Szenario 1.6: CRL/OCSP-Infrastruktur einrichten

Kategorie: PKI-Infrastruktur
Komplexität: ⭐⭐⭐⭐ (Sehr hoch)
Voraussetzungen: 1.2 Intermediate-CA erstellen
Status: ⏳ Geplant


Beschreibung

Dieses Szenario beschreibt die Einrichtung einer Revocation-Infrastruktur für Post-Quantum-Zertifikate. Dies umfasst Certificate Revocation Lists (CRLs) und Online Certificate Status Protocol (OCSP) Responder.

Was wird eingerichtet:

  • CRL Distribution Points (CDP)
  • OCSP Responder mit ML-DSA-Signierung
  • Authority Information Access (AIA) Extensions

Inhalt in Vorbereitung

Dieses Szenario wird derzeit dokumentiert. Die vollständige Dokumentation wird in einer zukünftigen Version verfügbar sein.


Verwandte Szenarien

Beziehung Szenario Beschreibung
Voraussetzung 1.2 Intermediate-CA CA für CRL-Signierung
Voraussetzung 1.5 Certificate Policy Policy mit Revocation-Anforderungen
Verwendung 6. Widerruf Zertifikate widerrufen

« ← 1.5 Certificate Policy | ▲ PKI-Infrastruktur | 2. CSR → »


Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional

Zuletzt geändert: den 29.01.2026 um 15:13