physar / PKI, Zertifikate & TLS-Lifecycle / Widerruf und Schlüsselvorfälle

Widerruf und Schlüsselvorfälle

Schlüsselverlust eingrenzen, Zertifikate ersetzen und Vertrauensfolgen prüfen.

Widerruf und Schlüsselvorfälle

Einführung · 2 Abschnitte · ~8 Min Lesezeit · Stand

Die Betriebsfrage

Bei möglicher Schlüsselpreisgabe müssen Identitätsschutz, Verfügbarkeit und Beweissicherung gemeinsam entschieden werden.

Nicht nur widerrufen

  1. Umfang und betroffene Identität bestätigen
  2. Ersatzzertifikat bereitstellen
  3. Endpunkte kontrolliert umstellen
  4. Widerruf publizieren und Clients beobachten

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGWiderruf und Schlüsselvorfälle~8 Min
ADR-001KEY-EXPOSUREsenior
ADR-002REVOCATION-CHECKsenior
FLOW-003MISSION · KEY-INCIDENTsenior

Quellen

  1. 01rfc-editor.org/rfc/rfc5280
  2. 02cisa.gov/resources-tools/resources/understandi…rtificate-revocation
  3. 03csrc.nist.gov/pubs/sp/800/57/pt1/r5/final

Verfasst von Julian Zentgraf