physar / PKI, Zertifikate & TLS-Lifecycle / Krypto-Migration und Wiederherstellung

Krypto-Migration und Wiederherstellung

Algorithmen wechseln und CA-Wiederherstellung unter klaren Vertrauensgrenzen planen.

Krypto-Migration und Wiederherstellung

Einführung · 2 Abschnitte · ~9 Min Lesezeit · Stand

Die Betriebsfrage

Ein Algorithmuswechsel oder CA-Ausfall verändert Vertrauen, Clients und Wiederherstellung zugleich. Er verlangt Parallelbetrieb und einen getesteten Rückfall.

Sichere Reihenfolge

  1. Kompatibilität und Abhängigkeiten inventarisieren
  2. Neue Kette oder CA getrennt bereitstellen
  3. Clients und Endpunkte gestaffelt umstellen
  4. Alte Vertrauenspfade erst nach Evidenz abbauen

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGKrypto-Migration und Wiederherstellung~9 Min
ADR-001CRYPTO-MIGRATIONsenior
ADR-002TRUSTED-RECOVERYsenior
FLOW-003MISSION · TRUST-MIGRATIONsenior

Quellen

  1. 01rfc-editor.org/rfc/rfc9325
  2. 02learn.microsoft.com/en-us/windows-server/ident…te-services-overview
  3. 03learn.microsoft.com/en-us/windows-server/ident…-root-ca-certificate

Verfasst von Julian Zentgraf