{"id":13861,"date":"2026-07-23T16:35:51","date_gmt":"2026-07-23T14:35:51","guid":{"rendered":"https:\/\/lemarit.com\/?page_id=13861"},"modified":"2026-07-24T09:43:26","modified_gmt":"2026-07-24T07:43:26","slug":"cybersecurity-5","status":"publish","type":"page","link":"https:\/\/lemarit.com\/en\/insights-2\/cybersecurity-5\/","title":{"rendered":"Cybersecurity"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"13861\" class=\"elementor elementor-13861 elementor-13860\" data-elementor-post-type=\"page\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-278c25c elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"278c25c\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-ce6e7aa\" data-id=\"ce6e7aa\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-b9ca4aa grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"b9ca4aa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"grve-element grve-title grve-h1 grve-text-white\"><span>Cyber resilience<br>for your domain landscape<br><\/span><\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-77e2727 elementor-widget elementor-widget-text-editor\" data-id=\"77e2727\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tCertificate Lifecycle Management (CLM) im Enterprise-Umfeld ist mehr als das reine Ausstellen und Erneuern von SSL-Zertifikaten. Wer in Umgebungen mit hunderten oder tausenden Zertifikaten arbeitet, braucht strategische Antworten auf vier Kernfragen: Wie sichere ich mich gegen den Ausfall einer einzelnen Certificate Authority ab? Wie finde ich Zertifikate, von denen ich nicht wei\u00df, dass sie existieren? Wie regle ich Zugriffsrechte auf die Ausstellungs-Infrastruktur? Und wie erkenne ich Zertifikate, die au\u00dferhalb meiner Kontrolle f\u00fcr meine Domains ausgestellt wurden? Diese Seite ordnet die vier Bausteine ein.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-21eabf7 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"21eabf7\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-no\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-be65009\" data-id=\"be65009\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-11fcff0 grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"11fcff0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5 grve-text-primary-2\"><span>Sie m\u00f6chten direkt zur technischen Umsetzung?<br><\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c5e1810 grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"c5e1810\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-small-text grve-increase-heading grve-heading-120\" style=\" color: #A3BFCB;\"><span>Werfen Sie einen Blick auf die technische Umsetzung \u00fcber die RFC-2136-Schnittstelle<br><\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-d7281c7\" data-id=\"d7281c7\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c9ca272 grve-elementor-align-right grve-elementor-align--mobileleft elementor-widget elementor-widget-impeka_button\" data-id=\"c9ca272\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element\"><a href=\"https:\/\/lemarit.com\/wissen\/acme-rfc-2136-dns-01\/\" class=\"grve-btn grve-extra-round grve-bg-primary-2 grve-border-primary-2 grve-bg-hover-primary-6 grve-border-hover-primary-6 grve-text-white grve-text-hover-white grve-btn-large grve-with-svg-icon-arrow-1\">\r\n\t\t<div class=\"grve-btn-inner\">\r\n\t\t<span>ACME \u00fcber RFC 2136<\/span>\r\n\t\t\t\t\t\t\t<div class=\"grve-btn-svg-icon grve-with-shape grve-svg-primary-2\">\r\n\t\t\t\t\t\t<svg width=\"12px\" height=\"12px\" viewBox=\"0 0 12 12\">\r\n\t\t\t\t<polygon points=\"3.6 0 10 6 3.6 12 2 10.5 6.8 6 2 1.5\"><\/polygon>\r\n\t\t\t<\/svg>\r\n\t\t\t\t\t\t\t\t\t<div class=\"grve-shape-icon grve-circle grve-simple grve-bg-white\"><\/div>\r\n\t\t\t\t\t<\/div>\r\n\t\t\t\t\t<\/div>\r\n\t<\/a><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section data-header-color=\"light\" class=\"elementor-section elementor-top-section elementor-element elementor-element-e717e49 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"e717e49\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-no\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4b9183e\" data-id=\"4b9183e\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-82a4fa4 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"82a4fa4\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-11e6583\" data-id=\"11e6583\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-28b876d grve-elementor-align-left elementor-widget elementor-widget-impeka_icon_box\" data-id=\"28b876d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_icon_box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element grve-box-icon grve-small grve-side-icon grve-vertical-align-middle grve-layout-1\"><div class=\"grve-box-title-wrapper\"><div class=\"grve-wrapper-icon\" style=\"\"><i aria-hidden=\"true\" class=\"grve-box-icon grve-text-primary-3 smpicon- smp-icon-list\"><\/i><\/div><div class=\"grve-box-title grve-h5 grve-text-primary-3\">Inhalte<\/div><\/div><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b7fa13d elementor-nav-menu--dropdown-tablet elementor-nav-menu__text-align-aside elementor-widget elementor-widget-nav-menu\" data-id=\"b7fa13d\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;layout&quot;:&quot;vertical&quot;,&quot;sticky&quot;:&quot;top&quot;,&quot;sticky_offset&quot;:100,&quot;sticky_parent&quot;:&quot;yes&quot;,&quot;submenu_icon&quot;:{&quot;value&quot;:&quot;&lt;svg aria-hidden=\\&quot;true\\&quot; class=\\&quot;e-font-icon-svg e-fas-caret-down\\&quot; viewBox=\\&quot;0 0 320 512\\&quot; xmlns=\\&quot;http:\\\/\\\/www.w3.org\\\/2000\\\/svg\\&quot;&gt;&lt;path d=\\&quot;M31.3 192h257.3c17.8 0 26.7 21.5 14.1 34.1L174.1 354.8c-7.8 7.8-20.5 7.8-28.3 0L17.2 226.1C4.6 213.5 13.5 192 31.3 192z\\&quot;&gt;&lt;\\\/path&gt;&lt;\\\/svg&gt;&quot;,&quot;library&quot;:&quot;fa-solid&quot;},&quot;sticky_on&quot;:[&quot;desktop&quot;,&quot;tablet&quot;,&quot;mobile&quot;],&quot;sticky_effects_offset&quot;:0,&quot;sticky_anchor_link_offset&quot;:0}\" data-widget_type=\"nav-menu.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t<nav aria-label=\"Men\u00fc\" class=\"elementor-nav-menu--main elementor-nav-menu__container elementor-nav-menu--layout-vertical e--pointer-none\">\n\t\t\t\t<ul id=\"menu-1-b7fa13d\" class=\"elementor-nav-menu sm-vertical\"><li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13716\"><a href=\"#was-ist-dcv\" class=\"elementor-item elementor-item-anchor\">1. Was ist Domain Control Validation (DCV)?