Projekt: S/MIME-Pilot für eine Verwaltungsorganisation
S/MIME mit einer begrenzten Nutzergruppe so testen, dass Zertifikatsausstellung, Renewal, Recovery, mobile Nutzung und externe Kommunikation vor dem breiten Rollout praktisch geklärt sind.
Projekt · veröffentlicht 20.09.2026 · 10 Min. Lesezeit
Ergebnisvalidierter Zertifikats- und Betriebsprozess für S/MIME
Pilotgruppe bewusst wählen
Geeignet sind Nutzer mit regelmäßigem externem Mailverkehr und mindestens einem mobilen Nutzungsszenario. Reine IT-Testkonten zeigen zu wenig vom späteren Supportaufwand.
Lifecycle testen
Erstausstellung und Enrollment
Renewal vor Ablauf
Gerätewechsel und Profilneuanlage
Sperrung nach Verlust
Recovery historisch verschlüsselter E-Mails
Offboarding und Rollenwechsel
Erfolgskriterium
Nicht die Zahl ausgestellter Zertifikate entscheidet, sondern ob Benutzer, Helpdesk und Administratoren den Lifecycle ohne Sonderwissen zuverlässig betreiben können.
Signieren und verschlüsseln klingt einfach. In der Praxis entscheiden PKI, Schlüsselwechsel, mobile Clients, externe Empfänger und Betriebsprozesse über den Nutzen.
Ein kleiner Pilot für IT-Administratoren prüft phishing-resistentere Anmeldung, Gerätebindung, Recovery und Break-Glass, bevor Passkeys breit in der Verwaltung ausgerollt werden.
Der Agentic AI Hub geht nach der ersten Pilotphase in eine weitere dreimonatige Umsetzungsphase. Für kommunale IT steigen damit die Anforderungen an kontrollierte Datenzugriffe, Identitäten und nachvollziehbare Agentenaktionen.