Securosys und OmniTrust geben heute die gemeinsam validierte Integration von OmniTrust PKI mit den Securosys Primus CyberVault Hardware Security Modules (HSMs) und Securosys CloudHSM bekannt. Die kombinierte Lösung ermöglicht es Unternehmen, ihre Public Key Infrastructure (PKI) zu modernisieren und zu automatisieren, und gleichzeitig die Schlüssel ihrer Certificate Authorities (CAs) sowie andere kritische kryptografische Assets in einer hochsicheren HSM-Umgebung zu schützen.
Moderne PKI ohne Kompromisse beim Schlüsselschutz
Da sich PKI-Umgebungen zunehmend über Cloud-Plattformen, Anwendungen, Geräte und moderne DevOps-Infrastrukturen erstrecken, müssen Unternehmen eine wachsende Anzahl von Zertifikaten verwalten, ohne die Sicherheit der privaten Schlüssel, die die Grundlage digitalen Vertrauens bilden, zu beeinträchtigen. Zudem lassen sich traditionelle PKI-Umgebungen häufig nur schwer skalieren und automatisieren, während regulierte und sicherheitssensitive Umgebungen starken Schlüsselschutz, Auditierbarkeit und operative Resilienz erfordern.
Die Integration adressiert diese Herausforderungen, indem sie die cloud-native, API-first PKI-Plattform und die Automatisierung des gesamten Zertifikatslebenszyklus von OmniTrust mit dem auf Hardware basierenden Schlüsselschutz von Securosys verbindet. Über die branchenübliche PKCS#11-Schnittstelle kann die OmniTrust PKI von Securosys-Hardware geschützte Schlüssel für kritische PKI-Operationen nutzen, sodass das private Schlüsselmaterial innerhalb der HSM-Umgebung stets geschützt bleibt. Unternehmen können zwischen lokal verwalteten Primus CyberVault HSMs, in der Cloud verwaltetem Securosys CloudHSM-Service oder einem hybriden Bereitstellungsmodell wählen, ohne dabei den Integrationsansatz der OmniTrust PKI ändern zu müssen.
„Die Modernisierung einer PKI darf nicht zulasten des Schutzes der Schlüssel gehen, auf denen digitales Vertrauen letztlich basiert“, sagt Robert Rogenmoser, CEO von Securosys. „Gemeinsam mit OmniTrust ermöglichen wir Unternehmen, moderne PKI-Automatisierung mit hardwaregestütztem Schlüsselschutz und der Flexibilität, ihre PKI On-Premises oder in der Cloud zu betreiben. Dies schafft eine starke kryptografische Grundlage für die heutigen PKI-Anforderungen und unterstützt Unternehmen dabei, den laufenden Übergang zur Post-Quantum-Kryptografie sicher zu gestalten.“
Eine Grundlage für den Übergang zur Post-Quantum-Kryptografie
Die Integration schützt nicht nur heutige PKI-Umgebungen, sondern unterstützt Unternehmen auch dabei, ihre kryptografische Infrastruktur auf zukünftige Anforderungen vorzubereiten. Securosys Primus CyberVault HSMs unterstützen sowohl klassische als auch Post-Quantum-Algorithmen nativ. Dadurch können OmniTrust PKI-Umgebungen auf derselben HSM-Integration aufbauen, während Unternehmen ihre Infrastruktur in Richtung Post-Quantum-Vertrauensmodelle weiterentwickeln.
„Mit der wachsenden Zahl von Maschinenidentitäten und Zertifikaten benötigen Unternehmen einen nachhaltigeren Ansatz, um das dahinterstehende Vertrauen zu verwalten“, sagt David Sequino, Co-Founder & CEO von OmniTrust. „Durch die Kombination der Zertifikatslebenszyklus-Automatisierung von OmniTrust mit dem hardwaregestützten Schlüsselschutz von Securosys helfen wir Kunden, ihre Abhängigkeit von manuellen Prozessen zu reduzieren und gleichzeitig die Kontrolle über kritische kryptografische Assets zu behalten. Diese Kombination gewinnt zunehmend an Bedeutung, da PKI-Umgebungen sowohl hinsichtlich ihres Umfangs als auch ihrer Komplexität wachsen.“
Unterstützung moderner Enterprise-PKI-Umgebungen
Die kombinierte Lösung unterstützt moderne Enterprise-PKIs, automatisiertes Lebenszyklusmanagement, die Verwaltung von Zertifikaten für Maschinenidentitäten und Workloads, Cloud-native- und Kubernetes-Umgebungen sowie regulierte und weitere Umgebungen mit hohen Sicherheitsanforderungen.
Weitere Informationen finden Sie auf unserer Documentation-Webseite oder auf der OmniTrust-Partnerseite.
Securosys SA mit Hauptsitz in Zürich, ist ein weltweit führendes Unternehmen in den Bereichen Cybersicherheit, Verschlüsselung und Schutz digitaler Identitäten. Die in der Schweiz hergestellten Hardware-Sicherheitsmodule (HSM) sichern die Finanzmärkte und bedienen über die Hälfte der Tier-1-Banken weltweit. Die nach höchsten Standards zertifizierten HSM-Lösungen von Securosys bieten sichere Schlüsselgenerierung, Verschlüsselung, digitale Signaturen und Post-Quantum-Readiness für das Finanzwesen, das Gesundheitswesen, Behörden und andere Branchen – vor Ort und in der Cloud.
