[{"data":1,"prerenderedAt":672},["ShallowReactive",2],{"sc:header-data-de":3,"sc:footer-data-de":102,"post-de--posts-private-ca-vs-public-ca-1bb9a0237a1a5":139,"content-de-list-7b291c2dd91a4":566,"authors_data:Kevin Vo":666},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"de":10},{"title":11,"url":12,"alt":13},"Home","/de","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"de":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"de":22},{"title":23,"url":24},"Preise","/de/pricing",{"name":26,"languages":27},"partner",{"de":28},{"title":29,"url":30},"Partner","/de/partner",{"name":32,"languages":33,"children":36},"support-hub",{"de":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"de":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"de":50},{"title":51,"url":52},"FAQ","/de/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"de":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"de":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"de":74},{"title":75,"url":76},"Glossar","/de/glossary",{"name":78,"languages":79},"blog",{"de":80},{"title":81,"url":82},"Blog","/de/blog",{"name":84,"languages":85},"events",{"de":86},{"title":87,"url":88},"Events","/de/events",{"name":90,"languages":91},"about",{"de":92},{"title":93,"url":94},"Über uns","/de/about-us",{"name":96,"languages":97},"contact",{"de":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksDe":131},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,129],{"title":125,"url":126},"Privacy","/enundefined",{"title":128,"url":126},"Imprint",{"title":130,"url":126},"Contact & Locations",[132,135,137],{"title":133,"url":134},"Datenschutz","/deundefined",{"title":136,"url":134},"Impressum",{"title":138,"url":134},"Kontakt & Standorte",{"id":140,"title":141,"author":142,"body":144,"cta":525,"description":150,"eventid":525,"extension":526,"hideInRecent":101,"layout":527,"meta":528,"moment":532,"navigation":556,"path":558,"seo":559,"stem":560,"tags":561,"webcast":101,"__hash__":565},"content_de/posts/private-ca-vs-public-ca.md","Private vs. Public CAs: Vielleicht nutzt du die falsche",[143],"Kevin Vo",{"type":145,"value":146,"toc":508},"minimal",[147,151,156,159,165,181,184,188,191,196,213,216,220,313,317,321,324,329,332,336,351,354,358,361,375,378,382,391,394,402,406,425,434,438,441,444,461,467,505],[148,149,150],"p",{},"Für ein IT-Team unter Druck sieht eine öffentliche Zertifizierungsstelle (Public CA) oft aus wie ein Hammer, und jede Verschlüsselungsanforderung wie ein Nagel. Aber eine Public CA für jede Aufgabe einzusetzen, ist einer der häufigsten Wege, den Produktivbetrieb still und leise zu zerlegen.",[152,153,155],"h2",{"id":154},"wofür-public-cas-gebaut-sind","Wofür Public CAs gebaut sind",[148,157,158],{},"Eine Public CA wie DigiCert, Sectigo oder Let’s Encrypt ist für ein Hauptszenario gedacht: Du musst Vertrauen zu Geräten herstellen, die du nicht kontrollierst. Die Idee dahinter: Externe Nutzer müssen auf ihrer Seite nichts konfigurieren, um deiner Website oder deinem Dienst zu vertrauen.",[148,160,161],{},[162,163,164],"strong",{},"Eine Public CA ist sinnvoll, wenn:",[166,167,168,172,175,178],"ul",{},[169,170,171],"li",{},"du öffentlich erreichbare Dienste für externe Nutzer, Kunden oder Partner betreibst, die keine bestehende Vertrauensbeziehung zu deiner Organisation haben",[169,173,174],{},"externe APIs oder Dienste sich ohne eigene Client-Konfiguration mit deiner Infrastruktur verbinden",[169,176,177],{},"Zertifikatsfehler bei Endnutzern als Browser-Warnung auftauchen würden",[169,179,180],{},"du E-Mails