# Widerruf und Schlüsselvorfälle

> Schlüsselverlust eingrenzen, Zertifikate ersetzen und Vertrauensfolgen prüfen.

Track: [PKI, Zertifikate & TLS-Lifecycle](https://physar.tech/learn/pki-tls-operations)  
Kanonische Fassung: https://physar.tech/learn/pki-tls-operations/revocation-incident-response  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Widerruf und Schlüsselvorfälle

### Die Betriebsfrage

Bei möglicher Schlüsselpreisgabe müssen Identitätsschutz, Verfügbarkeit und Beweissicherung gemeinsam entschieden werden.

> **Lernziel:** Du kannst Ersatz, Widerruf und Client-Auswirkung in der richtigen Reihenfolge planen.

### Nicht nur widerrufen

Umfang und betroffene Identität bestätigen → Ersatzzertifikat bereitstellen → Endpunkte kontrolliert umstellen → Widerruf publizieren und Clients beobachten

## Quellen

- rfc-editor.org/rfc/rfc5280 — https://www.rfc-editor.org/rfc/rfc5280
- cisa.gov/resources-tools/resources/understandi…rtificate-revocation — https://www.cisa.gov/resources-tools/resources/understanding-certificate-revocation
- csrc.nist.gov/pubs/sp/800/57/pt1/r5/final — https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final