<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13717\"><a href=\"#dv\" class=\"elementor-item elementor-item-anchor\">2. DV \u2013 Domain Validated Certificates<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13718\"><a href=\"#ov\" class=\"elementor-item elementor-item-anchor\">3. OV \u2013 Organization Validated Certificates<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13719\"><a href=\"#ev\" class=\"elementor-item elementor-item-anchor\">4. EV \u2013 Extended Validation Certificates<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13720\"><a href=\"#validierungsstufe\" class=\"elementor-item elementor-item-anchor\">5. Welche Validierungsstufe passt zu meinem Unternehmen?<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13721\"><a href=\"#automatisieren\" class=\"elementor-item elementor-item-anchor\">6. Wie sich alle drei Stufen automatisieren lassen<\/a><\/li>\n<\/ul>\t\t\t<\/nav>\n\t\t\t\t\t\t<nav class=\"elementor-nav-menu--dropdown elementor-nav-menu__container\" aria-hidden=\"true\">\n\t\t\t\t<ul id=\"menu-2-b7fa13d\" class=\"elementor-nav-menu sm-vertical\"><li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13716\"><a href=\"#was-ist-dcv\" class=\"elementor-item elementor-item-anchor\" tabindex=\"-1\">1. Was ist Domain Control Validation (DCV)?<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13717\"><a href=\"#dv\" class=\"elementor-item elementor-item-anchor\" tabindex=\"-1\">2. DV \u2013 Domain Validated Certificates<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13718\"><a href=\"#ov\" class=\"elementor-item elementor-item-anchor\" tabindex=\"-1\">3. OV \u2013 Organization Validated Certificates<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13719\"><a href=\"#ev\" class=\"elementor-item elementor-item-anchor\" tabindex=\"-1\">4. EV \u2013 Extended Validation Certificates<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13720\"><a href=\"#validierungsstufe\" class=\"elementor-item elementor-item-anchor\" tabindex=\"-1\">5. Welche Validierungsstufe passt zu meinem Unternehmen?<\/a><\/li>\n<li class=\"menu-item menu-item-type-custom menu-item-object-custom menu-item-13721\"><a href=\"#automatisieren\" class=\"elementor-item elementor-item-anchor\" tabindex=\"-1\">6. Wie sich alle drei Stufen automatisieren lassen<\/a><\/li>\n<\/ul>\t\t\t<\/nav>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-880c0dd\" data-id=\"880c0dd\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-cc85a4e grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"cc85a4e\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"was-ist-dcv\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Warum Certificate Lifecycle Management im Enterprise anders funktioniert<\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-39441b4 elementor-widget elementor-widget-text-editor\" data-id=\"39441b4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tIn kleinen Umgebungen mit einer Hand voll Zertifikaten reicht ein guter ACME-Client aus. Ausgestellt, installiert, automatisch verl\u00e4ngert \u2013 fertig. Diese Sicht ist technisch korrekt, aber greift f\u00fcr Enterprise-Umgebungen zu kurz. Sobald das Portfolio dreistellig wird, entstehen strukturelle Herausforderungen, die keine reine Client-Frage sind.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-dbd2c9e elementor-widget elementor-widget-text-editor\" data-id=\"dbd2c9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Vervielfachung der Angriffsfl\u00e4che.<\/strong> Jedes Zertifikat ist ein potenzieller Schwachpunkt: privater Schl\u00fcssel muss gesch\u00fctzt werden, Ausstellungs-Prozess muss abgesichert sein, Renewal darf nicht ausfallen. Bei f\u00fcnfhundert Zertifikaten ist die kumulative Angriffsfl\u00e4che f\u00fcnfhundertmal gr\u00f6\u00dfer als bei einem einzelnen.<\/p>\n<p><strong>Reglementarische Anforderungen.<\/strong> ISO 27001, NIS-2, DORA und BSI-Grundschutz verlangen zunehmend explizite Nachweise \u00fcber Zertifikats-Prozesse: wer hat wann welches Zertifikat f\u00fcr welche Domain ausgestellt, wer hatte Schreibrechte, wie wurde bei Kompromittierung reagiert. Diese Nachweise m\u00fcssen im Audit belastbar sein.<\/p>\n<p><strong>Organisatorische Fragmentierung.<\/strong> Enterprise-IT ist selten homogen. Verschiedene Teams (Web, API, Mobile, Backend, Legacy) verwalten Zertifikate oft unabh\u00e4ngig voneinander. Zentrale Sichtbarkeit fehlt strukturell.<\/p>\n<p><strong>Zeitliche Dynamik.<\/strong> Mit der 200-Tage-Regel ab Oktober 2026 \u2013 und den folgenden Verk\u00fcrzungen auf 100 und 47 Tage \u2013 wird die Frequenz der Zertifikats-Prozesse strukturell hoch. Manuelle Nachsteuerung ist nicht mehr m\u00f6glich.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ffa6e00 elementor-widget elementor-widget-text-editor\" data-id=\"ffa6e00\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tAus diesen vier Faktoren ergibt sich die Grundfrage jedes Enterprise-CLM-Ansatzes: <strong>Wie schaffe ich Governance-Transparenz und Automatisierungs-Robustheit gleichzeitig?<\/strong> Vier strategische Bausteine sind zentral.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d4e165b grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"d4e165b\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"dv\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Baustein 1 \u2013 Multi-CA-Strategie<\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-70bb750 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"70bb750\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Warum eine einzelne CA-Abh\u00e4ngigkeit riskant ist<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-66f7163 elementor-widget elementor-widget-text-editor\" data-id=\"66f7163\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die vergangenen Jahre haben mehrfach gezeigt, dass auch etablierte Certificate Authorities in kurzer Zeit Vertrauensverlust erleiden k\u00f6nnen. Konkrete Beispiele:<\/p>\n<p><strong>Compliance-Verst\u00f6\u00dfe einzelner CAs.<\/strong> Symantec-CA-Zertifikate wurden 2018 durch Google Chrome schrittweise als nicht mehr vertrauensw\u00fcrdig eingestuft, nachdem strukturelle Prozess-M\u00e4ngel im Ausstellungsverfahren festgestellt wurden. Kunden, die Symantec-Zertifikate im Einsatz hatten, mussten in kurzer Zeit umstellen.<\/p>\n<p><strong>Regulierungs-\u00c4nderungen.<\/strong> Politische Ereignisse k\u00f6nnen den Einsatz einzelner CAs in bestimmten Regionen einschr\u00e4nken. F\u00fcr Unternehmen mit internationalem Gesch\u00e4ft ist eine Multi-CA-F\u00e4higkeit damit auch geopolitische Absicherung.<\/p>\n<p><strong>Technische Ausf\u00e4lle.<\/strong> Auch etablierte CAs haben in der Vergangenheit Ausf\u00e4lle ihres Ausstellungs-Systems gehabt, die \u00fcber Stunden oder Tage andauerten. Wer in dieser Zeit ein Zertifikat neu ausstellen musste, hatte keinen Ausweg \u2013 au\u00dfer eine zweite CA im Portfolio zu haben.