signierst und Empfänger die Signatur ohne vorherige Konfiguration prüfen sollen",[148,182,183],{},"Das CA/Browser Forum legt fest, was Public CAs ausstellen dürfen. Du unterliegst Regeln, die du nicht kontrollierst, was für viele in den oben genannten Szenarien ein vertretbarer Kompromiss ist. Zum Problem wird eine Public CA, sobald du dieselben Zertifikate für interne Authentifizierung verwendest.",[152,185,187],{"id":186},"wofür-private-cas-gebaut-sind","Wofür Private CAs gebaut sind",[148,189,190],{},"Eine Private CA betreibst du selbst, oder dein Anbieter betreibt sie für dich. Du legst die Ausstellungsrichtlinie fest. Den Zertifikaten wird standardmäßig nirgends vertraut. Du verteilst das Stammzertifikat deiner Private CA über Gruppenrichtlinien, Intune oder deine MDM-Plattform an Geräte und Benutzer, und deine verwalteten Endpunkte vertrauen dann den Zertifikaten deiner Private CA.",[148,192,193],{},[162,194,195],{},"Eine Private CA passt überall dort, wo nur deine eigene Infrastruktur dem Zertifikat vertrauen muss:",[166,197,198,201,204,207,210],{},[169,199,200],{},"Geräteauthentifizierung, also der Nachweis, dass ein Rechner verwaltet wird und zu deiner Organisation gehört",[169,202,203],{},"Benutzerauthentifizierung über Zertifikate, passwortloses Anmelden, Smartcard-Äquivalente oder Zugriff auf interne Anwendungen",[169,205,206],{},"Absicherung von Wi-Fi (802.1X) und VPN-Verbindungen",[169,208,209],{},"Aufbau von Mutual TLS (mTLS) zwischen Backend-Microservices",[169,211,212],{},"Code Signing für interne Werkzeuge und Skripte",[148,214,215],{},"Du behältst die volle Kontrolle über Vertrauenskette und Ausstellungsrichtlinie, ohne Abhängigkeit von der Governance einer externen CA.",[152,217,219],{"id":218},"public-ca-oder-private-ca-ein-kurzer-vergleich","Public CA oder Private CA? Ein kurzer Vergleich",[221,222,226],"div",{"className":223,"style":225},[224],"ca-compare","grid-column: content; overflow-x: auto;",[227,228,229,230],"table",{},"\n  ",[231,232,233,229,246,229,258,229,269,229,280,229,291,229,302],"tbody",{},[234,235,236,237,236,240,236,243,229],"tr",{},"\n    ",[238,239],"th",{},[238,241,242],{},"Public CA",[238,244,245],{},"Private CA",[234,247,236,248,236,252,236,255,229],{},[249,250,251],"td",{},"Vertraut von",[249,253,254],{},"Jedem Gerät standardmäßig (Browser, Stammzertifikatsspeicher der Betriebssysteme)",[249,256,257],{},"Nur von Geräten, die du ausdrücklich dafür konfiguriert hast",[234,259,236,260,236,263,236,266,229],{},[249,261,262],{},"Am besten geeignet für",[249,264,265],{},"Nach außen gerichtete Websites, kundenseitige APIs, S/MIME-E-Mail",[249,267,268],{},"Geräteauthentifizierung, Benutzerauthentifizierung, Wi-Fi/VPN (802.1X), mTLS, internes Code Signing",[234,270,236,271,236,274,236,277,229],{},[249,272,273],{},"Wer die Regeln setzt",[249,275,276],{},"CA/Browser Forum und Root-Programme (Chrome, Mozilla, Apple, Microsoft)",[249,278,279],{},"Du (oder dein PKI-Anbieter)",[234,281,236,282,236,285,236,288,229],{},[249,283,284],{},"Laufzeit der Zertifikate",[249,286,287],{},"Schrumpft schnell: 200 Tage (2026), 100 Tage (März 2027), 47 Tage (März 2029)",[249,289,290],{},"Die Gültigkeitsdauer, die zu deiner Umgebung passt",[234,292,236,293,236,296,236,299,229],{},[249,294,295],{},"Client-Authentifizierung (clientAuth)",[249,297,298],{},"Wird bis März 2027 vollständig aus öffentlichen TLS-Zertifikaten entfernt",[249,300,301],{},"Vollständig unterstützt, ohne Einschränkungen",[234,303,236,304,236,307,236,310,229],{},[249,305,306],{},"Typischer Fehlerfall bei falschem