GLOBALTRUST Server
Seriöser Webauftritt mit SSL-/TLS-Zertifikat
SSL/TLS – technischer Ablauf
Zertifikatsmanagement für jede Unternehmensgröße
Variante 1
Easy
Einzel- oder Batchanträge auf GLOBALTRUST SERVER SSL-Zertifikate.
Variante 2
Pro
Zertifikatsverwaltung in Eigenregie, Selbstausstellung- und Widerruf auf Basis 24/7 innerhalb vorgeprüfter Domain/IP-Bereiche. (“Enterprise-RA”)
Variante 3
Enterprise
Vollautomatische Zertifikatsverwaltung über proprietäre Lösungen oder offene Technologien (ACME)
Variante 4
Certificate Authority
Wir begleiten Sie beim Betrieb einer eigenen Zertifizierungsstelle, Cross-Zertifizierungen und vergleichbaren Projekten.
Zertifikate für jede Anforderung
Seriöser Webauftritt mit verifizierten Unternehmensdaten
Sie erhalten bei GLOBALTRUST alle hochqualitativen Server-Zertifikate (SSL/TLS-Zertifikate): eIDAS-compliant (QWAC), Extended Validated (EV), Organisation Validated (OV) sowie für Banken FinTechs/Zahlungsdienstleister als PSD2-Variante. Abhängig von der Anzahl der betriebenen Server können Single- oder Multidomainzertifikate ausgestellt werden oder eine unbegrenzte Anzahl von Subdomains mittels Wildcard abgedeckt werden. Das ist nicht überall zulässig – lassen Sie sich jederzeit beraten.
GLOBALTRUST SERVER OV
- Validierung Domain und Existenz der Organisation
- Bis zu 255 DNS-Einträge im Zertifikat möglich
- Wildcards zur Absicherung einer unbegrenzten Anzahl von Subdomains
- Ideal für Vereine, Kleinunternehmen, Blogs, etc.
GLOBALTRUST SERVER EV
- Validierung Domain, Existenz, tatsächliche Repräsentanz der Organisation und andere
- Überprüfung Identität vertretungsbefugte Person,
- Bis zu 255 DNS-Einträge im Zertifikat möglich
- grüne Adressleiste (Browserabhängig)
- bei gehobenen Anforderungen von Banken, Versicherungen, e-commerce Plattformen
GLOBALTRUST SERVER EV QUALIFIED
- Validierung Domain, Existenz, tatsächliche Repräsentanz der Organisation und andere
- Überprüfung Identität und Vertretungsbefugnis
- Bis zu 255 DNS-Einträge im Zertifikat möglich
- grüne Adressleiste (Browserabhängig)
- Ausstellung aus qualifizierter PKI-Hierarchie gemäß EU-eIDAS-Verordnung
- bei gehobenen Anforderungen von Banken, Versicherungen, e-commerce Plattformen
GLOBALTRUST SERVER PSD 2
- Validierung Domain, Existenz, tatsächliche Repräsentanz der Organisation, Konzession als Finanzinstitut, zuständige Finanzmarktaufsicht und andere
- Überprüfung Identität und Vertretungsbefugnis
- Bis zu 255 DNS-Einträge im Zertifikat möglich
- grüne Adressleiste (Browserabhängig)
- Ausstellung aus qualifizierter PKI-Hierarchie gemäß EU-eIDAS-Verordnung
- Zertifikatsprofil gemäß Open Banking Regularien (PSD II / RTS / ETSI 119 495)
- Auch im Bundle mit PSD2-Siegel erhältlich
Technische Voraussetzungen
Um ein GLOBALTRUST SERVER Zertifikat benutzen zu können, muss die eingesetzte Serversoftware die Kryptografiemethoden SSL bzw. TLS unterstützen. Apache und Microsoft Internet Information Server (MS IIS) und die meisten anderen Systeme unterstützen diese Kryptografiemethoden.
Der Antragsteller muss selbst einen CSR generieren. Die Mindestlänge des Schlüssels ist 2048, der Schlüsselalgorithmus ist RSA. Wie der CSR erzeugt wird, ist der jeweiligen Dokumentation der Server-Applikation (Anwendungssoftware) zu entnehmen. GLOBALTRUST prüft jeden CSR auf Konformität mit der anwendbaren Gesetzgebung bzw. den aktuellen Empfehlungen im Hinblick auf die Schlüsselqualität.
