Produkt
TLSPilot: Certificate Lifecycle Management
TLSPilot ist professionelle Software für Zertifikatsmanagement mit zuverlässigem, automatisiertem Certificate Lifecycle Management. Richten Sie einen Issuer ein, definieren Sie Deployment-Ziele und wählen Sie einen Erneuerungsplan. TLSPilot übernimmt Ausstellung, Verteilung und Monitoring und benachrichtigt rechtzeitig, wenn ein Vorgang Aufmerksamkeit braucht.
Automatisiertes Zertifikatsmanagement
Kurze Zertifikatslaufzeiten und wachsende IT-Umgebungen verlangen konsistente Prozesse. TLSPilot bietet automatisiertes Certificate Deployment und Certificate Renewal Automation für öffentliche und interne Zertifikate. So lassen sich TLS-Zertifikate erneuern, manueller Aufwand senken und Service-Unterbrüche durch abgelaufene Zertifikate vermeiden.
Warum das zählt: .
Flexible Zertifikats-Issuer
Egal ob interne oder öffentliche Zertifikate verwendet werden sollen, ob diese über ACME oder von einer internen Enterprise CA bezogen werden: TLSPilot ist flexibel genug, um mit den verschiedensten Ausstellern umgehen zu können.
ACME
TLSPilot bezieht Zertifikate automatisch über ACMEv2. Anbieter wie Let’s Encrypt und ZeroSSL werden unterstützt. Weitere Provider lassen sich über JSON-Definitionen anbinden — wirksam für ACME-Zertifikatsverwaltung.
Enterprise CA
Bestehende AD-CS-Umgebungen können an TLSPilot angebunden werden. Rechte lassen sich gezielt auf Zertifikatvorlagen legen, damit interne Zertifikate nach etablierten Enterprise-Richtlinien ausgestellt und verteilt werden — kontrolliertes Enterprise-Zertifikatsmanagement.
Private CA
Wo weder öffentliches Zertifikat noch Enterprise CA nötig ist, stellt TLSPilot Zertifikate über die Private-CA-Funktionen aus und verteilt sie auf die vorgesehenen Systeme. CRL und OCSP unterstützen zuverlässiges Trust-Management.
Deployment in Ihrer IT-Umgebung
TLSPilot holt und speichert Zertifikate nicht nur. Es verteilt sie ohne Agents auf Systeme mit geeigneter API oder Schnittstelle, verwaltet die beteiligten Zugangsdaten und führt nach dem Deployment Zustandsprüfungen aus. Deployment Helpers helfen, die nötigen Berechtigungen auf dem Zielsystem einzurichten, damit Ausrollungen konsistent und verlässlich bleiben.
Deployment-Ziele
TLSPilot holt sich nicht nur Zertifikate und legt diese ab. Diese können auch auf beliebige Deployment-Ziele verteilt werden, solange diese über irgendeine Schnittstelle verfügen. Dies ohne die Installation von Agents direkt mit Bordmitteln des APIs/der Schnittstelle.
Deployment Helpers
Manchmal kann es schwierig sein, das Deployment-Ziel mit den notwendigen Berechtigungen auszustatten. Die Deployment-Helper in TLSPilot helfen dabei, überall die korrekten Berechtigungen zu setzen, damit das Deployment selbst dann einfach funktioniert.
Zugangsdaten und Zertifikatsspeicher
Die Secrets für die Autorisierung gegenüber einem Aussteller oder ein Deploymentziel liegen gesichert im Windows Credential Store. Es können jedoch auch gMSA/dMSA oder externe Credential Stores verwendet werden. Auch solche, welche die automatische Passwort-Rotation übernehmen (wie CyberArk oder BeyondTrust).
Health-Checks und mehrere Ziele
Die Gesundheit der Deploymentziele ist auch nach dem erfolgreichen Deployment stets durch TLSPilot unter Kontrolle. Regelmässig prüft TLSPilot, ob das Deployment noch sitzt und meldet aktiv, wenn etwas nicht mehr passen sollte. Auch Re-Deployments passieren regelmässig, wenn eine Unregelmässigkeit festgestellt wird.
Erneuern im Lebenszyklus
Wenn ein Zertifikat erneuert werden muss, planmässig oder erzwungen, holt TLSPilot das neue rechtzeitig und verteilt es sofort wieder an jedes konfigurierte Ziel, damit der Lebenszyklus nach der Ausstellung nicht stehen bleibt.
Rechtzeitig erneuern
TLSPilot behält den Überblick über die Restlaufzeiten von Zertifikaten und kennt auch deren Erneuerungszeitraum. Sobald dieser eintritt, wird das Zertifikat automatisch erneuert und danach bei allen Deployment-Ziele aktualisiert. Natürlich ist auch ein Roll-Back jederzeit möglich.