Einsatz",[249,308,309],{},"Browser-Warnungen für externe Nutzer",[249,311,312],{},"Entfällt, da sie Geräten außerhalb deiner Kontrolle nie begegnet",[314,315,316],"style",{},"\n.ca-compare { margin-bottom: 3rem; }\n.ca-compare table { border-collapse: collapse; width: 100%; }\n.ca-compare th,\n.ca-compare td {\n  border: 1px solid rgba(0, 0, 0, 0.15);\n  padding: 0.65rem 1rem;\n  vertical-align: top;\n  text-align: left;\n}\n.ca-compare th { background: rgba(0, 0, 0, 0.03); font-weight: 600; }\n",[152,318,320],{"id":319},"wo-es-schiefgeht","Wo es schiefgeht",[148,322,323],{},"Der häufigste Fehler in IT-Teams ist, Zertifikate von Public CAs für interne Authentifizierung einzusetzen. Public CAs waren nie für interne Workloads gedacht, und zwei Entwicklungen, die gerade laufen, machen diese Lücke unübersehbar.",[325,326,328],"h3",{"id":327},"_1-keine-client-authentication-ekus-mehr-in-öffentlichen-tls-zertifikaten","1. Keine Client-Authentication-EKUs mehr in öffentlichen TLS-Zertifikaten",[148,330,331],{},"Öffentlich vertrauenswürdige TLS-Zertifikate dürfen die Client-Authentication-EKU nicht mehr enthalten. Getrieben vom Ballot SC-081 des CA/Browser Forums und von Updates der großen Root-Programme, stellen Public CAs clientAuth vor dem harten Stichtag im März 2027 ein. Wenn deine interne Geräte- oder Benutzerauthentifizierung auf öffentlichen Zertifikaten beruht, funktionieren diese Setups nach der nächsten Erneuerung nicht mehr.",[325,333,335],{"id":334},"_2-rapide-schrumpfende-laufzeiten","2. Rapide schrumpfende Laufzeiten",[148,337,338,339,342,343,346,347,350],{},"Public CAs kürzen die Gültigkeitsfenster von Zertifikaten laufend. Unter SC-081v3 liegt die öffentliche Obergrenze bei ",[162,340,341],{},"200 Tagen"," (2026), sinkt im März 2027 auf ",[162,344,345],{},"100 Tage"," und bis März 2029 auf ",[162,348,349],{},"47 Tage",". Automatisierte Werkzeuge bewältigen 90-Tage-Erneuerungen auf öffentlichen Webservern problemlos, aber Tausende interne Laptops oder Geräte alle sechs Wochen neu zu enrollen, ist ein administrativer Albtraum.",[148,352,353],{},"Eine Private CA liegt außerhalb dieser Vorgaben. Weil du die Sperrung direkt in deiner eigenen Umgebung steuerst, brauchst du keine künstlich kurzen Laufzeiten und keine externen Prüfungen. Du legst die Gültigkeitsdauern und Regeln fest, die zu deinem Team passen.",[152,355,357],{"id":356},"so-entscheidest-du-welche-du-brauchst","So entscheidest du, welche du brauchst",[148,359,360],{},"Frage dich bei jedem Zertifikat in deiner Umgebung: Kontrollierst du jedes Gerät und jeden Client, der dieses Zertifikat prüfen muss?",[166,362,363,369],{},[169,364,365,368],{},[162,366,367],{},"Wenn ja:"," Nimm eine Private CA. Du verteilst das Stammzertifikat, bestimmst, was ausgestellt wird, und bist externen Regeländerungen nicht mehr ausgeliefert.",[169,370,371,374],{},[162,372,373],{},"Wenn nein:"," Du brauchst eine Public CA. Wer sich von außen ohne vorherige Konfiguration verbindet, braucht eine CA, der sein Gerät bereits vertraut.",[148,376,377],{},"Die meisten IT-Abteilungen brauchen am Ende beides: öffentliche Zertifikate für nach außen gerichtete Dienste, private Zertifikate für Geräte, Benutzer und interne Dienste.",[152,379,381],{"id":380},"wo-scepman-ins-bild-passt","Wo SCEPman ins Bild passt",[148,383,384,385,390],{},"SCEPman ist eine cloud-native Private CA, die sich in Microsoft Intune und Entra ID integriert, über SCEP und EST auch in andere MDM-Plattformen. Sie ",[386,387,389],"a",{"href":388},"/mdms/pki-certificate-management-microsoft-intune-mdm","übernimmt die automatische Zertifikatsausstellung"," für verwaltete Geräte und Benutzer.",[148,392,393],{},"In Intune-Umgebungen koppelt SCEPman die Gültigkeit von Zertifikaten an den Compliance-Status des Geräts. Ein Gerät, das zurückgesetzt wird oder aus der Compliance fällt, verliert sein Zertifikat und damit automatisch den Zugriff auf Wi-Fi, VPN und interne Anwendungen.",[148,395,396,397,401],{},"SCEPman kann Zertifikate über den Certificate Master auch ",[386,398,400],{"href":399},"microsoft-cloud-pki-manually-issuing-certificates","manuell ausstellen",". So ersetzen IT-Abteilungen Zertifikate von Public CAs in internen Systemen wie Webportalen, Anwendungen und Oberflächen zur Geräteverwaltung.",[152,403,405],{"id":404},"wo-du-anfängst","Wo du anfängst",[221,407,411,414],{"className":408,"style":410},[409],"tight-list","grid-column: content;",[148,412,413],{},"Wenn du nicht sicher bist, wo deine Umgebung steht, beginne mit einer Zertifikatsinventur:",[166,415,416,419,422],{},[169,417,418],{},"Sieh dir deine aktiven Zertifikate und die ausstellenden CAs an.",[169,420,421],{},"Markiere alle Zertifikate mit Client-Authentication-EKU, die von einer Public CA stammen.",[169,423,424],{},"Plane die Migration dieser Zertifikate vor ihrer nächsten Erneuerung.",[148,426,427,428,433],{},"Wenn du keine Private CA hast oder von den alten On-Premises Active Directory Certificate Services (ADCS) wegwillst, ist das ein guter Einstieg in ein ",[386,429,432],{"href":67,"rel":430},[431],"nofollow","Gespräch über SCEPman",".",[152,435,437],{"id":436},"probier-scepman-selbst-aus","Probier SCEPman selbst aus",[148,439,440],{},"Starte eine 30-tägige Testphase und sieh, wie SCEPman Zertifikate einer Private CA für deine Geräte, Benutzer und internen Dienste ausstellt und verwaltet, ohne dass du eine eigene PKI betreiben musst.",[314,442,443],{},".trial-cta { display: inline-block; margin-bottom: 3.5rem; } .trial-cta:hover { --cta-copy-color: white !important; }",[148,445,446],{},[386,447,456],{"role":448,"className":449,"dataText":454,"href":455,"target":42},"button",[450,451,452,453],"cta","btn","btn-primary","trial-cta","SCEPman 30 Tage testen","https://support.scepman.com/support/tickets/new?ticket_form=trial_request_%28scepman%29",[457,458,454],"span",{"className":459},[460],"cta__text",[152,462,466],{"id":463,"className":464},"frequently-asked-questions",[465],"faq-heading","Häufige Fragen",[221,468,471,481,489,497],{"className":469,"style":410},[470],"faq-foldable",[472,473,474,478],"details",{},[475,476,477],"summary",{},"Kann ich nach 2027 noch ein Zertifikat einer Public CA für interne Geräteauthentifizierung nutzen?",[148,479,480],{},"Für Client-Authentifizierung nicht. Sobald deine Public CA die clientAuth-EKU entfernt, die meisten zielen auf Ende 2026 bis März 2027, unterstützen ihre Zertifikate nur noch Serverauthentifizierung. Interne Authentifizierungsfälle müssen vor diesem Erneuerungszyklus auf eine Private CA umziehen.",[472,482,483,486],{},[475,484,485],{},"Muss ich Zertifikate ersetzen, die heute schon clientAuth enthalten?",[148,487,488],{},"Nicht sofort. Zertifikate, die vor dem Stichtag deiner CA ausgestellt wurden, bleiben bis zu ihrem Ablauf gültig. Der Bruch kommt bei der Erneuerung, wenn das neu ausgestellte Zertifikat clientAuth nicht mehr enthält. Plane die Migration vor dieser Erneuerung, nicht erst nach dem Ausfall.",[472,490,491,494],{},[475,492,493],{},"Ist das dieselbe Änderung wie die kürzeren Zertifikatslaufzeiten?",[148,495,496],{},"Nein. Die Entfernung von clientAuth kommt aus der