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ed92d18 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"ed92d18\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Was eine belastbare Multi-CA-Strategie leistet<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cfbf0aa elementor-widget elementor-widget-text-editor\" data-id=\"cfbf0aa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Wahlfreiheit ohne Endsystem-Umbau.<\/strong> Wenn Sie heute mit Let&#8217;s Encrypt arbeiten und morgen zu Sectigo oder DigiCert wechseln m\u00fcssen, sollte dieser Wechsel eine Konfigurations\u00e4nderung sein \u2013 kein struktureller Umbau auf allen betroffenen Servern.<\/p>\n<p><strong>Domain-Pattern-basierte CA-Zuordnung.<\/strong> In ausgereiften Setups wird pro Domain-Pattern die passende CA gew\u00e4hlt: Let&#8217;s Encrypt f\u00fcr Standard-Webserver, Sectigo f\u00fcr OV-Zertifikate, DigiCert f\u00fcr EV-Zertifikate. Diese Zuordnung sollte in einer zentralen Konfiguration liegen, nicht in jedem einzelnen ACME-Client.<\/p>\n<p><strong>Rapid-Switch-F\u00e4higkeit.<\/strong> Im Falle eines akuten CA-Vorfalls muss der Wechsel innerhalb weniger Stunden m\u00f6glich sein \u2013 nicht innerhalb von Wochen. Das setzt voraus, dass die Alternative-CA bereits vor-konfiguriert und getestet ist.<\/p>\n<p><strong>Kosten-Optimierung durch CA-B\u00fcndelung.<\/strong> Enterprise-Rahmenvertr\u00e4ge mit einer CA verhandeln sich anders als der Ad-hoc-Bezug einzelner Zertifikate. Multi-CA-F\u00e4higkeit erm\u00f6glicht das gezielte Verhandeln pro CA nach Volumen und Validierungslevel.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9a44497 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"9a44497\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Wo klassische ACME-Clients an Grenzen kommen<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5030604 elementor-widget elementor-widget-text-editor\" data-id=\"5030604\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Certbot, acme.sh und cert-manager k\u00f6nnen prinzipiell alle gegen jede ACME-f\u00e4hige CA laufen. Das reicht f\u00fcr Multi-CA-Basics \u2013 aber nicht f\u00fcr Enterprise-Governance. Was fehlt:<\/p>\n<ul>\n<li>Zentrale Konfiguration der CA-Auswahl pro Domain-Pattern<\/li>\n<li>Auditierbarkeit der Ausstellungs-Historie \u00fcber CAs hinweg<\/li>\n<li>Automatisches Fallback im Fehler-Fall<\/li>\n<li>Cost-Reporting je CA und Bestell-Volumen<\/li>\n<\/ul>\n<p>Diese Governance-Ebene ist genau die L\u00fccke, die zwischen einem reinen Client-Betrieb und einer strategischen Enterprise-CLM-Plattform besteht.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a1c27ca grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"a1c27ca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Baustein 2 \u2013 Certificate Discovery<\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-68b06e0 elementor-widget elementor-widget-text-editor\" data-id=\"68b06e0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der h\u00e4ufigste Ausgangspunkt f\u00fcr ein Enterprise-CLM-Projekt lautet: \u201eWir wissen nicht genau, wie viele Zertifikate wir haben.&#8221; Das ist keine Ausnahme, sondern der Regelfall.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4da3827 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"4da3827\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Wie es zu unbekannten Zertifikaten kommt<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3f4a19d elementor-widget elementor-widget-text-editor\" data-id=\"3f4a19d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Historische Ausstellungen.<\/strong> Zertifikate, die vor Jahren einmalig f\u00fcr ein spezifisches Projekt ausgestellt wurden und deren Ansprechpartner das Unternehmen l\u00e4ngst verlassen haben.<\/p>\n<p><strong>Dezentrale Ausstellungs-Prozesse.<\/strong> Wenn jeder Fach-Bereich autark Zertifikate anfordert (via Certbot auf dem eigenen Server, via Direkt-Bestellung bei einer CA, via einer Cloud-Plattform), fehlt zentrale Sichtbarkeit.<\/p>\n<p><strong>Shadow-IT-Deployments.<\/strong> Zertifikate, die in Test-Umgebungen ausgestellt wurden und ungeplant in produktive Landschaften eingezogen sind \u2013 ohne dokumentierten Owner.<\/p>\n<p><strong>Legacy-Systeme.<\/strong> Alte Appliances, Hardware-Boxen und interne Anwendungen, die Zertifikate manuell installiert bekommen haben \u2013 und deren Betriebsverantwortung im Laufe der Zeit unklar wurde.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7205b2d grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"7205b2d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Warum Discovery vor Automatisierung kommen muss<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1842dce elementor-widget elementor-widget-text-editor\" data-id=\"1842dce\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Wer Zertifikats-Renewal automatisiert, ohne den Bestand zu kennen, automatisiert ein blindes Feld. Konkret bedeutet das:<\/p>\n<ul>\n<li>Zertifikate, die im automatischen Prozess nicht erfasst sind, laufen weiter manuell ab \u2013 mit dem entsprechenden Ausfall-Risiko<\/li>\n<li>Compliance-Reports sind unvollst\u00e4ndig, weil Zertifikate au\u00dferhalb des CLM-Systems nicht in die Auswertung einflie\u00dfen<\/li>\n<li>Kosten sind nicht steuerbar, weil unbekannte Zertifikate weiter \u00fcber Direkt-Vertr\u00e4ge laufen<\/li>\n<\/ul>\n<p>Ein sauber aufgesetzter Discovery-Prozess ist damit die Grundlage jedes belastbaren CLM-Setups.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0c86e7f grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"0c86e7f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Wie Discovery in der Praxis funktioniert<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-68b3bf1 elementor-widget elementor-widget-text-editor\" data-id=\"68b3bf1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Network-basiertes Scanning. <\/strong>Aktives Anfragen der TLS-Endpunkte im internen Netzwerk. F\u00fcr jeden gefundenen Endpoint werden die Zertifikats-Metadaten (Common Name, SAN, Issuer, Ablaufdatum) erfasst.<\/p>\n<p><strong>CT-Log-basiertes Scanning.<\/strong> Certificate-Transparency-Logs enthalten alle \u00f6ffentlich vertrauensw\u00fcrdigen Zertifikate, die f\u00fcr Ihre Domains ausgestellt wurden. Das ist besonders relevant, um Zertifikate zu finden, die au\u00dferhalb Ihrer Kontrolle ausgestellt wurden (siehe Baustein 4).<\/p>\n<p><strong>Cloud-Provider-Integration.<\/strong> In Cloud-nativen Umgebungen (AWS, Azure, GCP) k\u00f6nnen API-basierte Abfragen die dort verwalteten Zertifikate direkt inventarisieren.<\/p>\n<p><strong>Endsystem-basiertes Reporting.<\/strong> Auf Servern installierte Zertifikate lassen sich per Konfigurations-Management-Tool (Ansible, Puppet, Chef) oder direkt per API abfragen.<\/p>\n<p>Ein belastbares Discovery-Setup kombiniert mehrere dieser Quellen und dedupliziert die Ergebnisse in einer zentralen Inventar-Datenbank.