# Krypto-Migration und Wiederherstellung

> Algorithmen wechseln und CA-Wiederherstellung unter klaren Vertrauensgrenzen planen.

Track: [PKI, Zertifikate & TLS-Lifecycle](https://physar.tech/learn/pki-tls-operations)  
Kanonische Fassung: https://physar.tech/learn/pki-tls-operations/crypto-migration-recovery  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Krypto-Migration und Wiederherstellung

### Die Betriebsfrage

Ein Algorithmuswechsel oder CA-Ausfall verändert Vertrauen, Clients und Wiederherstellung zugleich. Er verlangt Parallelbetrieb und einen getesteten Rückfall.

> **Lernziel:** Du kannst Migration und CA-Recovery als kontrollierte Vertrauensänderung planen.

### Sichere Reihenfolge

Kompatibilität und Abhängigkeiten inventarisieren → Neue Kette oder CA getrennt bereitstellen → Clients und Endpunkte gestaffelt umstellen → Alte Vertrauenspfade erst nach Evidenz abbauen

## Quellen

- rfc-editor.org/rfc/rfc9325 — https://www.rfc-editor.org/rfc/rfc9325
- learn.microsoft.com/en-us/windows-server/ident…te-services-overview — https://learn.microsoft.com/en-us/windows-server/identity/ad-cs/active-directory-certificate-services-overview
- learn.microsoft.com/en-us/windows-server/ident…-root-ca-certificate — https://learn.microsoft.com/en-us/windows-server/identity/ad-cs/renew-root-ca-certificate
