# TLS-Dienstbereitstellung

> Zertifikate, Protokolle und Testpfade für reale Endpunkte kontrolliert ändern.

Track: [PKI, Zertifikate & TLS-Lifecycle](https://physar.tech/learn/pki-tls-operations)  
Kanonische Fassung: https://physar.tech/learn/pki-tls-operations/tls-service-deployment  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## TLS-Dienstbereitstellung

### Die Betriebsfrage

Ein neues Zertifikat ist erst erfolgreich, wenn der reale Endpunkt mit passender Kette, Schlüsselbindung und Protokoll erreicht wird.

> **Lernziel:** Du kannst eine TLS-Änderung pilotieren, aus Nutzersicht prüfen und sicher zurückrollen.

### Änderung als Testkette

Bestand und Rückfallartefakt sichern → Neues Zertifikat auf Pilot binden → Handshake mit Zielname prüfen → Breit ausrollen und Ablauf überwachen

## Quellen

- rfc-editor.org/rfc/rfc8446 — https://www.rfc-editor.org/rfc/rfc8446
- rfc-editor.org/rfc/rfc9325 — https://www.rfc-editor.org/rfc/rfc9325
- rfc-editor.org/rfc/rfc5280 — https://www.rfc-editor.org/rfc/rfc5280
