Zum Inhalt

Editionen

Welche Edition ist die richtige für Sie?

Lassen Sie uns das gemeinsam mit dem Lizenz-Advisor auf dieser Seite herausfinden — oder prüfen Sie die Editions-Matrix weiter unten.

Lizenzberater

Legen Sie Volumen und Targets fest. Wir markieren die passende Edition.

Deployment-Ziele

Linux (SSH)

ADC

Omnissa

Firewall / VPN

Google Cloud / AWS

Azure

Entra

Custom

Features

Web UI / RBAC (Browser + Rechte)

Mandanten (Teams / MSP)

Community Edition

Kostenlos

Zum Testen und für Homelabs

ACME

  • Zertifikate2
  • Deployments2

Herunterladen

Standard

Kleine Umgebungen, nur Public ACME

ACME

  • Zertifikate25
  • Deployments50
  • Deploys pro Zertifikat2
  • Deployment-Ziele9
  • Credential Stores—
  • Alert-Ziele1
  • Mandanten—

Professional

Private & Enterprise CA

ACMEPrivate CAEnterprise CA

  • Zertifikate100
  • Deployments100
  • Deploys pro Zertifikat2
  • Deployment-Ziele23
  • Credential Stores2
  • Alert-Ziele4
  • Mandanten—

Enterprise

Produktion mit vielen Targets

ACMEPrivate CAEnterprise CA

  • Zertifikate100
  • Deployments200
  • Deploys pro Zertifikat∞
  • Deployment-Ziele31
  • Credential Stores5
  • Alert-Ziele5
  • Mandanten—

Ultimate

Multi-Tenant und grosse Landschaften

ACMEPrivate CAEnterprise CA

  • Zertifikate200
  • Deployments400
  • Deploys pro Zertifikat∞
  • Deployment-Ziele31
  • Credential Stores5
  • Alert-Ziele5
  • Mandanten50

Vergleich der Editionen

In der nachfolgenden Vergleichstabelle sehen Sie übersichtlich alle Limitierungen und Funktionen der jeweiligen Editionen, welche wir von TLSPilot im Angebot haben:

enthalten nicht enthalten unbegrenzt

Community Standard Professional Enterprise Ultimate
Caps
Zertifikate 225100100200
Deploys 250100200400
Deploys/Zertifikat 122∞∞
Mandanten ----50
Zugriff & Automatisierung
Management API & PowerShell
AI Assisted Help -
WebUI & RBAC ---
Mandanten ----
Aussteller
ACME
Private CA --
Enterprise CA --
Alert-Kanäle
Mail -
Webhook --
Microsoft Teams --
Slack --
Syslog ---
Externe Credential-Stores
HashiCorp Vault KV --
Azure Key Vault Secrets --
CyberArk ---
Delinea ---
BeyondTrust ---
Deployment-Ziele
Windows (alle Editionen)
Certificate store only
IIS
File Path (WinRM)
UNC
Windows (ab Standard)
RDS -
Exchange -
AD FS -
SQL Server -
NPS (RADIUS) -
Linux/SSH (ab Professional)
Nginx --
Apache --
HAProxy --
Tomcat --
PostgreSQL --
MySQL/MariaDB --
File Path (SSH) --
Application Delivery / ADC (ab Professional)
NetScaler --
F5 BIG-IP --
Omnissa (ab Professional)
Omnissa UAG --
Firewall / VPN (ab Professional)
Palo Alto (PAN-OS / SCM) --
GCP / AWS (ab Professional)
GCP Certificate Manager --
AWS ACM --
Azure (ab Enterprise)
Azure Key Vault ---
Azure App Service ---
Azure Application Gateway ---
Azure Front Door ---
Azure API Management ---
Entra (ab Enterprise)
Entra Application Proxy App ---
Entra App Certificate ---
Custom (ab Enterprise)
Custom Deployment ---
Preis (Jahr, netto, ex MwSt) kostenlos CHF 490
EUR/USD 590
CHF 1'490
EUR/USD 1'790
CHF 3'490
EUR/USD 4'190
CHF 6'990
EUR/USD 8'390
Add-ons
Add-on: +50 Zertifikate/+100 Deploys ---CHF 790
EUR/USD 990
CHF 790
EUR/USD 990
Add-on: +10 Mandanten ----CHF 790
EUR/USD 990

Haben Sie die passende Edition gefunden?

Falls Sie die passende Edition gefunden haben, können Sie eine Lizenz direkt über diese Website per Kreditkarte oder Rechnung bestellen. Besuchen Sie dafür unseren Shop. Falls Sie weitere Informationen oder eine Beratung wünschen, nehmen Sie gerne mit uns Kontakt auf.

Zum Shop Kontakt

Was zählt als Zertifikat

Jedes konfigurierte Zertifikat zählt - intern oder öffentlich. Das Kontingent gilt für den Bestand auf dem Host.

Was zählt als Deploy

Jedes konfigurierte Deploy-Ziel zählt. Ein Zertifikat kann mehrere Dienste bedienen - jedes Deploymentziel zählt als eines.