Root-Store-Richtlinie des Chrome Root Program. Die schrumpfenden Gültigkeitsdauern (200 Tage, dann 100, dann 47) stammen aus einem separaten Ballot des CA/Browser Forums, SC-081v3. Beide weisen in dieselbe Richtung, weg von öffentlichen Zertifikaten für den internen Einsatz, aber es sind zwei verschiedene Vorgaben mit zwei verschiedenen Zeitplänen.",[472,498,499,502],{},[475,500,501],{},"Wie prüfe ich am schnellsten, ob mich das betrifft?",[148,503,504],{},"Inventarisiere deine aktiven Zertifikate und markiere alle, die die Client-Authentication-EKU tragen und von einer Public CA stammen. Genau die brauchen vor ihrer nächsten Erneuerung einen Migrationsplan.",[314,506,507],{},"\n.faq-heading {\n  margin-top: 4rem;\n  white-space: nowrap;\n}\n.tight-list p { margin-bottom: 0.25rem !important; }\n.tight-list ul { margin-top: 0 !important; }\n.faq-foldable {\n  margin-bottom: 4rem;\n}\n.faq-foldable details {\n  border-top: 1px solid rgba(0, 0, 0, 0.12);\n  padding: 0;\n}\n.faq-foldable details:last-of-type {\n  border-bottom: 1px solid rgba(0, 0, 0, 0.12);\n}\n.faq-foldable summary {\n  list-style: none;\n  cursor: pointer;\n  display: flex;\n  justify-content: space-between;\n  align-items: center;\n  gap: 1rem;\n  padding: 1rem 0;\n  font-weight: 600;\n}\n.faq-foldable summary::-webkit-details-marker {\n  display: none;\n}\n.faq-foldable summary::after {\n  content: \"+\";\n  flex: 0 0 auto;\n  font-weight: 400;\n  font-size: 1.5em;\n  line-height: 1;\n  transition: transform 0.2s ease;\n}\n.faq-foldable details[open] summary::after {\n  content: \"\\2212\";\n}\n.faq-foldable details > *:not(summary) {\n  margin-bottom: 1rem;\n}\n.faq-foldable details[open] summary {\n  padding-bottom: 0.5rem;\n}\n",{"title":509,"searchDepth":510,"depth":510,"links":511},"",2,[512,513,514,515,520,521,522,523,524],{"id":154,"depth":510,"text":155},{"id":186,"depth":510,"text":187},{"id":218,"depth":510,"text":219},{"id":319,"depth":510,"text":320,"children":516},[517,519],{"id":327,"depth":518,"text":328},3,{"id":334,"depth":518,"text":335},{"id":356,"depth":510,"text":357},{"id":380,"depth":510,"text":381},{"id":404,"depth":510,"text":405},{"id":436,"depth":510,"text":437},{"id":463,"depth":510,"text":466},null,"md","post",{"lang":529,"seoTitle":530,"titleClass":531,"date":532,"categories":533,"blogtitlepic":534,"socialimg":535,"customExcerpt":536,"keywords":537,"asideNav":538,"maxContent":556,"footer":557},"de","Private CA vs. Public CA: Wann du welche einsetzt","h2-font-size","2026-08-24",[13],"header-scepman-private-vs-public-ca.png","/blog/heads/header-scepman-private-vs-public-ca.png","Zertifikate von Public CAs verlieren bis März 2027 die Unterstützung für Client-Authentifizierung. Wann eine Private CA nötig ist und wie SCEPman die Ausstellung automatisiert.","Private CA vs Public CA, Abkündigung der Client Authentication EKU, Zertifizierungsstelle für interne Authentifizierung, SC-081 Entfernung von clientAuth, Laufzeit von Public-CA-Zertifikaten 2027, wann eine private Zertifizierungsstelle sinnvoll ist, SCEPman Private CA, Zertifizierungsstelle für mTLS, Zertifikate für 802.1X-Geräteauthentifizierung, von ADCS zur Cloud-PKI migrieren",{"menuItems":539},[540,542,544,546,548,550,552,554],{"href":541,"text":155},"#wofür-public-cas-gebaut-sind",{"href":543,"text":187},"#wofür-private-cas-gebaut-sind",{"href":545,"text":219},"#public-ca-oder-private-ca-ein-kurzer-vergleich",{"href":547,"text":320},"#wo-es-schiefgeht",{"href":549,"text":357},"#so-entscheidest-du-welche-du-brauchst",{"href":551,"text":381},"#wo-scepman-ins-bild-passt",{"href":553,"text":405},"#wo-du-anfängst",{"href":555,"text":466},"#frequently-asked-questions",true,{"noMargin":556},"/posts/private-ca-vs-public-ca",{"title":141,"description":150},"posts/private-ca-vs-public-ca",[245,242,562,563,564],"PKI","Client