Alle vier oben beschriebenen Bausteine setzt LEMARIT Certificate Automation strukturell um – nicht als Zusatz-Feature, sondern als Kern-Architektur der Plattform.
Multi-CA-Governance. Über die LEMARIT.app konfigurieren Sie pro Domain-Pattern die gewünschte Certificate Authority – Let’s Encrypt, Sectigo, DigiCert, SSL.com oder andere angebundene Partner. Der Wechsel zwischen CAs ist eine Konfigurationsänderung in der Plattform, ohne dass Ihre ACME-Clients oder Endsysteme angepasst werden müssen.
Certificate Discovery. Für neue Kunden bieten wir eine initiale Discovery-Phase an, in der wir Ihren Bestand aus mehreren Quellen inventarisieren – interne Netzwerk-Scans, CT-Log-Abgleich und Import aus bestehenden CA-Portalen. Das Ergebnis ist ein vollständiges Portfolio-Inventar als Basis für alle weiteren Schritte.
Zero-Trust-Rechte-Modell. Die Plattform kennt granulare Rollen (Owner, DNS-Admin, Audit, Support), die pro Domain-Pattern oder Zertifikats-Gruppe zugewiesen werden. TSIG-Keys und EAB-Credentials werden ausschließlich auf DCV-Namespaces gescoped, nie auf produktive DNS-Zonen.
CT-Log-Monitoring. Wir überwachen die Certificate-Transparency-Logs kontinuierlich auf neue Ausstellungen für Ihre Domains. Ausstellungen, die nicht über die LEMARIT-Plattform laufen, werden Ihrem Account-Manager gemeldet – Sie erfahren innerhalb weniger Stunden von einem potenziellen Vorfall.
Audit-Trail-Export. Jede Ausstellung, jeder Widerruf und jede Konfigurationsänderung wird protokolliert. ISO-27001-, NIS-2- und DORA-konforme Exports stehen direkt aus der LEMARIT.app zur Verfügung.
Deutsche Datenverarbeitung. Alle Daten und Prozesse werden ausschließlich in Deutschland verarbeitet, ohne Sub-Provider mit US-Rechtsraum-Bezug. Für Kunden mit DSGVO- oder Souveränitäts-Anforderungen ein relevanter Baustein.