Managed Detection & Response-Service für Unternehmen
Unser Schweizer SOC bietet umfassende Erkennung von Bedrohungen und schnelle Reaktionsmöglichkeiten, um die kritischen Unternehmensressourcen und den Ruf Ihres Unternehmens zu schützen.
Automatisiertes Certificate Lifecycle Management CLM
Was ist CLM?
Das Certificate Lifecycle Management automatisiert die Verwaltung digitaler Zertifikate über ihren gesamten Lebenszyklus hinweg – von der Aus- und Bereitstellung bis hin zur Erneuerung oder zum Ablauf – unabhängig von der zugrunde liegenden PKI-Technologie. Da digitale Zertifikate für sichere Kommunikation, die Verschlüsselung und für vertrauenswürdige digitale Identitäten unerlässlich sind, unterstützt CLM Unternehmen dabei, Sicherheit und Compliance zu gewährleisten.
Angesichts der wachsenden Anzahl an Zertifikaten, kürzerer Gültigkeitsdauer und strengerer Vorschriften wird die Verwaltung jedoch immer komplexer. Das CLM von Swiss Post Cybersecurity unterstützt Unternehmen dabei, Prozesse zu automatisieren, Risiken zu minimieren sowie Transparenz und Kontrolle über ihre Zertifikate zu behalten.
Der Mehrwert von CLM für Unternehmen
Digitale Souveränität
Swiss Post Cybersecurity ist Ihr Partner für die Implementierung und das Hosting von CLM. Wir betreiben Ihre CLM-Instanz auf Schweizer Infrastruktur und verwenden Software von europäischen Herstellern.
Warum sollte sich Ihr Unternehmen jetzt mit CLM befassen?
Es gibt vier Hauptgründe, warum Swiss Post Cybersecurity empfiehlt, sich jetzt mit CLM zu befassen. Abwarten ist keine Option mehr.
Mehr dazu erfahren Sie auch in unserem CLM-Webinar am 3. September 2026. Melden Sie sich jetzt kostenlos an.
Die Umstellung auf Post-Quantum-Kryptografie hat begonnen
Unternehmen müssen handeln, bevor Quantencomputer Realität werden. Sie sollten die Risiken verstehen und ihnen begegnen.
- Krypto-Agilität wird zur notwendigen Pflicht
- Zertifikate müssen ersetzt werden (neue Algorithmen)
- Die Bedrohung wird für den Zeitraum 2030 bis 2035 prognostiziert
- „Jetzt sammeln, später entschlüsseln“ macht die heutigen Daten angreifbar
- Empfehlungen des NIST und der ANSSI
Zunehmender Druck durch Compliance-Anforderungen und Vorschriften
Zertifikate und Keys sind bereits zu einem Compliance-Thema auf Vorstandsebene geworden.
- NIS2 verlangt eine vollständige Bestandsaufnahme und eine kontinuierliche Verwaltung der Krypto-Assets
- DORA verlangt den Nachweis der operativen und kryptografischen Widerstandsfähigkeit
- ISO 27001:2022 konzentriert sich auf das Management von Keys-, Zertifikaten und Algorithmen
- eIDAS 2.0 stärkt sichere digitale Identitäten und Vertrauen
Drastische Verkürzung der Zertifikatslaufzeiten
Explosiver Anstieg der Zertifikatsnutzung
In einigen Unternehmen ist die Anzahl der Maschinenidentitäten bereits 60-mal höher als die der menschlichen Identitäten. Man denke nur an die zunehmende Verbreitung von APIs, Microservices, Containern und vernetzten Geräten. Darüber hinaus führen Cloud- und KI-Dienste zu einer steigenden Anzahl kurzlebiger Zertifikate.
Schrumpfende Gültigkeitsdauer und eine wachsende Zahl von Zertifizierungsstellen werden den Arbeitsaufwand für alle IT-Sicherheitsteams erhöhen, die diese Zertifikate ständig aktualisieren müssen.
Die Verwaltung von Zertifikaten wird immer komplexer, zeitaufwendiger und kostspieliger.
Welche Komponenten sollte ein modernes CLM-Tool bieten?
