Sovereign Cloud Compass
EU-Stammzertifizierungsstelle / Vertrauensdienste

EU-Stammzertifizierungsstelle / Vertrauensdienste

Warum wichtig?

PKI/Trust ist Kern für Identität, TLS, Signaturen.

Wie gemessen?

Skala 0–5 + N/A:
  • 0 = Trust Anchors / Root CA non-EU (oder ungeeignet) ohne Alternativen
  • 1 = EU Trust nur behauptet, Details unklar
  • 2 = EU Trust für Teil-Scope (einige Services), zentrale Pfade unklar
  • 3 = EU Root CA/Trust Services für Kern-Scope, aber nicht durchgängig
  • 4 = EU Trust Services breit dokumentiert (Root CA, Signing, ggf. HSM) mit wenigen Lücken
  • 5 = durchgängige EU Trust Anchors (Root CA/Signing/Key Custody) + prüfbar belegt
  • N/A = keine belastbare Evidence

Validierungsfragen (RFP)

  • Welche Zertifizierungsstellen stehen hinter den TLS-, Signatur- und Identitätszertifikaten der Plattform, und in welcher Jurisdiktion sitzen sie? Gibt es eine EU-Root-CA oder qualifizierte Vertrauensdienste nach eIDAS? Können Kunden eine eigene PKI und eigene Root-Zertifikate einbinden?

Scores im Vergleich

Anbieter Score
AWS European Sovereign Cloud 4.0
T Cloud Public 4.0
Delos Cloud 3.0
Microsoft Sovereign Cloud 2.0
Cloud Temple Trusted Cloud 2.0 Stormshield EVA (FR Firewall) integriert. Partnerschaften mit EU-Sicherheitsanbietern. Keine explizite EU Root CA / Trust Services Dokumentation für Cloud-PKI.
IONOS Cloud 1.0
STACKIT 1.0
OVHcloud Public Cloud (inkl. SecNumCloud) 1.0
Oracle EU Sovereign Cloud 1.0
pluscloud open 1.0
UpCloud 1.0
Exoscale 1.0
Hetzner Cloud 1.0
Scaleway 1.0
noris Sovereign Cloud 1.0
SysEleven OpenStack Cloud 1.0
Infomaniak Public Cloud 1.0 Keine explizite EU/CH Root CA oder Trust Services Dokumentation. Standard TLS-Zertifikate. Let's Encrypt Integration.