← PKI, Zertifikate & TLS-Lifecycle
Zertifikats-Lebenszyklus
Ein Zertifikat von Bedarf, Ausstellung und Bindung bis Ersatz und geordnetem Ende als Betriebsobjekt steuern.
Lehrtext · 4 Abschnitte · zuletzt geprüft: 2026-07-30
Die Betriebsfrage
Ein Zertifikat ist kein einmaliger Download. Es verbindet einen Dienstnamen mit einem Schlüssel, einem Aussteller, einer Bindung und einem verantwortlichen Team über eine begrenzte Zeit.
LernzielDu kannst für einen neuen TLS-Dienst die Nachweise und Übergaben festlegen, die vor und nach der Ausstellung nötig sind.
Das Lebenszyklusmodell
Bedarf und verantwortlichen Dienst erfassen→Namen, Schlüsselschutz und Ausstellungsweg festlegen→Zertifikat kontrolliert ausstellen und binden→Am realen Endpunkt prüfen und Ablauf überwachen→Vor Ablauf ersetzen und alte Bindung geordnet entfernen
Zwei verschiedene Wahrheiten
- Ausstellung
- Belegt, was die CA ausgegeben hat und unter welcher Richtlinie.
- Bereitstellung
- Belegt, was der Nutzerpfad mit dem erwarteten Namen und der erwarteten Kette erhält.
Vor dem nächsten Modul
Kurzcheck
Welcher Nachweis schließt nach einer Erneuerung die kritischste Lücke?
- Ein Handshake zum produktiven Namen und Port zeigt das neue Zertifikat und die erwartete Kette
- Die CA-Konsole enthält einen neuen Ausstellungsdatensatz
- Die PFX-Datei liegt im Ticket-Anhang
Treffer. Richtig. Das prüft die wirksame Bereitstellung aus Sicht des tatsächlichen Pfads.
Jetzt anwenden
Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.
Zum Modul →