacht werden
3035 3035
Hilft bei der Einhaltung von Vorschriften und garantiert die Audit-Readiness
3035 3035
Bereitet Ihr Unternehmen auf die Herausforderungen durch die Quantencomputer vor
CLM-Test-dunkel-2

Digitale Souveränität

Swiss Post Cybersecurity ist Ihr Partner für die Implementierung und das Hosting von CLM. Wir betreiben Ihre CLM-Instanz auf Schweizer Infrastruktur und verwenden Software von europäischen Herstellern.

 

Warum sollte sich Ihr Unternehmen jetzt mit CLM befassen?

Es gibt vier Hauptgründe, warum Swiss Post Cybersecurity empfiehlt, sich jetzt mit CLM zu befassen. Abwarten ist keine Option mehr.
Mehr dazu erfahren Sie auch in unserem CLM-Webinar am 3. September 2026. Melden Sie sich jetzt kostenlos an.

Die Umstellung auf Post-Quantum-Kryptografie hat begonnen

Unternehmen müssen handeln, bevor Quantencomputer Realität werden. Sie sollten die Risiken verstehen und ihnen begegnen.

  • Krypto-Agilität wird zur notwendigen Pflicht
  • Zertifikate müssen ersetzt werden (neue Algorithmen)
  • Die Bedrohung wird für den Zeitraum 2030 bis 2035 prognostiziert
  • „Jetzt sammeln, später entschlüsseln“ macht die heutigen Daten angreifbar
  • Empfehlungen des NIST und der ANSSI

Zunehmender Druck durch Compliance-Anforderungen und Vorschriften

Zertifikate und Keys sind bereits zu einem Compliance-Thema auf Vorstandsebene geworden.

  • NIS2 verlangt eine vollständige Bestandsaufnahme und eine kontinuierliche Verwaltung der Krypto-Assets
  • DORA verlangt den Nachweis der operativen und kryptografischen Widerstandsfähigkeit
  • ISO 27001:2022 konzentriert sich auf das Management von Keys-, Zertifikaten und Algorithmen
  • eIDAS 2.0 stärkt sichere digitale Identitäten und Vertrauen

Drastische Verkürzung der Zertifikatslaufzeiten

Gültigkeitsdauer von CLM-Zertifikaten Gültigkeitsdauer von CLM-Zertifikaten

Explosiver Anstieg der Zertifikatsnutzung

In einigen Unternehmen ist die Anzahl der Maschinenidentitäten bereits 60-mal höher als die der menschlichen Identitäten. Man denke nur an die zunehmende Verbreitung von APIs, Microservices, Containern und vernetzten Geräten. Darüber hinaus führen Cloud- und KI-Dienste zu einer steigenden Anzahl kurzlebiger Zertifikate.

Schrumpfende Gültigkeitsdauer und eine wachsende Zahl von Zertifizierungsstellen werden den Arbeitsaufwand für alle IT-Sicherheitsteams erhöhen, die diese Zertifikate ständig aktualisieren müssen.

Die Verwaltung von Zertifikaten wird immer komplexer, zeitaufwendiger und kostspieliger.

Welche Komponenten sollte ein modernes CLM-Tool bieten?

Swiss Post Cybersecurity hat drei wesentliche Komponenten für ein CLM definiert. Auf der Grundlage dieser Kriterien haben wir uns für den Certificate Lifecycle Management-Lösung von SwissSign entschieden, die auf Evertrust basiert. Live-Demo erleben am 3. September 2026. Die Lösung bietet ausserdem: 

  • Eine zentrale Konsole
  • Eine intuitive Benutzeroberfläche
  • 100 % europäische Souveränität

AUDIT – Transparenz für Ihre Zertifikate

  • Erfassung durch Scanning aller öffentlichen und privaten Zertifikate über alle Architekturen hinweg
  • Echtzeit-Bestandsaufnahme durch die Nachverfolgung von Erfassung, Ausstellung und Verlängerung
  • Risikoerkennung durch Identifizierung schwacher Algorithmen, abgelaufener Zertifikate, nicht autorisierter Zertifizierungsstellen und Richtlinienverstösse
  • Zentralisierte Transparenz durch Überwachung der Zuständigkeiten und proaktive Warnmeldungen vor kritischen Ablaufterminen

GOVERNANCE – Managen Sie Ihre Zertifikate

  • Automatische Sperrung: Verhindern Sie nicht-konforme Zertifikatsanfragen und geben Sie klare Anweisungen zur Behebung des Problems
  • Zuweisung von Verantwortlichkeiten: Verknüpfen Sie Zertifikate mit Geschäftsbereichen, Teams oder Einzelpersonen, um die Verantwortlichkeit sicherzustellen
  • Manipulationssichere Prüfprotokolle: Verfolgen Sie alle Aktionen für forensische Details
  • Qualitätsbewertung: Bewerten Sie Zertifikate anhand von NIST-, ANSSI- oder anderen Standards, um Prioritäten zu setzen
  • Automatisierte Compliance-Berichterstattung: Planen Sie E-Mail-Berichte und erstellen Sie Dashboards für die Unternehmensleitung sowie zur Trendanalyse

AUTOMATISIERUNG – Reduzieren Sie manuelle Arbeiten

  • Durchgängige Automatisierung: Erstellen Sie benutzerdefinierte Arbeitsabläufe für die Ausstellung, Bereitstellung, Verlängerung und Sperrung
  • Richtlinienbasierte Verlängerungen: Planen Sie Verlängerungen, um einen unterbrechungsfreien Schutz zu gewährleisten
  • Skalierbare Verwaltung: Führen Sie Massenänderungen durch – von Widerrufen bis hin zu Richtlinienaktualisierungen
  • Automatisierte Bereitstellung: Stellen Sie Zertifikate quer durch alle Anwendungen und Infrastrukturen bereit
Anchor: clm-contact
Headset – Abstrakte Illustration Headset – abstrakte Illustration

Nehmen Sie Kontakt mit uns auf

Möchten Sie Ihr Zertifikatsmanagement automatisieren?
Nehmen Sie noch heute Kontakt mit uns auf.

Fragen Sie nach einer kostenlosen Demo.

So implementieren Sie CLM: Bereitstellungs- und Betriebsmodelle

Wir konzipieren unsere Lösung so, dass sie flexibel und in Bezug auf die Kosten planbar ist. Unsere Empfehlung: Beginnen Sie klein mit einem Proof of Concept (PoC) und skalieren Sie Ihre Lösung dann schrittweise entsprechend Ihren Bedürfnissen. Wenn sinnvoll, wechseln Sie auf einen Managed CLM Service.

CLM-Lizenzierung

Das Lizenzmodell „committed usage tiers“ ermöglicht vorhersehbare Kosten pro Zertifikatsinhaber und Skalierbarkeit bei wachsender Umgebung. Swiss Post Cybersecurity unterstützen Sie dabei, die beste Lösung für Ihr Unternehmen zu finden.

Bereitstellung und Betrieb

Beginnen Sie mit einem PoC oder entscheiden Sie sich direkt für eine gehostete oder eine On-Premises-Lösung.

Mehr dazu erfahren Sie auch in unserem CLM-Webinar am 3. September 2026. Melden Sie sich jetzt kostenlos an.

2681_Cloud-Penetrationstest

Hosted CLM

Das CLM wird auf der Schweizer Infrastruktur von Swiss Post Cybersecurity gehostet, die auch den Plattformbetrieb, die Überwachung und die Softwarewartung übernimmt. Der Kunde hat Konfigurationszugriff auf seine eigene CLM-Instanz.

100 % Schweizer Infrastruktur
100 % europäisches CLM-Tool

Symbol mit Häusern

On-prem auf der Plattform des Kunden

Das CLM wird auf der kundeneigenen Infrastruktur gehostet. Der Kunde trägt die volle Verantwortung für die Konfiguration und den Betrieb der CLM-Plattform.

Swiss Post Cybersecurity bietet Support nach Bedarf an.

3248

Proof of Concept

Wenn Sie sich noch nicht sicher sind, welcher Ansatz der richtige ist, beginnen Sie mit einem PoC, um verschiedene Lösungen zu prüfen, bevor Sie sich festlegen.

Eine vordefinierte Sammlung von Anwendungsfällen und Szenarien wird Ihnen bei der Bewertung helfen.

Anchor: clm-services

Unsere Dienstleistungen für Ihr CLM-Projekt

Jedes Projekt ist anders, und wir passen unsere Dienstleistungen individuell an die spezifischen Bedürfnisse jedes Kunden an.
Die folgenden Dienstleistungen stellen eine Auswahl an Services dar, die in einem CLM-Standardprojekt zum Einsatz kommen.

Symbol „Lupe“ als Symbol für die Erkennung von Bedrohungen

Projektmanagement

Kick-off Meeting und Workshop zur Konzeption der Lösung.

Wir legen Anforderungen, Rollen und Zuständigkeiten, Umfang und Zeitplan sowie die gewünschten Ergebnisse und Leistungen fest.