Sofort erneut verteilen
Nach einem Renewal eines Zertifikats wird dieses sofort an alle Deployment-Ziele verteilt und neu gebunden. Danach prüft TLSPilot natürlich auch, ob das neue Zertifikat richtig sitzt. Eine Erneuerung kann auf Wunsch auch forciert ausserhalb des Erneuerungsfensters stattfinden.
Management dieser Komponenten
Den gesamten Zertifikatslebenszyklus bedienen Sie über das Desktop-Management-Tool oder die passende Web-UI, steuern mit RBAC (Entra ID / AD), wer was darf, und automatisieren erneut über die Management API oder das PowerShell-Modul.
Management Tool
Die gesamte Verwaltung kann über das Management Tool auf dem Installationsserver vorgenommen werden. Es ist trotz des komplexen Themas sehr einfach und benutzerfreundlich aufgebaut und fast schon selbst erklärend.
WebUI
Neben dem Management-Tool gibt es auch ein Web-Interface. Dieses sieht exakt gleich aus und ermöglicht die gesamte Verwaltung des Zertifikats-Lifecycles komplett über den Webbrowser. Sie bestimmen über RBAC und einer Integration mit Entra ID oder Active Directory, wer auf was Zugriff erhält.
RBAC
Mit dem ausgeklügelten RBAC (Role Based Access Control) von TLSPilot können Entra ID-/Active Directory Benutzer oder auch Gruppen für bestimmte Aktionen berechtigt werden. Für alle Zertifikate, Deployments und Credentials oder auch auf einzelne Elemente davon oder auch auf Mandanten (Gruppierungen von Zertifikaten nach Kunde/Team).
Management API & PowerShell
TLSPilot bietet auch den Zugriff auf alle Funktionen über API oder ein eigenes Powershell-Modul. So kann sogar die Automatisierung des Zertifikats-Lifecycles nochmals automatisiert werden.
Weitere Funktionen
Über den Kernablauf hinaus gruppiert TLSPilot Zertifikate nach Mandant, hält Auto-Backups bereit, benachrichtigt Sie, wenn etwas Aufmerksamkeit braucht, und zeichnet Aktionen in Logging und Auditing auf.
Mandanten
Mandanten sind nichts anderes als Gruppierungen von Zertifikaten und Credentials, damit diese nach Kunde oder Team/Zuständigkeit unterteilt werden können. Auch die Berechtigung über RBAC in einzelnen Mandanten ist möglich.
Auto Backup
Die gesamte Konfiguration von TLSPilot kann gesichert und jederzeit - auch granular - wiederhergestellt werden. Dies gilt nicht nur für Zertifikate, sondern auch deren Deployment-Ziele, einzelne Konfigurationsoptionen, etc. Mit dem Migration Backup kann TLSPilot auch unkompliziert von Server zu Server migriert werden.
Alerts
Wenn etwas gut verlief oder auch mal nicht, dann bleibt man mit den Alerts von TLSPilot stets auf dem aktuellen Stand. Die können über Mail, Teams-/Slack-Meldung, Syslog oder gar Webhooks alles triggern, was man sich wünscht. Soll erst mal die Kaffeemaschine einen Kaffee brauen, wenn ein Deployment nicht Healthy ist? Alles machbar.
Logging & Auditing
Alle Aktionen, welche automatisch oder auch manuell in TLSPilot durchgeführt werden, sind auch in Logs aufgezeichnet. Diese Logs sind in den Event Logs von Windows und/oder auch als Dateien zu finden. Sie entscheiden, wie tief das Logging gehen soll. Auf Wunsch wird jede Aktion - auch das einfach öffnen eines Dialogs - geloggt. So weiss man immer, wer, wann, was gemacht hat.
Installationsszenarien
TLSPilot bleibt auch ohne On-Premises nützlich — nur Cloud funktioniert. Entscheidend sind Credentials sowie die Erreichbarkeit von Deployment-Zielen, Ausstellern und Alert-Kanälen, nicht wo der Management-Host steht.
Systemanforderungen
Mindestanforderungen
- Host
- Windows Server x64 (Management-Host; auch Windows Client möglich)
- Runtime
- .NET 8 im Setup self-contained — kein separates Runtime-Install nötig
- Minimum
- 2 vCPU, 4 GB RAM
- Speicher
- SSD empfohlen; ca. 5 GB freier Speicherplatz für TLSPilot sowie mehrere GB für Daten, Logs und Backups.
- Empfohlen
- Mindestens 4 vCPU und 8 GB RAM
Mehr erfahren: Edition wählen
TLSPilot gibt es in insgesamt 6 verschiedenen Editionen - je nachdem, wie gross ihr Zertifikats- oder Deployments-Anspruch ist und welche Features Sie benötigen. Lernen Sie als nächstes unsere Editionen kennen.