Swiss Post Cybersecurity hat drei wesentliche Komponenten für ein CLM definiert. Auf der Grundlage dieser Kriterien haben wir uns für den Certificate Lifecycle Management-Lösung von SwissSign entschieden, die auf Evertrust basiert. Live-Demo erleben am 3. September 2026. Die Lösung bietet ausserdem:
- Eine zentrale Konsole
- Eine intuitive Benutzeroberfläche
- 100 % europäische Souveränität
-
AUDIT – Tracken Sie Ihre Zertifikate
-
GOVERNANCE – Managen Sie Ihre Zertifikate
-
AUTOMATISIERUNG – Reduzieren Sie manuelle Arbeiten
AUDIT – Transparenz für Ihre Zertifikate
- Erfassung durch Scanning aller öffentlichen und privaten Zertifikate über alle Architekturen hinweg
- Echtzeit-Bestandsaufnahme durch die Nachverfolgung von Erfassung, Ausstellung und Verlängerung
- Risikoerkennung durch Identifizierung schwacher Algorithmen, abgelaufener Zertifikate, nicht autorisierter Zertifizierungsstellen und Richtlinienverstösse
- Zentralisierte Transparenz durch Überwachung der Zuständigkeiten und proaktive Warnmeldungen vor kritischen Ablaufterminen
GOVERNANCE – Managen Sie Ihre Zertifikate
- Automatische Sperrung: Verhindern Sie nicht-konforme Zertifikatsanfragen und geben Sie klare Anweisungen zur Behebung des Problems
- Zuweisung von Verantwortlichkeiten: Verknüpfen Sie Zertifikate mit Geschäftsbereichen, Teams oder Einzelpersonen, um die Verantwortlichkeit sicherzustellen
- Manipulationssichere Prüfprotokolle: Verfolgen Sie alle Aktionen für forensische Details
- Qualitätsbewertung: Bewerten Sie Zertifikate anhand von NIST-, ANSSI- oder anderen Standards, um Prioritäten zu setzen
- Automatisierte Compliance-Berichterstattung: Planen Sie E-Mail-Berichte und erstellen Sie Dashboards für die Unternehmensleitung sowie zur Trendanalyse
AUTOMATISIERUNG – Reduzieren Sie manuelle Arbeiten
- Durchgängige Automatisierung: Erstellen Sie benutzerdefinierte Arbeitsabläufe für die Ausstellung, Bereitstellung, Verlängerung und Sperrung
- Richtlinienbasierte Verlängerungen: Planen Sie Verlängerungen, um einen unterbrechungsfreien Schutz zu gewährleisten
- Skalierbare Verwaltung: Führen Sie Massenänderungen durch – von Widerrufen bis hin zu Richtlinienaktualisierungen
- Automatisierte Bereitstellung: Stellen Sie Zertifikate quer durch alle Anwendungen und Infrastrukturen bereit
Nehmen Sie Kontakt mit uns auf
Möchten Sie Ihr Zertifikatsmanagement automatisieren?
Nehmen Sie noch heute Kontakt mit uns auf.
Fragen Sie nach einer kostenlosen Demo.
So implementieren Sie CLM: Bereitstellungs- und Betriebsmodelle
Wir konzipieren unsere Lösung so, dass sie flexibel und in Bezug auf die Kosten planbar ist. Unsere Empfehlung: Beginnen Sie klein mit einem Proof of Concept (PoC) und skalieren Sie Ihre Lösung dann schrittweise entsprechend Ihren Bedürfnissen. Wenn sinnvoll, wechseln Sie auf einen Managed CLM Service.
CLM-Lizenzierung
Das Lizenzmodell „committed usage tiers“ ermöglicht vorhersehbare Kosten pro Zertifikatsinhaber und Skalierbarkeit bei wachsender Umgebung. Swiss Post Cybersecurity unterstützen Sie dabei, die beste Lösung für Ihr Unternehmen zu finden.
Bereitstellung und Betrieb
Beginnen Sie mit einem PoC oder entscheiden Sie sich direkt für eine gehostete oder eine On-Premises-Lösung.
Mehr dazu erfahren Sie auch in unserem CLM-Webinar am 3. September 2026. Melden Sie sich jetzt kostenlos an.
Hosted CLM
Das CLM wird auf der Schweizer Infrastruktur von Swiss Post Cybersecurity gehostet, die auch den Plattformbetrieb, die Überwachung und die Softwarewartung übernimmt. Der Kunde hat Konfigurationszugriff auf seine eigene CLM-Instanz.
100 % Schweizer Infrastruktur
100 % europäisches CLM-Tool
On-prem auf der Plattform des Kunden
Das CLM wird auf der kundeneigenen Infrastruktur gehostet. Der Kunde trägt die volle Verantwortung für die Konfiguration und den Betrieb der CLM-Plattform.
Swiss Post Cybersecurity bietet Support nach Bedarf an.
Proof of Concept
Wenn Sie sich noch nicht sicher sind, welcher Ansatz der richtige ist, beginnen Sie mit einem PoC, um verschiedene Lösungen zu prüfen, bevor Sie sich festlegen.
