Zertifikatsbetrieb
Einführung · 4 Abschnitte · ~8 Min Lesezeit · Stand
Die Betriebsfrage
Zertifikate als Identitäts- und Lebenszyklusobjekte betreiben: Namen, Vertrauenskette, private Schlüssel, Erneuerung und Widerruf.
Das Entscheidungsmodell
| **Identity** | SAN und tatsächlichen Dienstnamen abgleichen. |
|---|---|
| **Trust** | Kette, Trust Store und Verwendungszweck prüfen. |
| **Key** | Privaten Schlüssel schützen und Bindung nachweisen. |
| **Lifecycle** | Inventar, Erneuerung, Deployment und Widerruf überwachen. |
Vom Symptom zur verifizierten Änderung
- Endpunkt und Namen inventarisieren
- Kette und Schlüsselbindung prüfen
- Erneuerung im Pilot deployen
- Handshake und Ablaufmonitoring verifizieren
Sicherheitsgeländer
Die folgenden Checks verändern Kontext und Fehlerbild. Entscheidend ist jeweils, welche Beobachtung die Maßnahme trägt und unter welchen Bedingungen eine andere Wahl richtig wäre.