PKI-Seite
Hintergrund
Wir verbessern kontinuierlich die Sicherheit unserer Services und Dienstleistungen. Um dies zu erreichen stellen wir immer weiter Services auf full TLS bzw. mutual TLS um.
Um mTLS zu ermöglichen und unseren Kunden anbieten zu können stehen hier unsere öffentlichen Zertifikate und Revocation Lists zur Verfügung.
Renewal
Alle Revocation Lists werden täglich um 3:30 Uhr geupdatet um immer neue gesperrte Zertifikate aufnehmen zu können.
Root CA
Die Root CA wurde mit der Verschlüsselung SHA512 und einer Schlüssellänge von 4096 Bit erstellt.
Die Root CA signiert nur weitere CAs und signiert keine Zertifikate.
Verwendung
- CRL Signing
- CA Signing
Revocation List
Signing CA
Aktuell setzten wir die 4. Generation unserer Signing CA ein.
Die SIGNING CA 04 wurde mit der Verschlüsselung SHA512 und einer Schlüssellänge von 4096 Bit erstellt.
Die SIGNING CA signiert RSA Zertifikate mit SHA256 und SAH512 und einer Schlüssellänge von 4096 Bit.
Verwendung
- Signing u. Encryption
- E-Mail Encryption
- Code Signing
- Webserver
Revocation List