Schlüssel-Lebenszyklus absichern
Einführung · 4 Abschnitte · ~11 Min Lesezeit · Stand
Die Betriebsfrage
Ein Zertifikat kann neu ausgestellt werden, ein verlorener oder unkontrolliert kopierter privater Schlüssel verändert jedoch Vertrauen und Incident-Scope. Schlüsselmanagement verbindet Schutz, Recovery und beweisbare Nutzung.
Lebenszyklus eines Schlüssels
- Schutzbedarf und erlaubte Verwendungszwecke festlegen
- Schlüssel in der vorgesehenen Grenze erzeugen
- Nutzung auf minimal notwendige Identitäten begrenzen
- Recoverymaterial nur nach definiertem Verfahren schützen und testen
- Bei Ablauf, Wechsel oder Verdacht geordnet ersetzen und alte Kopien behandeln
Entscheidungen nicht vermischen
| Zertifikat ersetzen | Neue öffentliche Identität bereitstellen und bindungsseitig wechseln. |
|---|---|
| Schlüssel rotieren | Neues Schlüsselmaterial erzeugen und den alten Schlüssel aus dem vorgesehenen Betrieb nehmen. |
| Widerrufen | Vertrauen in ein konkret ausgestelltes Zertifikat für Prüfer sichtbar zurückziehen. |
| Recovery testen | Nachweisen, dass autorisierte Wiederherstellung ohne unkontrollierte Kopie gelingt. |
Prüffrage
Kurzcheck
Was muss vor einem Schlüsselbackup zusätzlich zur Verschlüsselung entschieden sein?
- Wer es unter welcher Freigabe wiederherstellen darf und wie die Wiederherstellung getestet wird
- Ob das Zertifikat einen DNS-Namen enthält
- Ob der Schlüssel in einer E-Mail versendet werden kann
Richtig. Verschlüsselung allein ersetzt keinen kontrollierten Recovery-Prozess.