# Was ist Zertifikatsmanagement?

> Zertifikatsmanagement ist der kontrollierte Lebenszyklus digitaler Zertifikate und der zugehörigen Anträge, privaten Schlüssel, Eigentümer, Deployments, Abhängigkeiten und Vertrauensbeziehungen.

- Kanonische URL: https://yellowcube.eu/de/glossary/certificate-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es umfasst Inventar, Identitätsvalidierung, Genehmigung, Ausstellung, Installation, Monitoring, Erneuerung oder Rekeying, Widerruf, Ersatz, wo erforderlich Archivierung und Ausmusterung, damit Zertifikate für ihre Subjekte, Verwendungen, Algorithmen und Betriebsumgebungen geeignet bleiben.

Wirksames Management verbindet die Prozesse der Zertifizierungsstelle mit den Anwendungen und Diensten, die Zertifikate nutzen. Automatisierung kann Ablauf-Ausfälle und inkonsistente Bereitstellung reduzieren, muss aber Autorisierung, Schlüsselschutz, Änderungskontrolle, Beobachtbarkeit und Wiederherstellung bewahren.

### Wichtigste Punkte

- **Inventar und Eigentümerschaft:** Zertifikate und Trust Anchors finden, Subjekte, Aussteller, Orte, Zwecke, Algorithmen, Gültigkeitszeiträume, Private-Key-Verwahrung, Dienstabhängigkeiten und verantwortliche Eigentümer erfassen.
- **Ausstellung und Deployment:** Identitäten und Anträge validieren, freigegebene Profile anwenden, Schlüssel sicher erzeugen oder importieren, Zertifikatsketten korrekt verteilen und verifizieren, dass der beabsichtigte Dienst sie vorzeigt oder verwendet.
- **Wartung und Reaktion:** Ablauf und Richtlinieneinhaltung überwachen, vor Fristen erneuern oder rekeyen, schwache oder fehlerhaft ausgestellte Zertifikate ersetzen, wo angemessen widerrufen, angewiesene Systeme aktualisieren und auditierbare Nachweise aufbewahren.
- **Wichtige Einschränkung:** Automatisierte Erneuerung oder ein vollständiges Inventar beweist nicht, dass private Schlüssel, Aussteller, Endpunkte oder Vertrauensentscheidungen sicher sind. Widerruf kann sich langsam verbreiten oder ignoriert werden, und der Ersatz eines Zertifikats kann Dienste stören, wenn Abhängigkeiten unbekannt sind.

### Verwandte Begriffe

[Public Key Infrastructure (PKI)](<https://yellowcube.eu/de/glossary/public-key-infrastructure/>) · [Digitales Zertifikat](<https://yellowcube.eu/de/glossary/digital-certificate/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/de/glossary/online-certificate-status-protocol/>) · [Secrets Management](<https://yellowcube.eu/de/glossary/secrets-management/>) · [Kryptographie](<https://yellowcube.eu/de/glossary/cryptography/>)

### Quellen

[NIST SP 1800-16: Securing Web Transactions—TLS Server Certificate Management](https://csrc.nist.gov/pubs/sp/1800/16/final) · [RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

