Inhaltsverzeichnis
Szenario 1.6: CRL/OCSP-Infrastruktur einrichten
Kategorie: PKI-Infrastruktur
Komplexität: ⭐⭐⭐⭐ (Sehr hoch)
Voraussetzungen: 1.2 Intermediate-CA erstellen
Status: ⏳ Geplant
Beschreibung
Dieses Szenario beschreibt die Einrichtung einer Revocation-Infrastruktur für Post-Quantum-Zertifikate. Dies umfasst Certificate Revocation Lists (CRLs) und Online Certificate Status Protocol (OCSP) Responder.
Was wird eingerichtet:
- CRL Distribution Points (CDP)
- OCSP Responder mit ML-DSA-Signierung
- Authority Information Access (AIA) Extensions
Inhalt in Vorbereitung
Dieses Szenario wird derzeit dokumentiert. Die vollständige Dokumentation wird in einer zukünftigen Version verfügbar sein.
Verwandte Szenarien
| Beziehung | Szenario | Beschreibung |
|---|---|---|
| Voraussetzung | 1.2 Intermediate-CA | CA für CRL-Signierung |
| Voraussetzung | 1.5 Certificate Policy | Policy mit Revocation-Anforderungen |
| Verwendung | 6. Widerruf | Zertifikate widerrufen |
« ← 1.5 Certificate Policy | ▲ PKI-Infrastruktur | 2. CSR → »
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional
Zuletzt geändert: den 29.01.2026 um 15:13