# Vertrauen und Zertifikatsidentität

> Namen, Aussteller und Prüfpfad vor der ersten Dienstbereitstellung bewerten.

Track: [PKI, Zertifikate & TLS-Lifecycle](https://physar.tech/learn/pki-tls-operations)  
Kanonische Fassung: https://physar.tech/learn/pki-tls-operations/trust-models  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Vertrauen und Zertifikatsidentität

### Die Betriebsfrage

Ein TLS-Handshake ist nur so vertrauenswürdig wie die Zuordnung von Dienstname, Zertifikat, Aussteller und Client-Truststore.

> **Lernziel:** Du kannst einen Zertifikatsfehler nach Name, Gültigkeit und Vertrauenskette eingrenzen.

### Prüfpfad lesen

Aufgerufenen DNS-Namen erfassen → SAN gegen diesen Namen prüfen → Gültigkeit und EKU prüfen → Kette bis zum vertrauten Anker validieren

## Quellen

- rfc-editor.org/rfc/rfc5280 — https://www.rfc-editor.org/rfc/rfc5280
- rfc-editor.org/rfc/rfc6125 — https://www.rfc-editor.org/rfc/rfc6125
