- 1 Section
- 10 Lessons
- unbegrenzt
- PKI & Zertifikatsverwaltung10
- 1.1PKI-Grundlagen: CA, RA, Zertifikat
- 1.2X.509-Zertifikate im Detail
- 1.3CA-Hierarchien: Root, Intermediate, Issuing
- 1.4Zertifikate ausstellen und verwalten
- 1.5Zertifikatswiderruf: CRL und OCSP
- 1.6Microsoft ADCS einrichten
- 1.7Let’s Encrypt und ACME-Protokoll
- 1.8Zertifikate in der Praxis: HTTPS, VPN, E-Mail
- 1.9PKI-Sicherheit und Best Practices
- 1.10Aufgaben PKI
PKI-Sicherheit und Best Practices
Eine PKI ist nur so sicher wie ihr schwächstes Glied. Die Kryptografie hinter X.509 ist mathematisch stark – aber PKI-Sicherheitsprobleme entstehen fast nie durch gebrochene Algorithmen. Sie entstehen durch schlecht geschützte private Schlüssel, vergessene Ablaufdaten, fehlende Widerrufsinfrastruktur oder unkontrollierte CA-Erweiterung. Diese Lektion zeigt die wichtigsten Angriffsvektoren und Best Practices für eine sichere PKI.
1) PKI-Risiken nach Schweregrad
Als Azubi musst du nicht alle Details kennen – aber du sollst ein Gefühl dafür bekommen, welche Fehler kritisch sind und welche weniger schlimm. Die folgende Übersicht zeigt die vier wichtigsten Risikokategorien mit konkreten Gegenmaßnahmen. In der Praxis wirst du besonders beim Thema Schlüsselschutz und abgelaufene Zertifikate auf Probleme stoßen.
2) Best-Practices-Checkliste für eine sichere PKI
Die folgende Checkliste fasst die wichtigsten Maßnahmen für eine produktionsreife PKI zusammen. Du kannst sie als interaktive To-do-Liste nutzen. In der Praxis gilt: Je mehr dieser Punkte umgesetzt sind, desto widerstandsfähiger ist die PKI gegen Angriffe und Ausfälle.
Zusammenfassung
Größte Risiken: Kompromittierung der Root CA (Air-Gap!), gestohlene private Schlüssel (Widerruf!), abgelaufene Zertifikate (Monitoring!), schwache Algorithmen (SHA-256+, RSA 2048+). Best Practices: Schlüssel verschlüsselt ablegen, Monitoring, Auto-Renewal, OCSP Stapling, Zertifikats-Inventar. HSMs für Root-CA-Schlüsselschutz in sicherheitskritischen Umgebungen.
