Sovereign Certificate Authority

Die Sovereign Certificate Authority ist eine interne Certificate Authority, die das Let’s-Encrypt-Erlebnis ins eigene Netz holt — dasselbe ACME-Protokoll, dieselben Standard-Clients, keine Public-CT-Log-Exposition interner Hostnames.

In dieser Sektion

  • ACME-Clients — Wie man Standard-Clients (certbot, acme.sh, lego, Caddy, Traefik) auf die interne CA zeigen lässt, plus die wenigen kleinen Unterschiede zu Public-CA-Workflows.

Auf einen Blick

  • Protokoll — ACME (RFC 8555) — identisch zu Let’s Encrypt.
  • Geltungsbereich — Interne Domains, .local-Zonen, Service-Mesh-mTLS, Client-Zertifikate für Mitarbeiter-Geräte.
  • Erneuerung — Automatisch alle 60–90 Tage, wie Let’s Encrypt.
  • CT-Log-Exposition — Keine. Interne Hostnames bleiben intern.

Für den geschäftlichen Hintergrund siehe den Sovereign Certificate Authority Portfolio-Eintrag.