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-871e6f9 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"871e6f9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Baustein 3 \u2013 Zero-Trust-Prinzipien f\u00fcr Zertifikatsverwaltung<\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-524516a elementor-widget elementor-widget-text-editor\" data-id=\"524516a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tDas Zero-Trust-Modell besagt: kein Nutzer, kein System, kein Prozess erh\u00e4lt Vertrauen nur aufgrund seiner Netzwerk-Position. Jede Aktion muss explizit autorisiert werden. F\u00fcr die Zertifikatsverwaltung hei\u00dft das konkret:\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-efbf457 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"efbf457\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Rechte-Trennung nach Zust\u00e4ndigkeit<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-00b08f3 elementor-widget elementor-widget-text-editor\" data-id=\"00b08f3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Wer ein Zertifikat f\u00fcr eine bestimmte Domain anfordern darf, muss nicht auch die DNS-Konfiguration \u00e4ndern k\u00f6nnen. Und wer die DNS-Konfiguration \u00e4ndern kann, sollte nicht automatisch Zugriff auf die private-Key-Speicherung haben.<\/p>\n<p>In der Praxis hei\u00dft das:<\/p>\n<ul>\n<li><strong>Owner-Rolle<\/strong> f\u00fcr einzelne Domains: kann Zertifikate anfordern, aber nicht die zugrundeliegende DNS-Zone \u00e4ndern<\/li>\n<li><strong>DNS-Admin-Rolle<\/strong>: pflegt DNS-Eintr\u00e4ge, hat aber keinen Zugriff auf Zertifikats-Metadaten oder private Keys<\/li>\n<li><strong>Audit-Rolle<\/strong>: hat Lesezugriff auf alle Prozesse f\u00fcr Compliance-Zwecke, kann aber selbst keine \u00c4nderungen vornehmen<\/li>\n<\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3e86be6 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"3e86be6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Segmentierung der Validierungs-Pfade<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4f68f3b elementor-widget elementor-widget-text-editor\" data-id=\"4f68f3b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Wenn ein ACME-Client auf einer Domain schreiben darf, um die DCV-Challenge zu beantworten, darf er nur auf einen dedizierten Validierungs-Namespace schreiben \u2013 nicht auf die produktive DNS-Zone. Das DCV-Zonen-Konzept mit CNAME-Delegation (im Detail auf der Webseite <a href=\"https:\/\/lemarit.com\/wissen\/acme-rfc-2136-dns-01\/\" target=\"_blank\" rel=\"noopener\">ACME \u00fcber RFC 2136 DNS-01<\/a> beschrieben) ist die architektonische Umsetzung dieses Zero-Trust-Prinzips.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a49fed1 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"a49fed1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Least-Privilege-Access f\u00fcr automatisierte Prozesse<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-48916dc elementor-widget elementor-widget-text-editor\" data-id=\"48916dc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tAPI-Tokens und TSIG-Keys sollten so scoped sein, dass sie ausschlie\u00dflich die Rechte haben, die f\u00fcr ihre spezifische Aufgabe n\u00f6tig sind. Ein Token, der zum Beispiel Zertifikate f\u00fcr <pre class=\"inline\"><code>*.example.com<\/code><\/pre> anfordern soll, sollte technisch nicht in der Lage sein, Zertifikate f\u00fcr <pre class=\"inline\"><code>*.example.com<\/code><\/pre> anzufordern.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d738e14 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"d738e14\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Kontinuierliche Verifikation<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a96f138 elementor-widget elementor-widget-text-editor\" data-id=\"a96f138\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Zugriffs-Rechte sind kein einmaliger Zustand, sondern werden regelm\u00e4\u00dfig \u00fcberpr\u00fcft. Bei Personal-Wechseln, Team-Umstrukturierungen oder System-Migrationen m\u00fcssen bestehende Rechte hinterfragt werden. Ein zentrales Audit-Log macht diese Verifikation \u00fcberhaupt erst m\u00f6glich.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c6ec074 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"c6ec074\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Baustein 4 \u2013 CT-Log-Monitoring zum Erkennen von Angriffen<br><\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-560f679 elementor-widget elementor-widget-text-editor\" data-id=\"560f679\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tCertificate Transparency (CT) ist ein \u00f6ffentliches Log-System, in dem alle \u00f6ffentlich vertrauensw\u00fcrdigen Zertifikate registriert werden. F\u00fcr Enterprise-CLM ist CT-Monitoring aus zwei Gr\u00fcnden relevant.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f0653b5 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"f0653b5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Wie Sie das nicht-autorisierte Ausstellen von Zertifikaten erkennen<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c74356d elementor-widget elementor-widget-text-editor\" data-id=\"c74356d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Wenn jemand ein Zertifikat f\u00fcr Ihre Domain ausstellen l\u00e4sst, ohne dass Sie das autorisiert haben, erscheint dieses Zertifikat im CT-Log. Angriffs-Vektoren, die dahinter stecken k\u00f6nnen:<\/p>\n<ul>\n<li><strong>CA-Kompromittierung:<\/strong> Ein Angreifer bewegt eine CA (mit gestohlenen Credentials oder Social-Engineering) dazu, ein Zertifikat f\u00fcr Ihre Domain auszustellen<\/li>\n<li><strong>DNS-Hijackweing:<\/strong> Ein Angreifer \u00fcbernimmt kurzzeitig die Kontrolle \u00fcber Ihre DNS-Eintr\u00e4ge und l\u00e4sst ein Zertifikat f\u00fcr Ihre Domain ausstellen<\/li>\n<li><strong>Insider-Threat:<\/strong> Ein autorisierter Mitarbeiter stellt ein Zertifikat aus, das nicht vorgesehen war<\/li>\n<li><strong>Shadow-IT:<\/strong> Ein Fach-Bereich stellt eigenm\u00e4chtig ein Zertifikat f\u00fcr eine Firmen-Domain aus, ohne die zentrale IT einzubeziehen<\/li>\n<\/ul>\n<p>Ein aktives CT-Log-Monitoring meldet solche ausgestellten Zertifikate typischerweise innerhalb weniger Stunden. Damit haben Sie ein Fr\u00fchwarn-System, das ohne CT-Monitoring gar nicht existieren w\u00fcrde.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-914f593 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"914f593\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Erg\u00e4nzung zum Certificate Discovery<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e3e2a8f elementor-widget elementor-widget-text-editor\" data-id=\"e3e2a8f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tCT-Logs sind auch eine passive Discovery-Quelle: Sie zeigen alle \u00f6ffentlich vertrauensw\u00fcrdigen Zertifikate f\u00fcr Ihre Domains, unabh\u00e4ngig davon, wo sie deployed sind. F\u00fcr Unternehmen mit vielen Sub-Domains und historisch gewachsenen Setups ist das oft die einzige M\u00f6glichkeit, ein wirklich vollst\u00e4ndiges Bild zu bekommen.