PKI, Zertifikate & TLS-Lifecycle

Vertrauen und Zertifikatsidentität

Namen, Aussteller und Prüfpfad vor der ersten Dienstbereitstellung bewerten.

Lehrtext · 2 Abschnitte · zuletzt geprüft: 2026-07-29

Die Betriebsfrage

Ein TLS-Handshake ist nur so vertrauenswürdig wie die Zuordnung von Dienstname, Zertifikat, Aussteller und Client-Truststore.

LernzielDu kannst einen Zertifikatsfehler nach Name, Gültigkeit und Vertrauenskette eingrenzen.

Prüfpfad lesen

Aufgerufenen DNS-Namen erfassenSAN gegen diesen Namen prüfenGültigkeit und EKU prüfenKette bis zum vertrauten Anker validieren
Der Common Name ersetzt SAN nicht.

Jetzt anwenden

Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.

Zum Modul →
Quellen & Aktualität2 Primärquellen · zuletzt geprüft:
  1. 01rfc-editor.org/rfc/rfc5280
  2. 02rfc-editor.org/rfc/rfc6125