Was ist STACKIT Key Management Service?
STACKIT Key Management Service (KMS) ist ein zentraler, verwalteter Dienst für die Erstellung, Verwaltung und Nutzung kryptographischer Schlüssel. Anwendungen greifen über API oder STACKIT Portal auf KMS zu, um Daten zu verschlüsseln, zu entschlüsseln oder digital zu signieren, ohne eine eigene Schlüsselinfrastruktur betreiben zu müssen. Der Dienst wird aus STACKIT-Rechenzentren in Deutschland (Region EU01) sowie zusätzlich in der Region EU02 betrieben.
Kernfunktionen
- Schlüsselgenerierung: Erstellung symmetrischer und asymmetrischer Schlüssel direkt in KMS
- BYOK (Bring Your Own Key): Import extern generierter Schlüssel als Alternative zur Generierung in KMS
- Schlüsselrotation: Rotation ohne Unterbrechung laufender Anwendungen; ältere Versionen bleiben für Entschlüsselung verfügbar
- Digitale Signaturen: Asymmetrische RSA-Schlüssel für Signatur und Verifikation
- API-Integration: Vollständige Lifecycle-Verwaltung über REST-API für automatisierte Workflows
- Kein Export generierter Schlüssel: In KMS erzeugte Schlüssel können aus Sicherheitsgründen nicht exportiert werden
Typische Anwendungsfälle
Verschlüsselung sensibler Anwendungsdaten: Anwendungen verschlüsseln Daten über die KMS-API, wobei die Schlüssel getrennt von den verschlüsselten Daten verwaltet werden.
Digitale Signaturen: RSA-Schlüssel signieren Dokumente, Artefakte oder Nachrichten und ermöglichen die Verifikation von Integrität und Authentizität.
Compliance-Anforderungen: Zentrale, auditierbare Schlüsselverwaltung unterstützt Anforderungen aus DSGVO und branchenspezifischen Vorgaben.
Vorteile
- Datenhoheit: Betrieb in deutschen/europäischen STACKIT-Rechenzentren
- Zertifizierungen: STACKIT ist u. a. nach C5, ISO 27001 und TÜV SÜD zertifiziert
- Verbrauchsbasierte Abrechnung: Kosten pro Schlüssel(-version) und Stunde, keine Fixkosten für ungenutzte Kapazität
- Einfache Integration: API-first-Design für automatisierte Verschlüsselungs-Workflows
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Einführung von KMS: Architektur für Verschlüsselungs-Workflows, BYOK-Einrichtung, Rotationskonzepte und Compliance-Dokumentation für DSGVO- und Auditanforderungen.
Verfügbare Varianten & Optionen
Generierte Schlüssel
- Direkt in KMS erzeugt
- Volle Lifecycle-Verwaltung inkl. Rotation
- Kein Export möglich
Importierte Schlüssel (BYOK)
- Wiederverwendung vorhandener Schlüssel
- Volle Kontrolle über Schlüsselerzeugung
- Import-Prozess erforderlich
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist STACKIT Key Management Service?
STACKIT KMS ist ein verwalteter Dienst zur Erstellung, Verwaltung und Nutzung kryptographischer Schlüssel. Er ermöglicht Verschlüsselung, Entschlüsselung und digitale Signaturen über API oder STACKIT Portal, ohne eigene Schlüsselinfrastruktur zu betreiben.
Welche Algorithmen unterstützt STACKIT KMS?
Unterstützt werden AES-256-GCM für symmetrische Verschlüsselung sowie RSA-2048, RSA-3072 und RSA-4096 mit OAEP (SHA-256/SHA-512) für asymmetrische Operationen.
Kann ich eigene Schlüssel importieren (BYOK)?
Ja. Bei der Erstellung eines Schlüssels bzw. einer Schlüsselversion kann gewählt werden, ob der Schlüssel in KMS generiert oder ein extern erzeugter Schlüssel importiert wird. Ein nachträglicher Export generierter Schlüssel ist nicht vorgesehen.
Was kostet STACKIT KMS?
Die Abrechnung erfolgt verbrauchsbasiert nach Stunden pro Schlüssel bzw. Schlüsselversion. Genaue Preise sind der aktuellen STACKIT-Preisliste zu entnehmen.
Wie funktioniert Schlüsselrotation?
KMS unterstützt die Rotation von Schlüsseln, ohne dass Anwendungen unterbrochen werden müssen. Neue Schlüsselversionen werden erzeugt, während ältere Versionen für die Entschlüsselung bestehender Daten nutzbar bleiben.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