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d2166b5 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"d2166b5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"grve-element grve-title grve-h5\"><span>Wie CT-Monitoring in der Praxis eingerichtet wird<\/span><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e10d18d elementor-widget elementor-widget-text-editor\" data-id=\"e10d18d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Manuell:<\/strong> \u00dcber \u00f6ffentliche Tools wie crt.sh k\u00f6nnen Sie Ihre Domains einzeln abfragen. Das ist f\u00fcr Ad-hoc-Pr\u00fcfungen sinnvoll, f\u00fcr kontinuierliches Monitoring aber nicht praktikabel.<\/p>\n<p><strong>Skript-basiert:<\/strong> Ein eigenes Skript, das regelm\u00e4\u00dfig die CT-Log-APIs abfragt und \u00c4nderungen protokolliert. Machbar, bedeutet aber deutlichen Wartungsaufwand.<\/p>\n<p><strong>Managed CT-Monitoring:<\/strong> Als Teil einer Enterprise-CLM-Plattform. Neue Zertifikate f\u00fcr Ihre Domains werden automatisch erkannt, unbekannte Ausstellungen alarmiert. Kein separates Skript, keine eigene Infrastruktur.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9ad7fd0 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"9ad7fd0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Compliance-Anforderungen im Enterprise-Kontext<\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-379c59b elementor-widget elementor-widget-text-editor\" data-id=\"379c59b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die vier Bausteine haben nicht nur operativen Nutzen, sondern erf\u00fcllen zunehmend explizite regulatorische Anforderungen:<\/p>\n<ul>\n<li><strong>ISO 27001 (Annex A, A.10.1.1 \u2013 Kryptografie-Richtlinie):<\/strong> verlangt eine dokumentierte Strategie f\u00fcr den Einsatz kryptografischer Verfahren, inklusive Zertifikats-Lebenszyklus. Multi-CA-Strategie, Discovery und Audit-Trail sind zentrale Bausteine dieser Dokumentation.<\/li>\n<li><strong>NIS-2 (Art. 21, Risikomanagement-Ma\u00dfnahmen):<\/strong> verlangt Ma\u00dfnahmen zum Umgang mit Vorf\u00e4llen, inklusive Wiederherstellung nach Kompromittierung. Rapid-CA-Switch und CT-Monitoring adressieren genau diese Anforderungen.<\/li>\n<li><strong>DORA (Kap. II, ICT-Risikomanagement):<\/strong> verlangt f\u00fcr Finanz-Dienstleister explizit die Absicherung von Verschl\u00fcsselungs-Prozessen. Zero-Trust-Rechte-Trennung und l\u00fcckenlose Audit-Logs sind hier direkt relevant.<\/li>\n<li><strong>BSI-Grundschutz (CON.1 \u2013 Kryptokonzept):<\/strong> setzt strukturell die gleichen Anforderungen wie ISO 27001, mit teils detaillierteren Umsetzungs-Anleitungen.<\/li>\n<\/ul>\n<p>Der Detail-Grad der Nachweispflicht wird mit jedem Regulierungs-Update strenger. Wer heute noch mit einer manuellen Excel-\u00dcbersicht arbeitet, kann diese Nachweise praktisch nicht sauber f\u00fchren. Ein zentraler Audit-Trail ist mittelfristig nicht optional.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-4b659cd elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"4b659cd\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-79b0135\" data-id=\"79b0135\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-b066d70 grve-elementor-align--mobileleft grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"b066d70\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"validierungsstufe\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>LEMARIT Certificate Automation im Enterprise-Kontext<\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-77c9ac7 elementor-widget elementor-widget-text-editor\" data-id=\"77c9ac7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Alle vier oben beschriebenen Bausteine setzt LEMARIT Certificate Automation strukturell um \u2013 nicht als Zusatz-Feature, sondern als Kern-Architektur der Plattform.<\/p>\n<p><strong>Multi-CA-Governance.<\/strong> \u00dcber die LEMARIT.app konfigurieren Sie pro Domain-Pattern die gew\u00fcnschte Certificate Authority \u2013 Let&#8217;s Encrypt, Sectigo, DigiCert, SSL.com oder andere angebundene Partner. Der Wechsel zwischen CAs ist eine Konfigurations\u00e4nderung in der Plattform, ohne dass Ihre ACME-Clients oder Endsysteme angepasst werden m\u00fcssen.<\/p>\n<p><strong>Certificate Discovery.<\/strong> F\u00fcr neue Kunden bieten wir eine initiale Discovery-Phase an, in der wir Ihren Bestand aus mehreren Quellen inventarisieren \u2013 interne Netzwerk-Scans, CT-Log-Abgleich und Import aus bestehenden CA-Portalen. Das Ergebnis ist ein vollst\u00e4ndiges Portfolio-Inventar als Basis f\u00fcr alle weiteren Schritte.<\/p>\n<p><strong>Zero-Trust-Rechte-Modell.<\/strong> Die Plattform kennt granulare Rollen (Owner, DNS-Admin, Audit, Support), die pro Domain-Pattern oder Zertifikats-Gruppe zugewiesen werden. TSIG-Keys und EAB-Credentials werden ausschlie\u00dflich auf DCV-Namespaces gescoped, nie auf produktive DNS-Zonen.<\/p>\n<p><strong>CT-Log-Monitoring.<\/strong> Wir \u00fcberwachen die Certificate-Transparency-Logs kontinuierlich auf neue Ausstellungen f\u00fcr Ihre Domains. Ausstellungen, die nicht \u00fcber die LEMARIT-Plattform laufen, werden Ihrem Account-Manager gemeldet \u2013 Sie erfahren innerhalb weniger Stunden von einem potenziellen Vorfall.<\/p>\n<p><strong>Audit-Trail-Export.<\/strong> Jede Ausstellung, jeder Widerruf und jede Konfigurations\u00e4nderung wird protokolliert. ISO-27001-, NIS-2- und DORA-konforme Exports stehen direkt aus der LEMARIT.app zur Verf\u00fcgung.<\/p>\n<p><strong>Deutsche Datenverarbeitung.<\/strong> Alle Daten und Prozesse werden ausschlie\u00dflich in Deutschland verarbeitet, ohne Sub-Provider mit US-Rechtsraum-Bezug. F\u00fcr Kunden mit DSGVO- oder Souver\u00e4nit\u00e4ts-Anforderungen ein relevanter Baustein.