Inhaltsverzeichnis

4.5 Trust-Server

Zentraler Vertrauensserver für Zertifikat-Validierung.

Konzept: Single Point of Trust

Architektur

[Client] → [Proxy] → [Trust-Server]
                          ↓
                    [Zertifikat-DB]

API-Endpunkte

Endpunkt Funktion
POST /validate Zertifikat prüfen
GET /trusted Liste vertrauenswürdiger Certs
POST /revoke Zertifikat widerrufen

Konfiguration im Proxy

{
  "TrustServer": {
    "Url": "https://trust.intern",
    "ApiKey": "...",
    "CacheSeconds": 60,
    "FailOpen": false
  }
}

Fail-Closed

Bei FailOpen: false:

Hochverfügbarkeit