CSR (Certificate Signing Request)
Der CSR ist der formale, kryptographisch signierte Antrag an eine CA: Er enthält den öffentlichen Schlüssel und die Identitätsangaben, für die ein Zertifikat ausgestellt werden soll.
Warum das für Ihr Unternehmen relevant ist
Fehler im CSR (falsche Organisationsangaben, schwache Schlüssel) verzögern die Ausstellung um Tage bis Wochen — vermeidbar durch saubere Vorbereitung.
Technische Funktionsweise
Format PKCS#10: Subject-Daten + Public Key, signiert mit dem zugehörigen Private Key (Besitznachweis). Der Private Key verlässt dabei nie den Antragsteller.
So löst Sentrust die Komplexität für Sie
CSR-Erstellung, Schlüsselerzeugung und Einreichung übernehmen wir — abgestimmt auf die Anforderungen der jeweiligen MVA.
Praxisfall: Der ESP-Wechsel, der still die Signaturen brach
Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.