2661_Sensoren_Royal

Bereitstellung

Wir übernehmen die Bereitstellung der CLM-Software und kümmern uns um die Integration und Konfiguration. Die Bereitstellung kann vor Ort beim Kunden erfolgen oder auf der Schweizer Infrastruktur von Swiss Post Cybersecurity. 

Symbol für Sanierungsmaßnahmen, das ein Notizbuch mit einem Hinweisschild zeigt

Anwendungsfälle

Swiss Post Cybersecurity implementiert ausgewählte Use Cases (Anwendungsfälle), die gemeinsam im Rahmen eines ersten Workshops festgelegt wurden.

Nachträgliche Erweiterung möglich.

Symbol für Bedrohungsinformationen, das ein Gehirn und ein Schild darstellt

Wartung

Swiss Post Cybersecurity übernimmt die laufende Softwarewartung und den Produktsupport.

Es stehen verschiedene SLAs zur Verfügung, die unterschiedliche Supportleistungen bieten.

Symbol für den Anwendungsfallkatalog

Beratung

Swiss Post Cybersecurity bietet Consulting-Dienstleistungen für die CLM-Lösung an.

Die TAMs (Technical Account Manager) sind zertifiziert und geschult.

2634_CH-Karte-Royal

100 % Schweizer Hosting

Die CLM-Instanz des Kunden wird in der Cloud von Swiss Post Cybersecurity in der Schweiz gehostet.

Der Kunde erhält einen Konfigurationszugriff.

3215_Ausbildung_Royal

Schulungen

Während der Schulung werden die Administratoren des Kunden in die Bedienung der CLM-Lösung eingeführt.

Die Schulungen werden vor Ort oder als Videokonferenz angeboten.

Symbol, das einen Bericht mit Text und Abbildungen darstellt

PKI

Als Erweiterung der CLM-Lösung bietet Swiss Post Cybersecurity auch an, das Management der Public-Key-Infrastruktur des Kunden zu übernehmen.

Anchor: clm-demo
Headset – abstrakte Illustration Headset – Abstrakte Illustration

Kostenlose CLM-Demo buchen

Erfahren Sie in einer 50-minütigen Live-Demonstration mehr über das CLM-Tool.

Sie erhalten einen Überblick über den gesamten Funktionsumfang und erleben, wie die CLM-Lösung Sie bei der Verwaltung Ihrer Zertifikate unterstützen kann.

Anchor: clm-PKI

PKI – sicher und compliant-konform mit Public-Key-Infrastructure

Unternehmen, die auf digitales Vertrauen und maximale Sicherheit setzen, müssen sich auf ihre PKI verlassen können – umso mehr, als dass die Welt der Quantencomputer bevorsteht.
Swiss Post Cybersecurity bietet PKI-Dienstleistungen als eigenständigen Service oder als Erweiterung des CLMs an.

Verwaltung von Certificate Authorities

  • Erstellen und verwalten Sie hierarchische CAs mit Root, intermediate oder externen CA-Support
  • Migration bestehender PKI-Systeme ohne Dienstunterbrechung
  • Stellen Sie die Eindeutigkeit der Schlüssel sicher, um die Ausstellung von Zertifikaten mit doppelten privaten Schlüsseln zu verhindern
  • Visualisieren Sie Trust Chains einschliesslich externer Zertifizierungsstellen

Lifecycle Management

  • Zertifikate anhand adaptierbarer Vorlagen und geschäftlicher Vorgaben ausstellen
  • Zertifikate automatisch erneuern, widerrufen oder wiederherstellen
  • Profitieren Sie von einer detaillierten Berechtigungsverwaltung nach Benutzer oder Team sowie von Genehmigungsprozessen mit mehrstufigen Workflows
  • Adaptierbare Benachrichtigungen und Warnmeldungen

Widerrufs- und Validierungsmanagement

  • Automatische Generierung von CRLs mit konfigurierbaren Richtlinien
  • Profitieren Sie von einem leistungsstarken OCSP-Responder, der den RFC 6960-Standards entspricht
  • Nutzen Sie verschiedene Methoden zur CRL-Verteilung: HTTP, LDAP, S3, SCP/SFTP
  • Nutzen Sie die Vorteile einer RFC 3161-konformen und mit Zeitstempel versehenden Authority mit NTP-Synchronisation
Anchor: clm-partner

Gemeinsam stärker – unsere Partner für digitale Souveränität

Erfolgreiche ISO-Zertifizierung

Die Schweizerische Post Cybersecurity hat sich der Kompetenz und der Qualität unserer Prozesse verschrieben. Unsere Zertifizierung nach ISO 27001:2022 ist Teil unseres umfassenden ISMS (Informationssicherheits-Managementsystem), mit dem wir die Vertraulichkeit, Integrität und Verfügbarkeit von Daten gewährleisten.

