physar / PKI, Zertifikate & TLS-Lifecycle / CA-Architektur

CA-Architektur

Vertrauenskette und Rollen so entwerfen, dass ein Kompromittierungsfall begrenzt bleibt.

CA-Architektur

Einführung · 2 Abschnitte · ~8 Min Lesezeit · Stand

Die Betriebsfrage

Die CA-Struktur soll Ausstellung ermöglichen, ohne dass ein täglicher Betriebsfehler den Vertrauensanker kompromittiert.

Rollen statt Allzweck-CA

Root CASigniert untergeordnete CA, bleibt besonders geschützt und selten aktiv.
Issuing CAStellt Endentitätszertifikate nach kontrollierten Vorlagen aus.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGCA-Architektur~8 Min
ADR-001CA-ROLESeinstieg
ADR-002CA-RECOVERYsolide
FLOW-003MISSION · CA-RECOVERYsolide

Quellen

  1. 01learn.microsoft.com/en-us/windows-server/ident…te-services-overview
  2. 02rfc-editor.org/rfc/rfc5280
  3. 03learn.microsoft.com/en-us/windows/win32/seccry…services-from-backup
  4. 04learn.microsoft.com/en-us/windows-server/ident…tification-authority

Verfasst von Julian Zentgraf