Lösungslandschaft: S/MIME, PKI & sichere E-Mail
S/MIME benötigt Zertifikatsausstellung, Lifecycle, Schlüssel-/Recovery-Konzept, Mail- und Clientintegration. Eigene kanonische PKI/S/MIME- und Secure-Mail-Produktfamilien bilden diese Kernschichten jetzt getrennt von EDR, SIEM und Firewall ab.
PKI/S/MIME und Secure Mail bleiben getrennte Lösungsklassen: Zertifikats-Lifecycle, Schlüsselkontrolle und Mailflow werden separat bewertet und erst im Zielbild zusammengesetzt.
Die Seite verbindet Projektanforderungen mit bereits gepflegten Produkt- und Herstellerdaten. Ob ein Produkt passt, muss über Anforderungen, Finder, Vergleich, Herstellerquellen und einen eigenen Pilot-/Beschaffungsprozess geprüft werden.
Certificate Authority & PKI
Ausstellung, Enrollment, Renewal, Sperrung, Schlüsselverwaltung und Recovery werden als eigene PKI-/S/MIME-Produktfamilie bewertet.
- Enrollment
- Renewal
- Revocation
- Key Recovery
- Public Trust
- Rollen und Audit
Trust Lifecycle Manager
Zentrales Certificate-Lifecycle-Management für öffentliche und private Zertifikate einschließlich S/MIME-Profilen.
Produktdaten öffnen →Sectigo Certificate Manager
Certificate-Lifecycle-Management für öffentliche und private PKI mit automatisierbarer Ausstellung, Erneuerung und Sperrung.
Produktdaten öffnen →EJBCA Enterprise
Enterprise-PKI- und CA-Plattform für selbst betriebene oder gemanagte Public-Key-Infrastrukturen mit standardisierten Enrollment-Protokollen.
Produktdaten öffnen →Secure-Mail-Gateway & externe Zustellung
Gateway-, API- und Cloud-E-Mail-Security werden als eigene Produktfamilie mit Verschlüsselung, Continuity und Plattformintegration bewertet.
- Externe Empfänger
- Fallback-Verfahren
- Gateway vs. API
- Verschlüsselung
- Continuity
- Journaling/Archiv
FortiMail
E-Mail-Security-Plattform für Gateway-, Cloud- und hybride Betriebsmodelle mit Schutz vor Phishing, Malware und weiteren E-Mail-Bedrohungen.
Produktdaten öffnen →Sophos Email
Cloud-basierte E-Mail-Security für Microsoft 365 und Google Workspace mit Schutz-, Richtlinien- und Verschlüsselungsfunktionen je Paket.
Produktdaten öffnen →365 Total Protection
Microsoft-365-Security-Suite mit E-Mail-Schutz, Verschlüsselung sowie optionalen Continuity- und Zusatzdiensten.
Produktdaten öffnen →Core Email Protection
Enterprise-E-Mail-Security mit SEG- und API-basierten Schutzpfaden für Microsoft 365 und Google Workspace.
Produktdaten öffnen →Endpoint, Identity & Monitoring
Endpoint-Security, SIEM und Identitätskontrollen schützen das Umfeld, ersetzen aber weder PKI noch Zertifikatsmanagement.
- Clienthärtung
- Identity/MFA
- Audit
- Monitoring
- Incident Response
Recovery & Betriebsnachweise
PKI-Konfiguration, Schlüsselmaterial und betriebsrelevante Systeme benötigen klar getrennte Backup-/Recovery-Verfahren.
- Schlüsselbackup
- Offline-/Break-Glass-Verfahren
- Restore-Test
- Dokumentation
- Berechtigte Wiederherstellung
Vor einer Produktentscheidung
- Kein Rollout ohne dokumentierten Zertifikatslebenszyklus von Enrollment bis Sperrung.
- Private Schlüssel und Recovery müssen organisatorisch und technisch klar geregelt sein.
- Mobile Clients und externe Empfänger müssen im Pilot praktisch getestet werden.
- PKI- und Secure-Mail-Auswahl bleiben getrennte Entscheidungen und werden erst im Pilot gegen reale Clients, Empfänger und Mailflows validiert.