Google wurde im Forrester-Bericht „The Forrester Wave™: Infrastructure as a Service (IaaS) Platform Native Security, Q2 2023“ als ein führender Anbieter eingestuft. Bericht lesen

Certificate Authority Service

Vereinfachen Sie die Bereitstellung und Verwaltung privater Zertifizierungsstellen, ohne die Infrastruktur verwalten zu müssen.

Von links verbindet eine gestrichelte Linie einen Server-Stack, ein Auto und ein Smartphone mit zwei Schiffscontainern und einer Datenbank. Eine gestrichelte Linie verläuft von den Containern durch das Symbol von Certificate Authority Service zu einem Dokument mit Textzeilen und einem geschlossenen Vorhängeschloss und zu Google Cloud.

Überblick

Certificate Authority Service ist ein hochverfügbarer, skalierbarer Google Cloud-Dienst, mit dem Sie die Bereitstellung, Verwaltung und Sicherheit privater Zertifizierungsstellen (Certificate Authorities, CAs) vereinfachen, automatisieren und anpassen können.

Das ist neu

Darstellung einer Wolke auf einem Monitor in einem blauen Kreis

Einfachere Bereitstellung und Verwaltung

Vereinfachen Sie die Bereitstellung, Verwaltung und Sicherheit Ihrer Unternehmens-PKI mit einem Cloud-Dienst, der Ihnen ermöglicht, zeitaufwendige, riskante und fehleranfällige Infrastrukturaufgaben zu automatisieren. So können Sie sich auf wichtigere Projekte konzentrieren.

Ein blauer Kreis mit Zahnrädern und einem Schild auf einem Dokument

Passend für Sie

Sie können Certificate Authority Service an Ihre Anforderungen anpassen: Konfigurieren Sie eigene Zertifizierungsstellen und Zertifikate, setzen Sie detaillierte Zugriffskontrollen durch, automatisieren Sie häufige Aufgaben mit APIs und binden Sie den Dienst in Ihre vorhandenen Systeme ein.

Ein blauer Kreis mit Bürogebäuden, einem Schild links oben und einer Lupe unten rechts

Enterpriseklasse

Sie können ganz beruhigt sein, denn Certificate Authority Service ist hochverfügbar, skalierbar, überprüfbar und unterliegt einem SLA. So können Sie mit erweiterten Hardware‑ und Software-Sicherheitskontrollen für Compliance sorgen.

Produktdemonstrationen

Dieser Abschnitt enthält anwendungsfallspezifische Demos für Certificate Authority Service.

Zertifizierungsstelle in Sekunden einrichten

Das Demovideo zeigt, dass mit Certificate Authority Service schnell eine Zertifizierungsstelle erstellt werden kann.
CAS-Einrichtung und Demo

Einrichtung von Certificate Authority Service

Anwendungsfälle für Certificate Authority Service

In unserer YouTube-Playlist finden Sie kurze Videos, in denen verschiedene Anwendungsfälle und Anleitungen gezeigt werden. Dabei geht es unter anderem um die Unterstützung von Hybridumgebungen und Richtlinien.
Frau neben dem Titel „Better Security in your service mesh with CAS“

Features

In wenigen Minuten bereitstellen

Das Bereitstellen einer eigenen Zertifizierungsstelle dauert Tage oder sogar Wochen. Mit Certificate Authority Service lässt sich eine private Zertifizierungsstelle dagegen innerhalb weniger Minuten erstellen. Nutzen Sie beschreibende RESTful APIs, um auch ohne umfangreiche PKI-Kenntnisse Zertifikate zu erwerben und zu verwalten.

Auf wichtigere Aufgaben konzentrieren

Verschieben Sie zeitaufwendige Aufgaben wie Hardwarebereitstellung, Infrastruktursicherheit, Softwarebereitstellung, Hochverfügbarkeitskonfigurationen, Notfallwiederherstellung oder Back-ups in die Cloud.

„Pay as you go“ oder Abo auswählen

Mit „Pay as you go“-Preisen und ohne Investitionskosten können Sie Ihre Gesamtbetriebskosten senken und die Lizenzierung vereinfachen. Sie zahlen nur für das, was Sie tatsächlich nutzen. Bei einer großen Anzahl von Zertifikaten ist ein Abo eine noch kostengünstigere Alternative.

An Ihre Anforderungen anpassen

Konfigurieren Sie unter anderem die Stamm-CA – ob lokal oder in der Cloud –, benutzerdefinierte Schlüsselgrößen und Algorithmen sowie den Standort (Region) der Zertifizierungsstelle und verwenden Sie Ihren eigenen Cloud KMS-Schlüssel, um sowohl für einfache als auch komplexe Anwendungsfälle gerüstet zu sein. Sie können private CAs und Zertifikate so verwalten, automatisieren und einbinden, wie es für Sie am praktischsten ist: über APIs, die gcloud-Befehlszeile oder die Cloud Console.

Verschiedene Vorschriften einhalten

Die Zertifizierungsstellen sind mit ISO 27001, 27017, 27018, SOC1, SOC2, SOC3, BSI C5 und PCI DSS konform.

Detaillierte Zugriffskontrollen durchsetzen

Definieren Sie mit Cloud IAM und VPC Service Controls detaillierte, kontextsensitive Zugriffskontrollen sowie virtuelle Sicherheitsbereiche für Certificate Authority Service. Mit Zertifikatvorlagen und Richtlinien für einzelne Nutzergruppen können Sie die Zertifikatsausstellung noch präziser kontrollieren.

Schlüssel in einem HSM schützen

Speichern Sie Ihre CA-Schlüssel mit Cloud HSM. Dieser Dienst entspricht FIPS 140-2 Level 3 und ist in verschiedenen Regionen in Amerika, Europa und dem asiatisch-pazifischen Raum verfügbar.

Nutzeraktivitäten prüfen

Cloud-Audit-Logs liefern Ihnen manipulationssichere Logs, aus denen Sie genau ersehen können, wer was wann und wo getan hat.

Zuverlässig skalieren

Sie können sich auf den Dienst verlassen, denn er bietet einen hohen Abfragedurchsatz, kann Millionen von Zertifikaten ausstellen und unterliegt einem für Unternehmen geeigneten SLA. Sie können sogar mehrere CAs in einem CA-Pool gruppieren und Google das Load Balancing der Zertifikatsanfragen überlassen. 

Unsere Kunden

Hier erfahren Sie, wie unsere Kunden Certificate Authority Service in ihrer Umgebung einsetzen.

Partner

Migrieren Sie mit unseren Partnerlösungen, die in Certificate Authority Service eingebunden sind, Ihre lokale PKI in die Cloud.

Preise

Es gibt zwei Preisoptionen: „Pay as you go“ und ein Abo. Wenn Sie vorhaben, mehr als eine Million Zertifikate pro Jahr bereitzustellen, sollten Sie sich für unser Abomodell entscheiden. 

Preisangaben aufrufen

Gleich loslegen

Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“-Produkte kennenzulernen.

Benötigen Sie Hilfe beim Einstieg?
Unterstützung durch Google Cloud-Partner

Gleich loslegen

Vereinfachen Sie die Bereitstellung und Verwaltung privater Zertifizierungsstellen, ohne die Infrastruktur verwalten zu müssen.

Benötigen Sie Hilfe beim Einstieg?
Unterstützung durch Google Cloud-Partner
Tipps und Best Practices