opsmith / pki-tls-operations / Modul

Zertifikats-Lebenszyklus

Ein Zertifikat von Bedarf, Ausstellung und Bindung bis Ersatz und geordnetem Ende als Betriebsobjekt steuern.

Zertifikats-Lebenszyklus

Einführung · 4 Abschnitte · ~9 Min Lesezeit · Stand

Die Betriebsfrage

Ein Zertifikat ist kein einmaliger Download. Es verbindet einen Dienstnamen mit einem Schlüssel, einem Aussteller, einer Bindung und einem verantwortlichen Team über eine begrenzte Zeit.

Das Lebenszyklusmodell

  1. Bedarf und verantwortlichen Dienst erfassen
  2. Namen, Schlüsselschutz und Ausstellungsweg festlegen
  3. Zertifikat kontrolliert ausstellen und binden
  4. Am realen Endpunkt prüfen und Ablauf überwachen
  5. Vor Ablauf ersetzen und alte Bindung geordnet entfernen

Zwei verschiedene Wahrheiten

AusstellungBelegt, was die CA ausgegeben hat und unter welcher Richtlinie.
BereitstellungBelegt, was der Nutzerpfad mit dem erwarteten Namen und der erwarteten Kette erhält.

Vor dem nächsten Modul

Kurzcheck

Welcher Nachweis schließt nach einer Erneuerung die kritischste Lücke?

  • Ein Handshake zum produktiven Namen und Port zeigt das neue Zertifikat und die erwartete Kette
  • Die CA-Konsole enthält einen neuen Ausstellungsdatensatz
  • Die PFX-Datei liegt im Ticket-Anhang

Richtig. Das prüft die wirksame Bereitstellung aus Sicht des tatsächlichen Pfads.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGZertifikats-Lebenszyklus~9 Min
ADR-001LIFECYCLE-OWNEReinstieg
FLOW-002MISSION · LIFECYCLEeinstieg
SORT-003MISSION · OPERATING-EVIDENCEeinstieg

Quellen

  1. 01rfc-editor.org/rfc/rfc5280
  2. 02csrc.nist.gov/pubs/sp/800/57/pt1/r5/final
  3. 03rfc-editor.org/info/rfc3647
  4. 04rfc-editor.org/rfc/rfc8446