PKI, Zertifikate & TLS-Lifecycle

Zertifikats-Lebenszyklus

Ein Zertifikat von Bedarf, Ausstellung und Bindung bis Ersatz und geordnetem Ende als Betriebsobjekt steuern.

Lehrtext · 4 Abschnitte · zuletzt geprüft: 2026-07-30

Die Betriebsfrage

Ein Zertifikat ist kein einmaliger Download. Es verbindet einen Dienstnamen mit einem Schlüssel, einem Aussteller, einer Bindung und einem verantwortlichen Team über eine begrenzte Zeit.

LernzielDu kannst für einen neuen TLS-Dienst die Nachweise und Übergaben festlegen, die vor und nach der Ausstellung nötig sind.

Das Lebenszyklusmodell

Bedarf und verantwortlichen Dienst erfassenNamen, Schlüsselschutz und Ausstellungsweg festlegenZertifikat kontrolliert ausstellen und bindenAm realen Endpunkt prüfen und Ablauf überwachenVor Ablauf ersetzen und alte Bindung geordnet entfernen
Die CA-Datenbank allein zeigt nicht, welcher Endpunkt ein Zertifikat tatsächlich verwendet.

Zwei verschiedene Wahrheiten

Ausstellung
Belegt, was die CA ausgegeben hat und unter welcher Richtlinie.
Bereitstellung
Belegt, was der Nutzerpfad mit dem erwarteten Namen und der erwarteten Kette erhält.

Vor dem nächsten Modul

Kurzcheck

Welcher Nachweis schließt nach einer Erneuerung die kritischste Lücke?

  • Ein Handshake zum produktiven Namen und Port zeigt das neue Zertifikat und die erwartete Kette
  • Die CA-Konsole enthält einen neuen Ausstellungsdatensatz
  • Die PFX-Datei liegt im Ticket-Anhang

Treffer. Richtig. Das prüft die wirksame Bereitstellung aus Sicht des tatsächlichen Pfads.

Jetzt anwenden

Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.

Zum Modul →
Quellen & Aktualität4 Primärquellen · zuletzt geprüft:
  1. 01rfc-editor.org/rfc/rfc5280
  2. 02csrc.nist.gov/pubs/sp/800/57/pt1/r5/final
  3. 03rfc-editor.org/info/rfc3647
  4. 04rfc-editor.org/rfc/rfc8446