\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
KOMMUNAL-IT · LÖSUNGSLANDSCHAFT

Lösungslandschaft: S/MIME, PKI & sichere E-Mail

S/MIME benötigt Zertifikatsausstellung, Lifecycle, Schlüssel-/Recovery-Konzept, Mail- und Clientintegration. Eigene kanonische PKI/S/MIME- und Secure-Mail-Produktfamilien bilden diese Kernschichten jetzt getrennt von EDR, SIEM und Firewall ab.

Einordnungsregel

PKI/S/MIME und Secure Mail bleiben getrennte Lösungsklassen: Zertifikats-Lifecycle, Schlüsselkontrolle und Mailflow werden separat bewertet und erst im Zielbild zusammengesetzt.

Keine Produktempfehlung und keine Rangfolge.

Die Seite verbindet Projektanforderungen mit bereits gepflegten Produkt- und Herstellerdaten. Ob ein Produkt passt, muss über Anforderungen, Finder, Vergleich, Herstellerquellen und einen eigenen Pilot-/Beschaffungsprozess geprüft werden.

Direkt im Katalog

Certificate Authority & PKI

Ausstellung, Enrollment, Renewal, Sperrung, Schlüsselverwaltung und Recovery werden als eigene PKI-/S/MIME-Produktfamilie bewertet.

Im Projekt prüfen
  • Enrollment
  • Renewal
  • Revocation
  • Key Recovery
  • Public Trust
  • Rollen und Audit
KATALOGBEISPIELEKeine Rangfolge · vorhandene Produktdaten
Direkt im Katalog

Secure-Mail-Gateway & externe Zustellung

Gateway-, API- und Cloud-E-Mail-Security werden als eigene Produktfamilie mit Verschlüsselung, Continuity und Plattformintegration bewertet.

Im Projekt prüfen
  • Externe Empfänger
  • Fallback-Verfahren
  • Gateway vs. API
  • Verschlüsselung
  • Continuity
  • Journaling/Archiv
KATALOGBEISPIELEKeine Rangfolge · vorhandene Produktdaten
Angrenzend abgedeckt

Endpoint, Identity & Monitoring

Endpoint-Security, SIEM und Identitätskontrollen schützen das Umfeld, ersetzen aber weder PKI noch Zertifikatsmanagement.

Im Projekt prüfen
  • Clienthärtung
  • Identity/MFA
  • Audit
  • Monitoring
  • Incident Response
Angrenzend abgedeckt

Recovery & Betriebsnachweise

PKI-Konfiguration, Schlüsselmaterial und betriebsrelevante Systeme benötigen klar getrennte Backup-/Recovery-Verfahren.

Im Projekt prüfen
  • Schlüsselbackup
  • Offline-/Break-Glass-Verfahren
  • Restore-Test
  • Dokumentation
  • Berechtigte Wiederherstellung
AUSWAHL-GATES

Vor einer Produktentscheidung

  • Kein Rollout ohne dokumentierten Zertifikatslebenszyklus von Enrollment bis Sperrung.
  • Private Schlüssel und Recovery müssen organisatorisch und technisch klar geregelt sein.
  • Mobile Clients und externe Empfänger müssen im Pilot praktisch getestet werden.
  • PKI- und Secure-Mail-Auswahl bleiben getrennte Entscheidungen und werden erst im Pilot gegen reale Clients, Empfänger und Mailflows validiert.