Authentication","Certificate Authority","F2Y16MmSutRYVcB5w3Qvh6AR-q-zI53EGj9EaxS_Ut0",{"list":567,"authors":665},[568,573,590,604,617,629,641,653],{"id":140,"title":141,"author":569,"cta":525,"description":150,"hideInRecent":101,"layout":527,"meta":570,"moment":532,"path":558,"stem":560,"tags":572,"webcast":101},[143],{"lang":529,"date":532,"categories":571,"blogtitlepic":534,"customExcerpt":536},[13],[245,242,562,563,564],{"id":574,"title":575,"author":576,"cta":525,"description":578,"hideInRecent":101,"layout":527,"meta":579,"moment":580,"path":584,"stem":585,"tags":586,"webcast":101},"content_de/posts/adcs-alternatives.md","Alternativen zu Microsoft ADCS im Jahr 2026",[577],"SCEPman Team","Microsoft Active Directory Certificate Services, auch bekannt als ADCS, ADCA oder Microsoft CA, ist seit Jahren die Standard-PKI für Windows-Umgebungen. Viele Organisationen stellen darüber bis heute Zertifikate für Benutzer, Geräte und Server aus.",{"lang":529,"date":580,"categories":581,"blogtitlepic":582,"customExcerpt":583},"2026-05-01",[13],"header-scepman-adcs-alternatives.png","Auf der Suche nach Alternativen zu ADCS, ADCA oder der Microsoft CA? Active Directory Certificate Services bringt eine Komplexität mit, die moderne Umgebungen nicht brauchen. Worauf du bei einem Ersatz achten solltest.","/posts/adcs-alternatives","posts/adcs-alternatives",[587,588,562,589],"ADCS","Alternatives","Active Directory Certificate Services",{"id":591,"title":592,"author":593,"cta":525,"description":594,"hideInRecent":101,"layout":527,"meta":595,"moment":580,"path":599,"stem":600,"tags":601,"webcast":101},"content_de/posts/microsoft-cloud-pki-alternatives.md","Alternativen zu Microsoft Cloud PKI im Jahr 2026",[577],"Microsoft Cloud PKI ist darauf ausgelegt, Zertifikate an Intune-verwaltete Geräte auszustellen. Für Mobile- und Endpoint-Management in Microsoft-zentrierten Umgebungen funktioniert das gut.",{"lang":529,"date":580,"categories":596,"blogtitlepic":597,"customExcerpt":598},[13],"header-scepman-cloud-pki-alternatives.png","Auf der Suche nach Alternativen zu Microsoft Cloud PKI? Cloud PKI deckt nur Intune-verwaltete Geräte ab, kein Linux, keine Server, kein IoT. Hier steht, wo die Lücken liegen und worauf du bei einem Ersatz achten solltest.","/posts/microsoft-cloud-pki-alternatives","posts/microsoft-cloud-pki-alternatives",[602,588,603,562],"Microsoft Cloud PKI","Microsoft Intune",{"id":605,"title":606,"author":607,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":608,"moment":609,"path":613,"stem":614,"tags":615,"webcast":101},"content_de/posts/microsoft-cloud-pki-iot-certificates.md","IoT-Zertifikate mit Microsoft Cloud PKI erstellen: deine Alternativen und Lösungen",[577],{"lang":529,"date":609,"categories":610,"blogtitlepic":611,"customExcerpt":612},"2026-03-25",[13],"header-scepman-iot-certificates.png","Suchst du nach einer Möglichkeit, Zertifikate für IoT-Geräte mit Microsoft Cloud PKI zu erstellen und zu verwalten? Leider unterstützt Microsoft Cloud PKI keine IoT-Zertifikate. Es ist bewusst nur auf Intune-verwaltete Geräte ausgelegt.","/posts/microsoft-cloud-pki-iot-certificates","posts/microsoft-cloud-pki-iot-certificates",[602,616,603],"IoT