Kategorije: 12 razvijalskih + 6 operaterskih
FFI-funkcije: ~420
Ciljne skupine: Razvijalci, administratorji, operaterji
Popolni scenariji nalog za post-kvantno kriptografijo. Ločeni po ciljnih skupinah: Razvijalci (osredotočeno na API, C#) in Operaterji (dnevno poslovanje, runbook-i, bash/PowerShell).
| Kat. | Naslov | Opis | Scenariji | Status |
|---|---|---|---|---|
| 1 | PKI-infrastruktura | Root-CA, Intermediate-CA, shrambe zaupanja | 6 | ⏳ |
| 2 | Zahteve za certifikate (CSR) | Ustvarjanje, podpisovanje, obdelava CSR | 4 | ⏳ |
| 3 | Izdaja certifikatov | Strežniški, odjemalski, certifikati za podpisovanje kode | 5 | ⏳ |
| 4 | Upravljanje certifikatov | Podaljšanje, zamenjava ključa, izvoz, arhiviranje | 4 | ⏳ |
| 5 | Validacija in zaupanje | Validacija verige, preverjanje preklica | 5 | ⏳ |
| 6 | Preklic (Revocation) | CRL, OCSP, Delta-CRL | 4 | ⏳ |
| 7 | Šifriranje | Hibridno šifriranje, enkapsulacija ključev | 3 | ⏳ |
| 8 | Digitalni podpisi | Dokumenti, koda, časovni žigi | 4 | ⏳ |
| 9 | Avtentikacija | mTLS, avtentikacija odjemalcev, SSO | 3 | ⏳ |
| 10 | TLS/mTLS komunikacija | Nastavitev strežnika, konfiguracija odjemalca | 4 | ⏳ |
| 11 | Upravljanje ključev | Generiranje, rotacija, uničenje | 5 | ⏳ |
| 12 | Uvoz/izvoz | PEM, PFX, PKCS#7, interoperabilnost | 4 | ⏳ |
Sektorsko specifične zahteve (energija, zdravstvo, avtomobilska industrija, industrija) so dokumentirane znotraj ustreznih scenarijev, ne kot ločena struktura.
Primer: Scenarij „1.1 Ustvarjanje Root-CA“ vsebuje opombe za:
Dokumentacija regulativne skladnosti: → Skladnost
Hiter začetek: → Kratka referenca
Kompaktni primeri kode brez podrobnosti. Za hiter pregled.
Za sistemske administratorje in DevOps: → Operaterski scenariji
Runbook-i, kontrolni seznami, skripte bash/PowerShell za operativno delovanje.
| Kategorija | Opis | Scenariji |
|---|---|---|
| Dnevno poslovanje | Izdaja, podaljšanje, preklic certifikatov, preverjanje zdravja | 4 |
| Avtomatizacija | ACME, CI/CD podpisovanje, Cert-Manager, načrtovano podaljšanje | 4 |
| Nadzor | Nadzor iztekanja, preverjanje CRL/OCSP, revizijsko beleženje, alarmiranje | 4 |
| Migracija | Classic→Hybrid, vzporedni obrat, povrnitev, inventura | 4 |
| Disaster Recovery | Varnostna kopija/obnovitev CA, ceremonija ključev, zasilni preklic | 3 |
| Integracija z oblakom | Azure Key Vault, AWS KMS, HashiCorp Vault | 3 |
Tipičen vstop za novo PKI:
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional