Verwalten Sie Ihre Root-CAs und Zertifikate
RSA-4096
ECDSA-P384
PKI-Infrastruktur auf Profi-Niveau ohne Enterprise-Komplexität oder -Kosten.
Generieren Sie RSA- oder ECDSA-Root-Zertifizierungsstellen mit anpassbaren Gültigkeitszeiträumen bis zu 30 Jahren.
Erstellen Sie so viele Endgeräte-Zertifikate wie nötig. Unterstützung für SANs, benutzerdefinierte Gültigkeit und mehrere Schlüsseltypen.
Laden Sie Zertifikate im PEM-, PKCS#12- (.p12/.pfx) oder DER-Format herunter. Bereit für jedes System.
Sicherheitsbewusst? Generieren Sie Ihren privaten Schlüssel lokal und reichen Sie einen CSR ein. Ihr Schlüssel verlässt nie Ihren Rechner.
Verfolgen Sie Ablaufdaten, widerrufen Sie kompromittierte Zertifikate und generieren Sie CRLs automatisch.
Vollständige REST-API für Automatisierung. Stellen Sie Zertifikate aus CI/CD-Pipelines mit granularen API-Schlüssel-Berechtigungen aus.
Von Null zur voll funktionsfähigen PKI in unter 5 Minuten.
Definieren Sie Ihre Organisationsdetails und generieren Sie eine Root-Zertifizierungsstelle. Laden Sie sie herunter und installieren Sie sie auf Ihren Geräten, um Vertrauen herzustellen.
Geben Sie Ihre Domainnamen und IP-Adressen ein. Certman generiert das Zertifikat sofort – keine komplexen Befehle zum Merken.
Laden Sie Ihre Zertifikate herunter und stellen Sie sie in Ihren Diensten bereit. Nutzen Sie die API zur Automatisierung der Ausstellung in Ihrer Infrastruktur.
Erstellen Sie API-Schlüssel mit granularen Berechtigungen pro CA. Stellen Sie Zertifikate programmatisch aus Ihren CI/CD-Pipelines, Infrastructure-as-Code oder eigenen Tools aus.
curl -X POST https://api.certman.app/v1/certificates \
-H "Authorization: Bearer cm_live_xxx" \
-H "Content-Type: application/json" \
-d '{
"caId": "ca_abc123",
"commonName": "nas.home.lab",
"sans": [
{"type": "dns", "value": "nas.home.lab"},
{"type": "ip", "value": "192.168.1.100"}
],
"validityDays": 365
}'Ernsthafte Sicherheitspraktiken schützen Ihre Zertifikatsinfrastruktur. Ohne Fachjargon.
Optionales Passwort stellt sicher, dass nur Sie Zertifikate ausstellen können
Branchenstandard-verschlüsselte Schlüsselspeicherung kompatibel mit OpenSSL
Row-Level-Security gewährleistet vollständige Datenisolierung
Jede sensible Operation wird mit unveränderlichem Protokoll aufgezeichnet