Certificates",{"id":618,"title":619,"author":620,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":621,"moment":609,"path":625,"stem":626,"tags":627,"webcast":101},"content_de/posts/microsoft-cloud-pki-linux-certificates.md","Zertifikate für Linux-Endpunkte mit Microsoft Cloud PKI erstellen: deine Alternativen und Lösungen",[577],{"lang":529,"date":609,"categories":622,"blogtitlepic":623,"customExcerpt":624},[13],"header-scepman-linux-endpoint-certificates.png","Suchst du nach einer Lösung, um Zertifikate für Linux-Endpunkte mit Microsoft Cloud PKI zu erstellen und zu verwalten? Leider unterstützt Microsoft Cloud PKI keine Zertifikate für Linux-Endpunkte.","/posts/microsoft-cloud-pki-linux-certificates","posts/microsoft-cloud-pki-linux-certificates",[602,628,603],"Linux Endpoint Certificates",{"id":630,"title":631,"author":632,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":633,"moment":609,"path":637,"stem":638,"tags":639,"webcast":101},"content_de/posts/microsoft-cloud-pki-manually-issuing-certificates.md","Zertifikate mit Microsoft Cloud PKI manuell ausstellen: deine Alternativen und Lösungen",[577],{"lang":529,"date":609,"categories":634,"blogtitlepic":635,"customExcerpt":636},[13],"header-scepman-manual-certificates.png","Musst du für bestimmte Szenarien Zertifikate manuell ausstellen, etwa um Webserver abzusichern, Code zu signieren oder für andere Anwendungsfälle? Leider unterstützt Microsoft Cloud PKI keine manuelle Zertifikatsausstellung. Es ist bewusst nur auf Intune-verwaltete Geräte ausgelegt.","/posts/microsoft-cloud-pki-manually-issuing-certificates","posts/microsoft-cloud-pki-manually-issuing-certificates",[602,640,603],"Manually Issued Certificates",{"id":642,"title":643,"author":644,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":645,"moment":609,"path":649,"stem":650,"tags":651,"webcast":101},"content_de/posts/microsoft-cloud-pki-network-device-certificates.md","Zertifikate für Netzwerkgeräte mit Microsoft Cloud PKI erstellen: deine Alternativen und Lösungen",[577],{"lang":529,"date":609,"categories":646,"blogtitlepic":647,"customExcerpt":648},[13],"header-scepman-certificates-network-devices.png","Suchst du nach einer Lösung, um Zertifikate für Netzwerkgeräte mit Microsoft Cloud PKI zu erstellen und zu verwalten? Leider unterstützt Microsoft Cloud PKI keine Zertifikate für Netzwerkgeräte. Es ist bewusst nur auf Intune-verwaltete Geräte ausgelegt.","/posts/microsoft-cloud-pki-network-device-certificates","posts/microsoft-cloud-pki-network-device-certificates",[602,652,603],"Network Device Certificates",{"id":654,"title":655,"author":656,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":657,"moment":609,"path":661,"stem":662,"tags":663,"webcast":101},"content_de/posts/microsoft-cloud-pki-server-certificates.md","Serverzertifikate mit Microsoft Cloud PKI erstellen: Alternativen und Lösungen",[577],{"lang":529,"date":609,"categories":658,"blogtitlepic":659,"customExcerpt":660},[13],"header-scepman-server-certificates.png","Suchst du nach einer Möglichkeit, Serverzertifikate mit Microsoft Cloud PKI zu erstellen? Viele Organisationen setzen für die Zertifikatsverwaltung auf die PKI-Lösungen von Microsoft, doch es gibt eine gravierende Einschränkung: Microsoft Cloud PKI unterstützt keine Serverzertifikate. Es ist bewusst nur auf Intune-verwaltete Geräte ausgelegt.","/posts/microsoft-cloud-pki-server-certificates","posts/microsoft-cloud-pki-server-certificates",[602,664,603],"Server Certificates",{},{"id":667,"extension":668,"meta":669,"stem":670,"__hash__":671},"authors_data/authors.json","json",{},"authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790429701162]