Ein Gründer, der das schon einmal gemacht hat.
Im Maßstab. Schon einmal durch einen Branchenwandel.
Gebaut von jemandem, der einen CA-Reseller und eine Lifecycle-Management-Plattform schon mal im Maßstab betrieben hat.
Von CertCenter zu NextPKI.
NextPKI ist ein Produkt der Datargo GmbH. Die Person, die es baut, ist in diesem Markt nicht neu.
Andreas Mallek hat zuvor die CertCenter AG aufgebaut und betrieben, den europäischen TLS-Zertifikats- und Lifecycle-Management-Anbieter, den DigiCert im Herbst 2020 übernommen hat. NextPKI ist die nächste Iteration dieser Arbeit, mit den Lehren von Tag eins eingebaut.
Er bringt mehr als 25 Jahre Hands-on-Erfahrung in SSL/TLS-Protokollen, angewandter Kryptografie und PKI-Betrieb im Maßstab mit. Er hat CA-Integrationscode gegen jede CA geschrieben, die wir heute weiterverkaufen, Discovery-Scanner für produktive Netzwerke entwickelt und das Back Office eines EU-Zertifikatsgeschäfts durch genau die regulatorische Turbulenz geführt, die jetzt den breiteren Markt erreicht.

Fünfundzwanzig Jahre im Zertifikatsmarkt, betreiben, bauen, verkaufen, führen zu einer Erkenntnis: Discovery ist der Engpass, nicht die Ausstellung. Der CA-Markt ist reif. Der Lifecycle-Management-Markt, für alle außerhalb der Fortune 500, nicht. NextPKI ist, was ich mir gewünscht hätte, als ich selbst auf der Betreiberseite saß.
Die Lücke in der Mitte des Marktes.
Operations-Teams sitzen in einer unangenehmen Zwischenlage: zu viele Zertifikate für eine Tabelle, zu wenige für Venafi. Die CA-eigenen Tools funktionieren, sperren dich aber ein. Also bauen die meisten Teams eigene Skripte, die Skripte brechen, und jemand bekommt mitten in der Nacht einen Notfall, weil ein Zertifikat abgelaufen ist.
Die Deadlines bis 2029 (47-Tage-TLS, verpflichtendes MPIC, eIDAS 2.0, die PQC-Migration) machen manuellen Betrieb unmöglich. Ich baue, was ich mir gewünscht hätte, als ich zuletzt auf der Betreiberseite dieses Marktes saß.
Für Unternehmens-Hintergrund, Partnerschaftsanfragen oder ein Kontaktformular: siehe Datargo.
EU-Regionen. Auditierbar, wo es zählt.
Kundendaten bleiben in EU-Regionen. Der Code ist offen, wo der Kunde ihn prüfen können muss (der Sensor, AGPL-3.0). Alles andere ist proprietär.
Das Pilot-Programm ist offen.
E-Mails erreichen mich während der Pilot-Phase direkt. Antworten innerhalb von zwei Werktagen.