Zertifikats-Lebenszyklus
Einführung · 4 Abschnitte · ~9 Min Lesezeit · Stand
Die Betriebsfrage
Ein Zertifikat ist kein einmaliger Download. Es verbindet einen Dienstnamen mit einem Schlüssel, einem Aussteller, einer Bindung und einem verantwortlichen Team über eine begrenzte Zeit.
Das Lebenszyklusmodell
- Bedarf und verantwortlichen Dienst erfassen
- Namen, Schlüsselschutz und Ausstellungsweg festlegen
- Zertifikat kontrolliert ausstellen und binden
- Am realen Endpunkt prüfen und Ablauf überwachen
- Vor Ablauf ersetzen und alte Bindung geordnet entfernen
Zwei verschiedene Wahrheiten
| Ausstellung | Belegt, was die CA ausgegeben hat und unter welcher Richtlinie. |
|---|---|
| Bereitstellung | Belegt, was der Nutzerpfad mit dem erwarteten Namen und der erwarteten Kette erhält. |
Vor dem nächsten Modul
Kurzcheck
Welcher Nachweis schließt nach einer Erneuerung die kritischste Lücke?
- Ein Handshake zum produktiven Namen und Port zeigt das neue Zertifikat und die erwartete Kette
- Die CA-Konsole enthält einen neuen Ausstellungsdatensatz
- Die PFX-Datei liegt im Ticket-Anhang
Richtig. Das prüft die wirksame Bereitstellung aus Sicht des tatsächlichen Pfads.