Produktvergleich
Die Vorteile von SERVER auf einen Blick
Seriös
Ihren Kunden und Partnern signalisieren, dass hinter Ihrer Website eine verifizierte und vertrauenswürdige Organisation steht
Vertraulich
Verschlüsselte Kommunikation zwischen Server und Client anhand zukunftssicherer Algorithmen schützt Ihre sensiblen Daten und die Ihrer Kunden
Verbreitet
Vorinstallation und Anerkennung aller GLOBALTRUST SSL-Zertifikate in den wichtigsten Browser/OS Programmen
Compliant
Zertifizierung anhand internationaler Qualitätskriterien kann helfen, juristische und Compliance-Anforderungenzu DSGVO, PSD 2, eIDAS etc. zu erfüllen
Sichtbar
SEO-Boost gefällig? SSL-Zertifikate und moderne Verschlüsselung beeinflussen Ihre Ranking in der Suchmaschine Ihres Vertrauens
Zukunftssicher
Zertifikatsprodukte 100% made in Austria als zukunftssichere und kostengünstige Alternative zu US-Angeboten
Warum hochwertige Zertifikate?
Christiana C. erhält eine E-Mail mit einer Investmentempfehlung eines bekannten Österreichers. Der Name der Investmentfirma klang bekannt – Endung .eu, mit einem Domain- Validated Sicherheitszertifikat eines Gratisanbieters, deutschem Impressum und deutschem Bankkonto. Eine seriöse Sache, dachte sie und investierte € 6.000,–. Gewinne gab es nicht, ihr
Geld sah sie nie wieder. Was C. nicht wusste, das Impressum war gefälscht, das „Sicherheitszertifikat“ war zwar „echt“, aber es prüfte keine Händlerdaten. Allein in Deutschland wurden schon vier Millionen Menschen Opfer derartiger Fake-Angebote.
%
Aller Phishing-Attacken verwenden SSL-Zertifikate ohne hochwertige Validierung
GLOBALTRUST SERVER SSL-Zertifikate online anfordern
Bestellen Sie Ihr passendes Zeitstempel Paket online, zum Beispiel:
- OV, 1 Wildcard-Domain (*.example.com): 159,-
- OV, 6 Domains: 288,-
- QWAC, 2 Domains: 298,-
*exkl. Ust; Preisbeispiel: Zertifikat für sales.globaltrust.eu 89,00 Jahreskosten, kostenloser DNS-Einträge für www.globaltrust.eu,globaltrust.eu,mail.globaltrust.eu
ab € 2
pro DNS-Eintrag und Monat*
FAQ
Stellen Sie kostenlose Domain-validierten Zertifikate bereit?
Nein. Wir sind überzeugt, dass SSL-Zertifikate nicht nur verschlüsseln sollten, sondern geeignet sind, im Sinne einer Ausweisfunktion den elektronischen Alltag insgesamt vertrauenswürdiger zu gestalten. Das gelingt aber nur, wenn nicht bloß die Kontrolle über eine technisch existierende Domain nachgewiesen wird, sondern auch überprüft wird, wer wirklich dahinter steckt. Diese Validierungen sind reguliert, lassen sich nur teilweise automatisieren und erzeugen Kosten bei uns, die wir fair kalkuliert weitergeben.
Kann ich ein Zertifikat mit 10 Jahren Laufzeit für meinefirma.intern erhalten?
Ja. Aufgrund der Browser/OS-Vorgaben gilt aktuell zwar eine Laufzeit von maximal 365 Tagen und eine Beschränkung auf öffentliche Domains/IP-Adressen. Für die spezielle Konstellation verwenden wir daher eine eigene PKI-Hierarchie, die nicht bei den Root Programmen der Browser eingetragen ist.
Gibt es versteckte Kosten?
Nein, Sie bezahlen nur den Zertifikatspreis. Wenn Sie unsere Leistungen über einen unserer Partner mit dessen Software beziehen, können dort Einrichtungs-, Lizenz- oder sonstige Kosten anfallen.
Wir beraten Sie kostenlos!
Wie können wir Sie erreichen?
Team kontaktieren: +43 1 532 0 944
Unsere Mitarbeiter stehen Ihnen für ein unverbindliches Beratungsgespräch zur Verfügung.
Erreichbarkeit: Mo–Fr 9:00–17:00
Technische Daten
- Interoperabilität durch Konformität mit X509v3 und RFC 5280.
- Zukunftssichere Verschlüsselung mit RSA 4096 oder ECDSA secp256r1.
- Zukunftssichere Hash-Verfahren: SHA-256, SHA-512, RIPE-MD160 oder höher.
- Hochverfügbarer Statusdienst über CRL und OCSP zur Prüfung der Gültigkeit des Zertifikates.
- Installationsanleitungen für die wichtigsten Serverprogramme wie Apache, NginX, IIS, openresty, MS-Exchange, Postfix, qmail, …
Demo-Websites
- Qualifiziertes EV-SSL-Zertifikat: https://testok-2020-server-qualified-ev-1.e-monitoring.at
- EV-SSL-Zertifikat: https://testok-2020-server-ev-1.e-monitoring.at
- OV-SSL-Zertifikat https://testok-2020-server-ov-1.e-monitoring.at
Policy-Vorgaben
- Laufende Umsetzung der Browservorgaben und des CA/Browser Forum
- jährliche Audits gemäß ETSI und eIDAS
- Weltweite Überprüfbarkeit des Zertifikats in revisionssicheren Logservern gemäß Google und Apple Certificate Transparency Policy konform RFC 6962
- Einschränkungen: PSD2-Zertifikate sind konzessionierten Zahlungsinstituten vorbehalten, EV-Zertifikate können nur an registrierte Organisationen, öffentliche Einrichtungen und internationale Organisatione ausgestellt werden.
Das könnte Sie auch interessieren…
Was kostet es, nicht papierlos zu arbeiten?
Obwohl die Digitalisierung nahezu jeden Aspekt des Arbeitsalltags erreicht hat, spielt die Unterschrift und mit ihr das Druckpapier in B2B-Umgebungen eine entscheidende Rolle - und verursacht leicht vermeidbare Kosten. Durch die Einführung elektronischer Signaturen können Unternehmen diese überflüssigen Ausgaben...
Elektronische Signatur im Wettbewerbsrecht: Europäische Kommission erhebt QES ab 1.9.2023 zum Standardverfahren
Zur weiteren Vereinfachung der Fusionskontrollverfahren und im Einklang mit ihrer allgemeinen Digitalstrategie hat die Europäische Kommission eine Reihe überarbeiteter Rechtstexte veröffentlicht, darunter einen, der die elektronische Übermittlung elektronisch signierter Dokumente als Standardmethode ab 1. September...
E-Mail-Signatur und -Verschlüsselung: Sicher ist sicher…und für UPC-Kunden ab sofort kostenlos
Cyberangriffe auf Unternehmen und Behörden beginnen meist unspektakulär – mit einem E-Mail. Über Malware werden Computerviren ins IT-System eingeschleust, mit dem Ziel Lösegeld zu erpressen oder Wirtschaftsspionage bzw. Datendiebstahl zu begehen. Den Mitarbeitern ist oft kein Vorwurf zu machen, denn die...
Cloud-Key-Management: Psst, top secret
Elektronische Signaturen auf PDFs oder anderen Dokumenten erfüllen zwei Zwecke: Sie garantieren die Echtheit und Integrität des Dokuments und ermöglichen es, den Unterzeichner des Dokuments zu identifizieren. Regulatorische Auflagen und Schutzmaßnahmen machen das möglich: Für jede elektronische Signaturlösung ist ein...
Mit Brief und (E-)Siegel
Mit Brief und (E-)Siegel Stempeln Sie noch, oder siegeln Sie schon? Vollautomatisiert und auf höchstem Sicherheitsniveau? Wenn Sie es noch nicht tun, sollten Sie darüber nachdenken: Sie können das elektronische Siegel als Digitalisierungsturbo nutzen und es zum zentralen Gamechanger Ihrer Organisation machen. Haben...
GLOBALTRUST: Vorreiter bei UPC’s Strong Authentication
Pressemitteilung, Wien 5.4.2023 Der österreichische Signaturprovider GLOBALTRUST stellt als einer von wenigen Anbietern in ganz Europa geeignete Zertifikate für die zwingende „Strong Authentication“ des neuen Einheitlichen Patentgerichts (UPC) bereit. Die Wiener konnten damit bereits in der Sunrise Practice Period...