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<div class=\"elementor-element elementor-element-ff8b006 grve-elementor-align-left elementor-widget elementor-widget-impeka_button\" data-id=\"ff8b006\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element\"><a href=\"https:\/\/lemarit.com\/wissen\/acme-rfc-2136-dns-01\/\" class=\"grve-btn grve-extra-round grve-bg-primary-2 grve-border-primary-2 grve-bg-hover-primary-6 grve-border-hover-primary-6 grve-text-white grve-text-hover-white grve-btn-extralarge grve-with-svg-icon-arrow-1\">\r\n\t\t<div class=\"grve-btn-inner\">\r\n\t\t<span>ACME \u00fcber RFC 2136<\/span>\r\n\t\t\t\t\t\t\t<div class=\"grve-btn-svg-icon grve-with-shape grve-svg-primary-2\">\r\n\t\t\t\t\t\t<svg width=\"12px\" height=\"12px\" viewBox=\"0 0 12 12\">\r\n\t\t\t\t<polygon points=\"3.6 0 10 6 3.6 12 2 10.5 6.8 6 2 1.5\"><\/polygon>\r\n\t\t\t<\/svg>\r\n\t\t\t\t\t\t\t\t\t<div class=\"grve-shape-icon grve-circle grve-simple grve-bg-white\"><\/div>\r\n\t\t\t\t\t<\/div>\r\n\t\t\t\t\t<\/div>\r\n\t<\/a><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-98d7539 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"98d7539\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-46f77b1\" data-id=\"46f77b1\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-88e2112 grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"88e2112\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>H\u00e4ufige Fragen (FAQ)<br><\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-8559d17\" data-id=\"8559d17\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-1d6f7fc elementor-widget elementor-widget-n-accordion\" data-id=\"1d6f7fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;default_state&quot;:&quot;expanded&quot;,&quot;max_items_expended&quot;:&quot;one&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}\" data-widget_type=\"nested-accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"e-n-accordion\" aria-label=\"Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys\">\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-3080\" class=\"e-n-accordion-item\" open>\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"1\" tabindex=\"0\" aria-expanded=\"true\" aria-controls=\"e-n-accordion-item-3080\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Ab welcher Portfolio-Gr\u00f6\u00dfe lohnt sich ein Enterprise-CLM-Setup? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zM124 296c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h264c6.6 0 12 5.4 12 12v56c0 6.6-5.4 12-12 12H124z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zm144 276c0 6.6-5.4 12-12 12h-92v92c0 6.6-5.4 12-12 12h-56c-6.6 0-12-5.4-12-12v-92h-92c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h92v-92c0-6.6 5.4-12 12-12h56c6.6 0 12 5.4 12 12v92h92c6.6 0 12 5.4 12 12v56z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-3080\" class=\"elementor-element elementor-element-86bfafd e-con-full e-flex e-con e-child\" data-id=\"86bfafd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cb8fdd3 elementor-widget elementor-widget-text-editor\" data-id=\"cb8fdd3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tErfahrungsgem\u00e4\u00df liegt der Break-Even bei rund 50 aktiven Zertifikaten pro Umgebung. Unterhalb dieser Gr\u00f6\u00dfe kann ein Team mit Standard-ACME-Clients und einer sauberen Dokumentation den Prozess noch selbst stemmen. Oberhalb steigen die Skalierungs-Kosten \u00fcberproportional \u2013 Config-Drift, Multi-CA-Anforderungen und Monitoring-Blindstellen werden zum operativen Risiko.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-3081\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"2\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-3081\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Wie unterscheidet sich Enterprise-CLM von einem gew\u00f6hnlichen ACME-Setup? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zM124 296c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h264c6.6 0 12 5.4 12 12v56c0 6.6-5.4 12-12 12H124z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zm144 276c0 6.6-5.4 12-12 12h-92v92c0 6.6-5.4 12-12 12h-56c-6.6 0-12-5.4-12-12v-92h-92c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h92v-92c0-6.6 5.4-12 12-12h56c6.6 0 12 5.4 12 12v92h92c6.6 0 12 5.4 12 12v56z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-3081\" class=\"elementor-element elementor-element-99e0352 e-con-full e-flex e-con e-child\" data-id=\"99e0352\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d327640 elementor-widget elementor-widget-text-editor\" data-id=\"d327640\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tEin ACME-Setup l\u00f6sst die technische Frage der Ausstellung und Erneuerung. Enterprise-CLM adressiert die strategischen Fragen dar\u00fcber: Multi-CA-Absicherung, Discovery, Governance, Compliance-Nachweisf\u00fchrung. ACME ist eine Komponente von Enterprise-CLM, nicht das Ganze.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-3082\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"3\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-3082\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> K\u00f6nnen wir ein bestehendes ACME-Setup schrittweise auf Enterprise-CLM umstellen? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zM124 296c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h264c6.6 0 12 5.4 12 12v56c0 6.6-5.4 12-12 12H124z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zm144 276c0 6.6-5.4 12-12 12h-92v92c0 6.6-5.4 12-12 12h-56c-6.6 0-12-5.4-12-12v-92h-92c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h92v-92c0-6.6 5.4-12 12-12h56c6.6 0 12 5.4 12 12v92h92c6.6 0 12 5.4 12 12v56z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-3082\" class=\"elementor-element elementor-element-f565647 e-con-full e-flex e-con e-child\" data-id=\"f565647\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-350e379 elementor-widget elementor-widget-text-editor\" data-id=\"350e379\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tJa, das ist der praktische Regelfall. Sie behalten Ihre Certbot-, acme.sh- oder cert-manager-Installationen und \u00e4ndern nur den ACME-Endpoint auf die LEMARIT-Plattform. Discovery, Multi-CA-Konfiguration und Zero-Trust-Rollen werden dann in der Plattform aufgesetzt, ohne dass die Endsysteme umgebaut werden m\u00fcssen.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-3083\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"4\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-3083\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Was passiert im CT-Log, wenn wir intern selbst-signierte Zertifikate f\u00fcr Test-Zwecke ausstellen? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zM124 296c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h264c6.6 0 12 5.4 12 12v56c0 6.6-5.4 12-12 12H124z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zm144 276c0 6.6-5.4 12-12 12h-92v92c0 6.6-5.4 12-12 12h-56c-6.6 0-12-5.4-12-12v-92h-92c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h92v-92c0-6.6 5.4-12 12-12h56c6.6 0 12 5.4 12 12v92h92c6.6 0 12 5.4 12 12v56z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-3083\" class=\"elementor-element elementor-element-dcafd5b e-con-full e-flex e-con e-child\" data-id=\"dcafd5b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d9e23b9 elementor-widget elementor-widget-text-editor\" data-id=\"d9e23b9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tSelbst-signierte Zertifikate und private CA-Ausstellungen erscheinen NICHT im \u00f6ffentlichen CT-Log, weil sie nicht durch eine \u00f6ffentlich vertrauensw\u00fcrdige CA gehen. Das CT-Log deckt ausschlie\u00dflich \u00f6ffentlich vertrauensw\u00fcrdige Zertifikate ab \u2013 exakt der Bereich, in dem Sie ein Missbrauchs-Risiko haben.