# Schlüsselschutz

> Schlüsselmaterial, Berechtigungen und Kryptomodulgrenzen gegen Missbrauch absichern.

Track: [PKI, Zertifikate & TLS-Lifecycle](https://physar.tech/learn/pki-tls-operations)  
Kanonische Fassung: https://physar.tech/learn/pki-tls-operations/public-key-security  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Schlüsselschutz

### Die Betriebsfrage

Zertifikate dürfen verteilt sein; der private Schlüssel muss auf die legitimierte Dienstgrenze beschränkt bleiben.

> **Lernziel:** Du kannst Schlüsselhaltung, Berechtigung und Rotation nach Angreiferpfad bewerten.

### Schutzschichten

Schlüsselstandort bestimmen → Zugriffe auf Dienstidentität minimieren → Export und Nutzung protokollieren → Bei Verdacht ersetzen und Auswirkungen prüfen

## Quellen

- rfc-editor.org/rfc/rfc5280 — https://www.rfc-editor.org/rfc/rfc5280
- csrc.nist.gov/pubs/sp/800/57/pt1/r5/final — https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final