Eine vordefinierte Sammlung von Anwendungsfällen und Szenarien wird Ihnen bei der Bewertung helfen.
Unsere Dienstleistungen für Ihr CLM-Projekt
Jedes Projekt ist anders, und wir passen unsere Dienstleistungen individuell an die spezifischen Bedürfnisse jedes Kunden an.
Die folgenden Dienstleistungen stellen eine Auswahl an Services dar, die in einem CLM-Standardprojekt zum Einsatz kommen.
Projektmanagement
Kick-off Meeting und Workshop zur Konzeption der Lösung.
Wir legen Anforderungen, Rollen und Zuständigkeiten, Umfang und Zeitplan sowie die gewünschten Ergebnisse und Leistungen fest.
Bereitstellung
Wir übernehmen die Bereitstellung der CLM-Software und kümmern uns um die Integration und Konfiguration. Die Bereitstellung kann vor Ort beim Kunden erfolgen oder auf der Schweizer Infrastruktur von Swiss Post Cybersecurity.
Anwendungsfälle
Swiss Post Cybersecurity implementiert ausgewählte Use Cases (Anwendungsfälle), die gemeinsam im Rahmen eines ersten Workshops festgelegt wurden.
Nachträgliche Erweiterung möglich.
Wartung
Swiss Post Cybersecurity übernimmt die laufende Softwarewartung und den Produktsupport.
Es stehen verschiedene SLAs zur Verfügung, die unterschiedliche Supportleistungen bieten.
Beratung
Swiss Post Cybersecurity bietet Consulting-Dienstleistungen für die CLM-Lösung an.
Die TAMs (Technical Account Manager) sind zertifiziert und geschult.
100 % Schweizer Hosting
Die CLM-Instanz des Kunden wird in der Cloud von Swiss Post Cybersecurity in der Schweiz gehostet.
Der Kunde erhält einen Konfigurationszugriff.
Schulungen
Während der Schulung werden die Administratoren des Kunden in die Bedienung der CLM-Lösung eingeführt.
Die Schulungen werden vor Ort oder als Videokonferenz angeboten.
PKI
Als Erweiterung der CLM-Lösung bietet Swiss Post Cybersecurity auch an, das Management der Public-Key-Infrastruktur des Kunden zu übernehmen.
Kostenlose CLM-Demo buchen
Erfahren Sie in einer 50-minütigen Live-Demonstration mehr über das CLM-Tool.
Sie erhalten einen Überblick über den gesamten Funktionsumfang und erleben, wie die CLM-Lösung Sie bei der Verwaltung Ihrer Zertifikate unterstützen kann.
PKI – sicher und compliant-konform mit Public-Key-Infrastructure
Unternehmen, die auf digitales Vertrauen und maximale Sicherheit setzen, müssen sich auf ihre PKI verlassen können – umso mehr, als dass die Welt der Quantencomputer bevorsteht.
Swiss Post Cybersecurity bietet PKI-Dienstleistungen als eigenständigen Service oder als Erweiterung des CLMs an.
-
Verwaltung von Certificate Authorities
-
Lifecycle Management
-
Widerrufs- und Validierungsmanagement
Verwaltung von Certificate Authorities
- Erstellen und verwalten Sie hierarchische CAs mit Root, intermediate oder externen CA-Support
- Migration bestehender PKI-Systeme ohne Dienstunterbrechung
- Stellen Sie die Eindeutigkeit der Schlüssel sicher, um die Ausstellung von Zertifikaten mit doppelten privaten Schlüsseln zu verhindern
- Visualisieren Sie Trust Chains einschliesslich externer Zertifizierungsstellen
Lifecycle Management
- Zertifikate anhand adaptierbarer Vorlagen und geschäftlicher Vorgaben ausstellen
- Zertifikate automatisch erneuern, widerrufen oder wiederherstellen
- Profitieren Sie von einer detaillierten Berechtigungsverwaltung nach Benutzer oder Team sowie von Genehmigungsprozessen mit mehrstufigen Workflows
- Adaptierbare Benachrichtigungen und Warnmeldungen
Widerrufs- und Validierungsmanagement
- Automatische Generierung von CRLs mit konfigurierbaren Richtlinien
- Profitieren Sie von einem leistungsstarken OCSP-Responder, der den RFC 6960-Standards entspricht
- Nutzen Sie verschiedene Methoden zur CRL-Verteilung: HTTP, LDAP, S3, SCP/SFTP
- Nutzen Sie die Vorteile einer RFC 3161-konformen und mit Zeitstempel versehenden Authority mit NTP-Synchronisation
Gemeinsam stärker – unsere Partner für digitale Souveränität
Erfolgreiche ISO-Zertifizierung
Die Schweizerische Post Cybersecurity hat sich der Kompetenz und der Qualität unserer Prozesse verschrieben. Unsere Zertifizierung nach ISO 27001:2022 ist Teil unseres umfassenden ISMS (Informationssicherheits-Managementsystem), mit dem wir die Vertraulichkeit, Integrität und Verfügbarkeit von Daten gewährleisten.
