KEYONE TRUSTCENTER
Vertrauen muss technisch prüfbar bleiben.
Diese Seite bietet einen geprüften Zugang zu den von keyONE betriebenen öffentlichen CA-Zertifikaten und Zertifikatssperrlisten. Der PKI-Publikationsdienst bleibt technisch vom Unternehmensauftritt getrennt.
Öffentliche PKI-Ressourcen
Die operativen AIA- und CRL-Verteilungspfade bleiben bewusst über HTTP erreichbar. Kettenbildung und Sperrprüfung dürfen nicht von einer bereits vertrauenswürdigen TLS-Verbindung abhängen; Authentizität und Integrität werden durch die signierten Zertifikate und Sperrlisten selbst sichergestellt.
Root Certification Authority
User Certification Authority
System Certification Authority
Zertifikate, Ketten und Sperrstatus prüfen
CA-Zertifikate stellen die öffentlichen Vertrauensanker und ausstellenden Zertifizierungsstellen bereit. Zertifikatssperrlisten enthalten die aktuell veröffentlichten Sperrinformationen der jeweiligen Zertifizierungsstelle.
Anwendungen müssen die vollständige Zertifikatskette, den Gültigkeitszeitraum und den aktuellen Sperrstatus nach ihrer eigenen Sicherheitsrichtlinie prüfen. Ein erfolgreicher Download ersetzt keine Zertifikatsvalidierung.
Kontrollierter Publikationsdienst
Die CRL- und AIA-Endpunkte werden durch einen eigenen PKI-Publikationsdienst unter crl.keyone.one ausgeliefert. Sie werden nicht von Statamic erzeugt und bleiben unabhängig von Deployments des Unternehmensauftritts.
Certificate Policy und weiterführende technische Informationen stellen wir berechtigten Empfängern auf Anfrage bereit. Bei Fragen erreichen Sie uns unter info@keyone.one.