SSC_ISO27001_transparent SSC_ISO27001_transparent

SwissSign – 100 % Schweizer Lösung

SwissSign bietet swiss-made Zertifikate an und ist Teil des starken Netzwerks der Schweizerischen Post. Seit 2025 ist SwissSign zudem der wichtigste Partner von Evertrust in der Schweiz.

  • Offiziell anerkannt als Zertifizierungsstelle und Trust Service Provider
  • Gehört weltweit zu den führenden Anbietern von TLS-Zertifikaten für Websites mit hohem Datenverkehr
  • Datenspeicherung, Betrieb und georedundante Infrastruktur zu 100 % in der Schweiz
  • Konform mit ETSI, DSGVO, DSG und ISO/IEC 27001; mehr als 10 Audits pro Jahr
  • 20 Jahre Erfahrung im Bereich PKI; vertrauenswürdiger Partner für Banken, Energieversorger und den öffentlichen Sektor
spcs-Swisssign-Logo-800x400

Evertrust – 100 % europäische Lösung

Evertrust, ein französischer Anbieter von Cybersicherheitslösungen, stellt eine europäische Plattform bereit, die die Public-Key-Infrastruktur (PKI) und das Certificate Lifecyle Management (CLM) vereint und somit ein automatisiertes und gut kontrollierbares Instrument für digitales Vertrauen bietet. Durch die Entkopplung des CLMs von der ausstellenden PKI ermöglicht Evertrust Horizon:

  • Die zentralisierte Verwaltung einer Multi-PKI-Infrastruktur
  • Vereinfachte Übergänge bei Änderungen der trusted Infrastruktur (PKI-Migration, Erneuerung der Zertifizierungsstelle) 
  • Kostenoptimierung vom CLM
  • Dienste, die für hybride IT- und OT-Umgebungen konzipiert sind
  • Umfassende Automatisierungs- und Governance-Funktionen
  • Vorbereitung auf die Post-Quanten-Ära

Live-Demo der CLM-Lösung von SwissSign auf Basis von Evertrust am 3. September 2026.

Evertrust-Logo-800
Anchor: clm-faq

FAQ

Hier finden Sie Antworten auf die häufigsten Fragen zum Thema CLM (Certificate Lifecycle Management).
Muss ich meine bestehende PKI ersetzen, wenn ich das CLM von Swiss Post Cybersecurity nutze?

Nein. Sie können unser CLM mit Ihren bestehenden PKIs nutzen. Sie können Zertifikate von SwissSign, Evertrust und anderen Anbietern ohne grossen Migrationsaufwand implementieren.

Was ist der Unterschied zwischen PKI und CLM?
  • PKI bietet zentrale Dienste wie die Ausstellung, Validierung und Sperrung von Zertifikaten.
  • CLM ist eine Lösungsschicht, die auf PKI aufbaut. CLM schafft Transparenz durch Bestandsaufnahmen und automatisiert die Verwaltung von Zertifikaten, unabhängig davon, ob diese von internen oder externen PKIs oder öffentlichen Zertifizierungsstellen stammen.

Handelt es sich bei der CLM-Lösung von Swiss Post Cybersecurity um eine On-Premise-, eine SaaS- oder eine Hybridlösung?

Unsere CLM-Lösung unterstützt alle Modelle, d. h., Sie können zwischen einer On-Premise-Lösung unter Nutzung Ihrer eigenen Infrastruktur, einer von uns als SaaS verwalteten CLM-Lösung oder einer Kombination aus beiden wählen. Wir unterstützen Sie dabei, die richtige Option zu finden, die Ihren Anforderungen und den geltenden Vorschriften entspricht.

Wie viele Zertifikate kann das CLM verwalten?

Das von Swiss Post Cybersecurity bereitgestellte CLM ist ebenso wie das Preismodell äusserst skalierbar. Unsere Standard-CLM-Bereitstellung kann bis zu 200'000 Zertifikate verwalten. Für die Anforderungen grosser Unternehmen können wir die Kapazität auf mehrere zehn Millionen erweitern.

Wo werden meine Daten gespeichert?

Wenn Sie sich für ein von Swiss Post Cybersecurity verwaltetes CLM entscheiden, bleiben Ihre Daten in der Schweiz.