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-3084\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"5\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-3084\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Wie ist LEMARIT selbst gegen einen CA-Ausfall abgesichert? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zM124 296c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h264c6.6 0 12 5.4 12 12v56c0 6.6-5.4 12-12 12H124z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zm144 276c0 6.6-5.4 12-12 12h-92v92c0 6.6-5.4 12-12 12h-56c-6.6 0-12-5.4-12-12v-92h-92c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h92v-92c0-6.6 5.4-12 12-12h56c6.6 0 12 5.4 12 12v92h92c6.6 0 12 5.4 12 12v56z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-3084\" class=\"elementor-element elementor-element-030825e e-con-full e-flex e-con e-child\" data-id=\"030825e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-98e95d2 elementor-widget elementor-widget-text-editor\" data-id=\"98e95d2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tLEMARIT hat mehrere Partner-CAs angebunden und kann im Ausfall-Fall einer einzelnen CA Ausstellungen auf eine Alternative-CA umleiten \u2013 f\u00fcr die betroffenen Kunden transparent und ohne Endsystem-\u00c4nderung. Diese Rapid-Switch-F\u00e4higkeit ist eine der zentralen Design-Entscheidungen der Plattform.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-3085\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"6\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-3085\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Welche CT-Log-Quellen werden f\u00fcr das Monitoring genutzt? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zM124 296c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h264c6.6 0 12 5.4 12 12v56c0 6.6-5.4 12-12 12H124z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zm144 276c0 6.6-5.4 12-12 12h-92v92c0 6.6-5.4 12-12 12h-56c-6.6 0-12-5.4-12-12v-92h-92c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h92v-92c0-6.6 5.4-12 12-12h56c6.6 0 12 5.4 12 12v92h92c6.6 0 12 5.4 12 12v56z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-3085\" class=\"elementor-element elementor-element-6efb1e3 e-con-full e-flex e-con e-child\" data-id=\"6efb1e3\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c529ca9 elementor-widget elementor-widget-text-editor\" data-id=\"c529ca9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tDie relevanten CT-Logs sind \u00f6ffentlich und werden von den gro\u00dfen Browsern (Chrome, Firefox, Safari) betrieben oder anerkannt. LEMARIT monitored die anerkannten CT-Logs kontinuierlich und dedupliziert die Findings. F\u00fcr Kunden ist das Frontend die zentrale Alerting-Anzeige in der LEMARIT.app.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-3086\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"7\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-3086\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Wie lange dauert eine initiale Discovery-Phase? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zM124 296c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h264c6.6 0 12 5.4 12 12v56c0 6.6-5.4 12-12 12H124z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus-circle\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M256 8C119 8 8 119 8 256s111 248 248 248 248-111 248-248S393 8 256 8zm144 276c0 6.6-5.4 12-12 12h-92v92c0 6.6-5.4 12-12 12h-56c-6.6 0-12-5.4-12-12v-92h-92c-6.6 0-12-5.4-12-12v-56c0-6.6 5.4-12 12-12h92v-92c0-6.6 5.4-12 12-12h56c6.6 0 12 5.4 12 12v92h92c6.6 0 12 5.4 12 12v56z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-3086\" class=\"elementor-element elementor-element-17eb0b7 e-con-full e-flex e-con e-child\" data-id=\"17eb0b7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c92a9d1 elementor-widget elementor-widget-text-editor\" data-id=\"c92a9d1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tF\u00fcr ein Portfolio mit 100 bis 500 Zertifikaten liegt die typische Discovery-Phase zwischen einer und drei Wochen. Der Aufwand ist stark abh\u00e4ngig von der Reife Ihrer bestehenden Dokumentation und der Zug\u00e4nglichkeit Ihrer Systeme. Wir bieten Discovery als eigenst\u00e4ndige Beratungsphase an, unabh\u00e4ngig davon, ob Sie danach mit LEMARIT als Plattform weiterarbeiten.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-9fcbee7 elementor-section-content-middle elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"9fcbee7\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-3cd462a\" data-id=\"3cd462a\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-e64e3c9 grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"e64e3c9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Der Weg zu einem belastbaren Enterprise-CLM-Setup<\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-186b3b5 elementor-widget elementor-widget-text-editor\" data-id=\"186b3b5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tSie haben jetzt einen \u00dcberblick \u00fcber die vier strategischen Bausteine. Die konkrete Umsetzung folgt in den meisten Enterprise-Umgebungen einer klaren Sequenz: erst Discovery (den Bestand erfassen), dann Multi-CA-Setup (Anbieter-Diversifikation), dann Zero-Trust-Rollen (Rechte-Modell), dann CT-Monitoring (Angriffserkennung). Compliance-Reporting l\u00e4uft parallel dazu mit.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ffb4725 elementor-widget elementor-widget-text-editor\" data-id=\"ffb4725\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tWenn Sie diesen Weg jetzt f\u00fcr Ihr Unternehmen planen wollen, ist ein 30-min\u00fctiges Erstgespr\u00e4ch mit unserem Team der pragmatischste Einstieg. Wir ordnen gemeinsam ein, wo Sie stehen, wo die dringlichsten Handlungsfelder sind und wie eine Umsetzungs-Sequenz f\u00fcr Ihr Portfolio aussehen k\u00f6nnte.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f901114 grve-elementor-align-left elementor-widget elementor-widget-impeka_button\" data-id=\"f901114\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element\"><a href=\"https:\/\/lemarit.com\/ssl-zertifikate-automatisch-verlaengern\/\" class=\"grve-btn grve-extra-round grve-bg-primary-2 grve-border-primary-2 grve-bg-hover-primary-6 grve-border-hover-primary-6 grve-text-white grve-text-hover-white grve-btn-medium grve-with-svg-icon-arrow-1\">\r\n\t\t<div class=\"grve-btn-inner\">\r\n\t\t<span>LEMARIT Certificate Automation ansehen<\/span>\r\n\t\t\t\t\t\t\t<div class=\"grve-btn-svg-icon grve-with-shape grve-svg-primary-2\">\r\n\t\t\t\t\t\t<svg width=\"12px\" height=\"12px\" viewBox=\"0 0 12 12\">\r\n\t\t\t\t<polygon points=\"3.6 0 10 6 3.6 12 2 10.5 6.8 6 2 1.5\"><\/polygon>\r\n\t\t\t<\/svg>\r\n\t\t\t\t\t\t\t\t\t<div class=\"grve-shape-icon grve-circle grve-simple grve-bg-white\"><\/div>\r\n\t\t\t\t\t<\/div>\r\n\t\t\t\t\t<\/div>\r\n\t<\/a><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-8d0d54c\" data-id=\"8d0d54c\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-0b55af5 grve-elementor-align-left elementor-widget elementor-widget-impeka_image_single\" data-id=\"0b55af5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_image_single.