← PKI, Zertifikate & TLS-Lifecycle
Maschinenidentitäten im Bestand
Viele kurzlebige Dienstzertifikate inventarisieren, erneuern und nach echter Bindung überwachen, ohne gemeinsame Schlüssel zur bequemen Abkürzung zu machen.
Lehrtext · 4 Abschnitte · zuletzt geprüft: 2026-07-30
Die Betriebsfrage
Mit vielen Diensten wird Zertifikatsbetrieb zu Flottenarbeit: Jede Identität braucht einen Eigentümer, einen kontrollierten Ausstellungsweg, einen Schlüsselort und einen Nachweis am wirksamen Endpunkt.
Von der Einzellösung zur Flotte
Inventarattribute, die Entscheidungen ermöglichen
- Identität
- Namen, Seriennummer, Aussteller, Schlüsseltyp und Verwendungszweck.
- Betrieb
- Besitzer, Workload, Ausstellungsweg, Ablauf, Erneuerung und Rückfall.
- Beobachtung
- Tatsächliche Bindung, letzter Erfolg und nächster Handlungszeitpunkt.
Prüffrage
Kurzcheck
Warum ist eine gemeinsame PFX-Datei für zwanzig Services kein geeigneter Flottenstandard?
- Ein Verlust oder Export eines Schlüssels betrifft dann alle zwanzig Dienstidentitäten
- Weil Zertifikate dann keine Ablaufdaten mehr haben
- Weil ein TLS-Handshake nur einen Schlüssel im Netzwerk zulässt
Treffer. Richtig. Gemeinsames Schlüsselmaterial koppelt den Schadensbereich unabhängig von den einzelnen Zertifikaten.
Jetzt anwenden
Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.
Zum Modul →