PKI, Zertifikate & TLS-Lifecycle

CA-Architektur

Vertrauenskette und Rollen so entwerfen, dass ein Kompromittierungsfall begrenzt bleibt.

Lehrtext · 2 Abschnitte · zuletzt geprüft: 2026-07-30

Die Betriebsfrage

Die CA-Struktur soll Ausstellung ermöglichen, ohne dass ein täglicher Betriebsfehler den Vertrauensanker kompromittiert.

LernzielDu kannst Root- und Issuing-CA nach Exposition, Verfügbarkeit und Wiederherstellbarkeit trennen.

Rollen statt Allzweck-CA

Root CA
Signiert untergeordnete CA, bleibt besonders geschützt und selten aktiv.
Issuing CA
Stellt Endentitätszertifikate nach kontrollierten Vorlagen aus.

Jetzt anwenden

Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.

Zum Modul →
Quellen & Aktualität4 Primärquellen · zuletzt geprüft:
  1. 01learn.microsoft.com/en-us/windows-server/ident…te-services-overview
  2. 02rfc-editor.org/rfc/rfc5280
  3. 03learn.microsoft.com/en-us/windows/win32/seccry…services-from-backup
  4. 04learn.microsoft.com/en-us/windows-server/ident…tification-authority