← PKI, Zertifikate & TLS-Lifecycle
CA-Architektur
Vertrauenskette und Rollen so entwerfen, dass ein Kompromittierungsfall begrenzt bleibt.
Lehrtext · 2 Abschnitte · zuletzt geprüft: 2026-07-30
Die Betriebsfrage
Die CA-Struktur soll Ausstellung ermöglichen, ohne dass ein täglicher Betriebsfehler den Vertrauensanker kompromittiert.
LernzielDu kannst Root- und Issuing-CA nach Exposition, Verfügbarkeit und Wiederherstellbarkeit trennen.
Rollen statt Allzweck-CA
- Root CA
- Signiert untergeordnete CA, bleibt besonders geschützt und selten aktiv.
- Issuing CA
- Stellt Endentitätszertifikate nach kontrollierten Vorlagen aus.
Jetzt anwenden
Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.
Zum Modul →