Zielgruppe: Systemadministratoren, PKI-Operatoren, DevOps
Fokus: Tagesgeschäft, Runbooks, Checklisten, Automatisierung
Praxisorientierte Anleitungen für den operativen Betrieb einer PQ-fähigen PKI.
Runbooks für tägliche operative Aufgaben.
| Runbook | Beschreibung | Dauer |
|---|---|---|
| Zertifikat ausstellen | CSR prüfen, signieren, ausliefern | ~10 Min |
| Zertifikat erneuern | Ablaufende Zertifikate erneuern | ~15 Min |
| Zertifikat widerrufen | Kompromittierte Zertifikate sperren | ~5 Min |
| Health Check | Tägliche Systemprüfung | ~5 Min |
Priorität 1 – Reduziert manuelle Arbeit und Fehler
| Szenario | Beschreibung | Komplexität |
|---|---|---|
| ACME Integration | Let's Encrypt / ACME-Protokoll | Mittel |
| CI/CD Code-Signing | Automatisches Signieren in Pipelines | Hoch |
| Kubernetes Cert-Manager | Zertifikate in K8s | Hoch |
| Scheduled Renewal | Automatische Erneuerung | Niedrig |
Priorität 2 – Kritisch für Produktionsbetrieb
| Szenario | Beschreibung | Tools |
|---|---|---|
| Ablauf-Monitoring | Zertifikatsablauf überwachen | Prometheus, Grafana |
| Revocation-Check | CRL/OCSP Verfügbarkeit | curl, PowerShell |
| Audit-Logging | Compliance-konforme Protokollierung | Syslog, ELK |
| Alerting Setup | Benachrichtigungen einrichten | PagerDuty, Teams |
Priorität 3 – Für bestehende PKI-Infrastrukturen
| Szenario | Beschreibung | Risiko |
|---|---|---|
| Classic → Hybrid | RSA/ECDSA zu Hybrid migrieren | Mittel |
| Parallel-Betrieb | Klassisch + PQ gleichzeitig | Niedrig |
| Rollback-Strategie | Notfall-Rückfall planen | - |
| Zertifikats-Inventur | Bestandsaufnahme | Niedrig |
| Szenario | Beschreibung | Kritisch |
|---|---|---|
| CA Backup/Restore | CA-Schlüssel sichern und wiederherstellen | Ja |
| Key Ceremony | Sichere Schlüsselgenerierung | Ja |
| Notfall-Revocation | Massenhafte Sperrung | Ja |
| Szenario | Cloud | HSM |
|---|---|---|
| Azure Key Vault | Azure | Managed HSM |
| AWS KMS | AWS | CloudHSM |
| HashiCorp Vault | Multi-Cloud | Transit |
Tag 1: Grundlagen
Woche 1: Automatisierung
Monat 1: Produktion
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional