CloudConsult Pro Logo
Design und Entwicklung eines PKI-Tools

Design und Entwicklung eines PKI-Tools

Entwicklung eines PKI-Tools zur Verwaltung von Zertifikaten für die IHK Digital.

Kontakt
Position:Projektleiter und Engineer
Zeitraum:Februar 2025 - August 2025
Kunde:IHK Digital
Industrie:IT-Software

Herausforderungen

Die Absicherung von Service-zu-Service-Kommunikation stellt Unternehmen vor erhebliche technische und organisatorische Hürden. Mit zunehmender Verteilung von Anwendungen über Microservices, Cloud-Plattformen und hybride Umgebungen steigt die Komplexität, vertrauenswürdige Identitäten und verschlüsselte Verbindungen zuverlässig bereitzustellen.

Eine Public Key Infrastructure (PKI) muss nicht nur hochverfügbar und skalierbar sein, sondern auch den gesamten Lebenszyklus von Zertifikaten – von der Ausstellung über die Verteilung bis hin zur rechtzeitigen Erneuerung oder Sperrung – automatisiert abdecken. Ohne solche Prozesse drohen Sicherheitslücken, abgelaufene Zertifikate oder hohe manuelle Aufwände im Betrieb.

Besonders herausfordernd ist, dass moderne Data Services häufig in dynamischen Infrastrukturen (z. B. Kubernetes, Multi-Cloud oder Edge-Umgebungen) laufen. Hier müssen Zertifikate in Sekundenbruchteilen bereitgestellt und überprüft werden, während gleichzeitig Compliance-Anforderungen (z. B. BSI, ISO, GDPR) eingehalten werden müssen.

Damit wird die PKI zum kritischen Fundament für sichere Datenplattformen: Nur mit konsequent umgesetztem mTLS, klar definierten Vertrauenskettens und automatisierter Verwaltung lässt sich die Grundlage für vertrauenswürdige Data Services schaffen.

Tätigkeiten

  1. Verwaltung von Zertifikaten und zugehörigen Schlüsseln
  2. Aufbau eines ACME-Servers
  3. Ausstellung neuer Zertifikate gemäß vordefinierter Richtlinien
  4. Automatisierte oder manuelle Verlängerung bestehender Zertifikate
  5. Sicheres Speichern und Abrufen von Zertifikaten
  6. Verwaltung von Berechtigungen und Zugriffen
  7. Deployment der Anwendung in ContainerApps zur Sicherstellung von Skalierbarkeit und Hochverfügbarkeit

Projektverantwortlichkeit

  1. Gesamtprojektverantwortung
  2. Planung, Design und umsetzung
  3. Deployment und Betrieb der Anwendung

Dein Kontakt

Max Hänsel

Max Hänsel

Experte für Cloud und Governance

Vereinbare jetzt ein kostenloses und unverbindliches Erstgespräch!

Jetzt Vertrieb kontaktieren