# Ausstellung und Automatisierung

> Zertifikate nachvollziehbar beantragen, genehmigen und automatisiert ausrollen.

Track: [PKI, Zertifikate & TLS-Lifecycle](https://physar.tech/learn/pki-tls-operations)  
Kanonische Fassung: https://physar.tech/learn/pki-tls-operations/issuance-automation  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Ausstellung und Automatisierung

### Die Betriebsfrage

Automatisierung verkürzt Laufzeiten, darf aber keine unkontrollierte Identitätsausstellung erzeugen.

> **Lernziel:** Du kannst Antragsteller, Vorlage, Genehmigung und Deployment als nachvollziehbaren Kontrollpfad verbinden.

### Kontrollpfad

Zulässige Identität und Vorlage bestimmen → Berechtigung und Namenbindung prüfen → Zertifikat ausstellen oder genehmigen → Deployment und Erneuerung protokollieren

## Quellen

- learn.microsoft.com/en-us/windows-server/ident…ertificate-templates — https://learn.microsoft.com/en-us/windows-server/identity/ad-cs/manage-certificate-templates
- rfc-editor.org/rfc/rfc8555 — https://www.rfc-editor.org/rfc/rfc8555
- learn.microsoft.com/en-us/windows-server/ident…te-template-concepts — https://learn.microsoft.com/en-us/windows-server/identity/ad-cs/certificate-template-concepts