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div data-animation=\"fade-in-up\" data-delay=\"0\" data-duration=\"slow\" class=\"grve-element grve-image grve-animated-item\">\r\n\t<div class=\"grve-image-item\">\r\n\t\t\r\n\r\n<div class=\"grve-image-wrapper grve-radius-25 grve-none\">\r\n\t\t<div class=\"grve-thumbnail-wrapper\"  style=\"width: 2048px;\"><div class=\"grve-thumbnail\"  style=\"padding-top: 66.65%;\"><img fetchpriority=\"high\" decoding=\"async\" width=\"2048\" height=\"1365\" src=\"https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219.jpg\" class=\"attachment-full size-full\" alt=\"\" data-column-space=\"auto\" data-lazyload=\"\" data-grve-filter=\"yes\" srcset=\"https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219.jpg 2048w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-300x200.jpg 300w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-1024x683.jpg 1024w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-768x512.jpg 768w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-1536x1024.jpg 1536w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-1920x1280.jpg 1920w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-500x333.jpg 500w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-800x533.jpg 800w, https:\/\/lemarit.com\/wp-content\/uploads\/2026\/03\/\u00a9SARIPICTURE-_-Sarah-Domandl_LEMARIT-Stockfotos_0236_20260219-1280x853.jpg 1280w\" sizes=\"(max-width: 2048px) 100vw, 2048px\" title=\"\"><\/div><\/div>\t<\/div>\r\n\t<\/div>\r\n<\/div>\r\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-549fc26 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"549fc26\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-b61ece0\" data-id=\"b61ece0\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-590bf03 grve-elementor-align-left elementor-widget elementor-widget-impeka_title\" data-id=\"590bf03\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_title.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"grve-element grve-title grve-h3\"><span>Weiterf\u00fchrende Inhalte<br><\/span><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-83d3ccc\" data-id=\"83d3ccc\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-76255e9 elementor-widget elementor-widget-text-editor\" data-id=\"76255e9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><a href=\"https:\/\/lemarit.com\/wissen\/acme-rfc-2136-dns-01\/\" target=\"_blank\" rel=\"noopener\">ACME \u00fcber RFC 2136: DNS-01-Validierung mit TSIG<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-179398d elementor-widget elementor-widget-impeka_divider\" data-id=\"179398d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element grve-divider\"><div class=\"grve-line-divider grve-border\"><\/div><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9a979a2 elementor-widget elementor-widget-text-editor\" data-id=\"9a979a2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><a href=\"https:\/\/lemarit.com\/wissen\/was-ist-acme\/\">Was ist ACME? Bedeutung, Funktionsweise &amp; Vorteile<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5b99a0e elementor-widget elementor-widget-impeka_divider\" data-id=\"5b99a0e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element grve-divider\"><div class=\"grve-line-divider grve-border\"><\/div><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-029fba2 elementor-widget elementor-widget-text-editor\" data-id=\"029fba2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><a href=\"https:\/\/lemarit.com\/wissen\/dv-ov-ev-zertifikate\/\" target=\"_blank\" rel=\"noopener\">DV, OV, EV \u2013 die drei SSL-Validierungsstufen im \u00dcberblick<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6e1240d elementor-widget elementor-widget-impeka_divider\" data-id=\"6e1240d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element grve-divider\"><div class=\"grve-line-divider grve-border\"><\/div><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-713de8f elementor-widget elementor-widget-text-editor\" data-id=\"713de8f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><a href=\"https:\/\/lemarit.com\/wissen\/acme-einrichten-anleitung\/\">ACME einrichten: Schritt-f\u00fcr-Schritt-Anleitung<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4ab13bd elementor-widget elementor-widget-impeka_divider\" data-id=\"4ab13bd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"impeka_divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"grve-element grve-divider\"><div class=\"grve-line-divider grve-border\"><\/div><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-dba741a elementor-widget elementor-widget-text-editor\" data-id=\"dba741a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><a href=\"https:\/\/lemarit.com\/ssl-zertifikate-automatisch-verlaengern\/\">SSL-Zertifikate automatisch verl\u00e4ngern<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Cyber resiliencefor your domain landscape Certificate Lifecycle Management (CLM) im Enterprise-Umfeld ist mehr als das reine Ausstellen und Erneuern von SSL-Zertifikaten. Wer in Umgebungen mit hunderten oder tausenden Zertifikaten arbeitet, braucht strategische Antworten auf vier Kernfragen: Wie sichere ich mich gegen den Ausfall einer einzelnen Certificate Authority ab? Wie finde ich Zertifikate, von denen ich [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":12785,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"content-type":"","footnotes":""},"class_list":["post-13861","page","type-page","status-publish","hentry","grve-entry-item"],"_links":{"self":[{"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/pages\/13861","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/comments?post=13861"}],"version-history":[{"count":2,"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/pages\/13861\/revisions"}],"predecessor-version":[{"id":13864,"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/pages\/13861\/revisions\/13864"}],"up":[{"embeddable":true,"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/pages\/12785"}],"wp:attachment":[{"href":"https:\/\/lemarit.com\/en\/wp-json\/wp\/v2\/media?parent=13861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}