WebUI & RBAC

Damit TLSPilot von überall dort, wo du es wünschst auch verwaltbar wird, gibt es auch ein WebUI, welches einfach über den Webbrowser erreicht werden kann. Natürlich mit Authentifizierung über einen Identity Provider (AD oder Entra ID). Es sieht nicht nur gleich aus, wie das Management Tool: Es verhält sich auch genau gleich:

Role-based Access Control lässt genau und granular festlegen, welche Person oder welche Gruppe (inkl. Nested Groups) welche Zugriffsrechte erhalten sollen. Zudem kann auf jeden Zertifikat oder Credential die Vererbung auch unterbrochen und durch explizite Berechtigungen ersetzt werden:

TLSPilot WebUI im Browser: Dashboard wie Management Tool
RBAC: Rollen und Berechtigungen im Manager
RBAC: Vererbung unterbrechen und explizite Rechte

Private CA / Enterprise CA

Public oder Internes Zertifikat? Kein Problem mit TLSPilot: Sie wählen, ob das Zertifikat über ACME eines offiziellen Anbieters, der internen Enterprise CA oder der TLSPilot CA ausgestellt werden soll. ACME-Familie (öffentliche CAs, z. B. Let's Encrypt und ZeroSSL) in jeder Edition. Private CA und Enterprise CA ab Professional.

New Certificate Wizard Settings: Enterprise CA enrollment, Template, Renewal window
Private CA: Running, Renew/Export, CDP/OCSP

Mandanten

Mandanten ermöglichen eine Gruppierung von Zertifikaten und auch Credentials. Dies ermöglicht nicht nur eine schönere Ordnung, falls diese nach Teams oder Kunden aufgeteilt werden sollen, sondern ermöglicht es auch, Issuers auf bestimmten Mandanten einzuschränken oder Berechtigungen/Rollen nur auf bestimmte Mandanten auswirken zu lassen:

Deploy-Katalog

Das Zertifikat ist da, aber muss jetzt noch mit den Umsystemen verknüpft werden? Kein Problem mit TLSPilot: Ohne Agents wird das Zertifikat auf das Zielsystem verteilt und auch direkt mit dem Dienst verknüpft.

Windows

  • Certificate store
  • IIS
  • File Path (WinRM)
  • UNC
  • RDS
  • Exchange
  • AD FS
  • SQL Server
  • NPS (RADIUS)

Linux (SSH)

  • Nginx
  • Apache
  • HAProxy
  • Tomcat
  • PostgreSQL
  • MySQL/MariaDB
  • File Path (SSH)

Application Delivery (ADC)

  • NetScaler
  • F5 BIG-IP

Omnissa

  • UAG (Omnissa)

Firewall / VPN

  • Palo Alto
  • Weitere

Azure

  • Azure Key Vault
  • Azure App Service
  • Azure Front Door
  • Azure Application Gateway
  • Azure API Management
  • Weitere

Entra

  • Entra Application Proxy App
  • Entra App Certificate

Google Cloud

  • Certificate Manager

Amazon Web Services

  • Certificate Manager

Custom

  • Eigenes Skript

Management API & PowerShell

Noch mehr Automatisierung gewünscht? Kein Problem: Neben dem Management Tool und WebUI bietet TLSPilot auch ein komplettes API, sowie ein PowerShell-Modul, welche alle Funktionen auch direkt ansprechen lassen:

ACME

Alles, was dem ACMEv2-Standard folgt, kann ich TLSPilot als Public Cert-Quelle eingetragen werden. Von rein kostenlosen Public Cert anbietern, wie Let's Encrypt, ZeroSSL, etc., bishin zu kommerziellen CAs, welche ACMEv2 unterstützen. Die Einbindung erfolgt in TLSPilot modular über JSON-Definitionsdateien, welche auch einfach selbst geschrieben werden können. Viele Anbieter sind schon enthalten - und benötigen nur noch eine Konfiguration.

Die Validierung der Domänen erfolgt über DNS-01, HTTP-01 oder auch TLS-ALPN-01. Viele DNS-Provider sind schon enthalten - zudem auch manuelle DNS-Konfiguration und alle, welche nach RFC2136 funktionieren. HTTP-01 kann sogar auf dem Management-Host selbst terminiert werden mit eigenem Listener:

AI Assisted Help

Profitieren Sie von 24/7 KI-gestütztem E-Mail-Support direkt aus der App. Eröffnen Sie unkompliziert ein Support-Ticket und erhalten Sie Schritt-für-Schritt-Lösungen und Tipps innerhalb von Minuten per E-Mail. Das ist nicht die Hilfe-Qualität, die Sie von anderen Herstellern kennen: Unser AI Support Specialist Thomas L. Stevens kennt das Produkt tief und liefert in der Regel präzise Antworten. Wenn er nicht weiterhelfen kann, eskaliert er den Fall automatisch.

Enterprise CA

Falls schon eine Enterprise CA (AD Certificate Services) in der Domäne verfügbar sein sollte, dann wird diese durch TLSPilot automatisch erkannt. Alle Templates, auf welche der Management-Service Zugriff erhält und Server Authentifizierungszertifikate ermöglicht, können so direkt in TLSPilot eingebunden, durch diesen bezogen und auf die Deployment Targets übertragen werden:

Private CA

TLSPilot Private CA ist ideal für Zertifikate, die keine Redundanz bei der CRL-Prüfung haben müssen. Zum Beispiel für Entra AppReg-Authentifizierung, etc. TLSPilot Private CA bietet verschiedene Key Algorythmen (inkl. ECC) und lässt auch eine CRL-Prüfung über OCSP zu: