PKI, Zertifikate & TLS-Lifecycle

Schlüsselschutz

Schlüsselmaterial, Berechtigungen und Kryptomodulgrenzen gegen Missbrauch absichern.

Lehrtext · 2 Abschnitte · zuletzt geprüft: 2026-07-30

Die Betriebsfrage

Zertifikate dürfen verteilt sein; der private Schlüssel muss auf die legitimierte Dienstgrenze beschränkt bleiben.

LernzielDu kannst Schlüsselhaltung, Berechtigung und Rotation nach Angreiferpfad bewerten.

Schutzschichten

Schlüsselstandort bestimmenZugriffe auf Dienstidentität minimierenExport und Nutzung protokollierenBei Verdacht ersetzen und Auswirkungen prüfen
Verschlüsselung einer frei kopierbaren Datei ist kein vollständiger Betriebsnachweis.

Jetzt anwenden

Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.

Zum Modul →
Quellen & Aktualität2 Primärquellen · zuletzt geprüft:
  1. 01rfc-editor.org/rfc/rfc5280
  2. 02csrc.nist.gov/pubs/sp/800/57/pt1/r5/final