physar / PKI, Zertifikate & TLS-Lifecycle / Schlüsselschutz

Schlüsselschutz

Schlüsselmaterial, Berechtigungen und Kryptomodulgrenzen gegen Missbrauch absichern.

Schlüsselschutz

Einführung · 2 Abschnitte · ~8 Min Lesezeit · Stand

Die Betriebsfrage

Zertifikate dürfen verteilt sein; der private Schlüssel muss auf die legitimierte Dienstgrenze beschränkt bleiben.

Schutzschichten

  1. Schlüsselstandort bestimmen
  2. Zugriffe auf Dienstidentität minimieren
  3. Export und Nutzung protokollieren
  4. Bei Verdacht ersetzen und Auswirkungen prüfen

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGSchlüsselschutz~8 Min
ADR-001KEY-CUSTODYsenior
ADR-002KEY-ACLsenior
TRACE-003MISSION · KEY-ACCESSsenior

Quellen

  1. 01rfc-editor.org/rfc/rfc5280
  2. 02csrc.nist.gov/pubs/sp/800/57/pt1/r5/final

Verfasst von Julian Zentgraf