SwissSign – 100 % Schweizer Lösung
SwissSign bietet swiss-made Zertifikate an und ist Teil des starken Netzwerks der Schweizerischen Post. Seit 2025 ist SwissSign zudem der wichtigste Partner von Evertrust in der Schweiz.
-
Offiziell anerkannt als Zertifizierungsstelle und Trust Service Provider
-
Gehört weltweit zu den führenden Anbietern von TLS-Zertifikaten für Websites mit hohem Datenverkehr
-
Datenspeicherung, Betrieb und georedundante Infrastruktur zu 100 % in der Schweiz
-
Konform mit ETSI, DSGVO, DSG und ISO/IEC 27001; mehr als 10 Audits pro Jahr
-
20 Jahre Erfahrung im Bereich PKI; vertrauenswürdiger Partner für Banken, Energieversorger und den öffentlichen Sektor
Evertrust – 100 % europäische Lösung
Evertrust, ein französischer Anbieter von Cybersicherheitslösungen, stellt eine europäische Plattform bereit, die die Public-Key-Infrastruktur (PKI) und das Certificate Lifecyle Management (CLM) vereint und somit ein automatisiertes und gut kontrollierbares Instrument für digitales Vertrauen bietet. Durch die Entkopplung des CLMs von der ausstellenden PKI ermöglicht Evertrust Horizon:
- Die zentralisierte Verwaltung einer Multi-PKI-Infrastruktur
- Vereinfachte Übergänge bei Änderungen der trusted Infrastruktur (PKI-Migration, Erneuerung der Zertifizierungsstelle)
- Kostenoptimierung vom CLM
- Dienste, die für hybride IT- und OT-Umgebungen konzipiert sind
- Umfassende Automatisierungs- und Governance-Funktionen
- Vorbereitung auf die Post-Quanten-Ära
Live-Demo der CLM-Lösung von SwissSign auf Basis von Evertrust am 3. September 2026.
FAQ
Hier finden Sie Antworten auf die häufigsten Fragen zum Thema CLM (Certificate Lifecycle Management).
Muss ich meine bestehende PKI ersetzen, wenn ich das CLM von Swiss Post Cybersecurity nutze?
Nein. Sie können unser CLM mit Ihren bestehenden PKIs nutzen. Sie können Zertifikate von SwissSign, Evertrust und anderen Anbietern ohne grossen Migrationsaufwand implementieren.
Was ist der Unterschied zwischen PKI und CLM?
- PKI bietet zentrale Dienste wie die Ausstellung, Validierung und Sperrung von Zertifikaten.
-
CLM ist eine Lösungsschicht, die auf PKI aufbaut. CLM schafft Transparenz durch Bestandsaufnahmen und automatisiert die Verwaltung von Zertifikaten, unabhängig davon, ob diese von internen oder externen PKIs oder öffentlichen Zertifizierungsstellen stammen.
Handelt es sich bei der CLM-Lösung von Swiss Post Cybersecurity um eine On-Premise-, eine SaaS- oder eine Hybridlösung?
Unsere CLM-Lösung unterstützt alle Modelle, d. h., Sie können zwischen einer On-Premise-Lösung unter Nutzung Ihrer eigenen Infrastruktur, einer von uns als SaaS verwalteten CLM-Lösung oder einer Kombination aus beiden wählen. Wir unterstützen Sie dabei, die richtige Option zu finden, die Ihren Anforderungen und den geltenden Vorschriften entspricht.
Wie viele Zertifikate kann das CLM verwalten?
Das von Swiss Post Cybersecurity bereitgestellte CLM ist ebenso wie das Preismodell äusserst skalierbar. Unsere Standard-CLM-Bereitstellung kann bis zu 200'000 Zertifikate verwalten. Für die Anforderungen grosser Unternehmen können wir die Kapazität auf mehrere zehn Millionen erweitern.
Wo werden meine Daten gespeichert?
Wenn Sie sich für ein von Swiss Post Cybersecurity verwaltetes CLM entscheiden, bleiben Ihre Daten in der Schweiz.
