Inhaltsverzeichnis

5.4 Ephemere Zertifikate

Kurzlebige Session-Zertifikate für erhöhte Sicherheit.

Konzept

Ablauf

1. Client → Server: Haupt-Zertifikat
2. Server validiert gegen CA
3. Server → Client: Ephemeres Zertifikat (signiert)
4. Client nutzt ephemeres Zertifikat für Requests
5. Nach Ablauf: Zurück zu Schritt 1

Konfiguration

{
  "Security": {
    "EphemeralCertificate": {
      "Enabled": true,
      "ValidityMinutes": 15,
      "RotationBeforeExpiryMinutes": 2
    }
  }
}

Rotation

Der Client muss rechtzeitig ein neues ephemeres Zertifikat anfordern:

// Prüfen ob Rotation nötig
if (ephemeralCert.NotAfter < DateTime.UtcNow.AddMinutes(2))
{
    ephemeralCert = await RequestNewEphemeralCert();
}

Vorteile

PQ-Crypto Bibliothek

Für die programmatische Erstellung ephemerer PQ-Zertifikate siehe: