<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://www.wvds.it/wiki/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://www.wvds.it/wiki/feed.php">
        <title>WvdS Doku - de:int:pqcrypt:szenarien:operator:tagesgeschaeft</title>
        <description></description>
        <link>https://www.wvds.it/wiki/</link>
        <image rdf:resource="https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-05-22T16:43:55+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:health-check&amp;rev=1769699580&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:start&amp;rev=1769699580&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-ausstellen&amp;rev=1769699580&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-erneuern&amp;rev=1769699580&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-widerrufen&amp;rev=1769699580&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>WvdS Doku</title>
        <link>https://www.wvds.it/wiki/</link>
        <url>https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:health-check&amp;rev=1769699580&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:13:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Runbook: Health Check</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:health-check&amp;rev=1769699580&amp;do=diff</link>
        <description>Runbook: Health Check

Dauer: ~5 Minuten 

Rolle: PKI-Operator 

Häufigkeit: Täglich (empfohlen: morgens)

----------

Workflow



----------

Schnellprüfung (1 Befehl)


#!/bin/bash
# pki-health-check.sh - Tägliche PKI-Prüfung

echo &quot;=== PKI Health Check $(date -Iseconds) ===&quot;

# 1. CA-Zertifikate prüfen
echo -e &quot;\n[1] CA-Zertifikate:&quot;
for ca in /etc/pki/CA/ca-*.pem; do
    days=$(( ($(openssl x509 -enddate -noout -in &quot;$ca&quot; | cut -d= -f2 | date -f - +%s) - $(date +%s)) / 86400 ))
    status=&quot;OK…</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:start&amp;rev=1769699580&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:13:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Tagesgeschäft</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:start&amp;rev=1769699580&amp;do=diff</link>
        <description>Tagesgeschäft

Zielgruppe: PKI-Operatoren, Helpdesk 

Dauer: 5-15 Min pro Aufgabe

Runbooks für tägliche operative PKI-Aufgaben mit Post-Quantum-Kryptographie.

----------

Übersicht



----------

Runbooks
  #    Runbook    Beschreibung    Dauer</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-ausstellen&amp;rev=1769699580&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:13:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Runbook: Zertifikat ausstellen</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-ausstellen&amp;rev=1769699580&amp;do=diff</link>
        <description>Runbook: Zertifikat ausstellen

Dauer: ~10 Minuten 

Rolle: PKI-Operator 

Voraussetzung: Genehmigter CSR

----------

Workflow



----------

Schritt 1: CSR empfangen und validieren

Checkliste vor Signierung:
 #  Prüfpunkt  Befehl  Erwartet ------</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-erneuern&amp;rev=1769699580&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:13:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Runbook: Zertifikat erneuern</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-erneuern&amp;rev=1769699580&amp;do=diff</link>
        <description>Runbook: Zertifikat erneuern

Dauer: ~15 Minuten 

Rolle: PKI-Operator 

Trigger: Ablauf-Warnung (30/14/7 Tage)

----------

Workflow



----------

Schritt 1: Ablaufende Zertifikate identifizieren


# Alle Zertifikate mit Ablauf &lt; 30 Tage
find /etc/ssl/certs -name &quot;*.pem&quot; -exec sh -c &#039;
    enddate=$(openssl x509 -enddate -noout -in &quot;$1&quot; 2&gt;/dev/null | cut -d= -f2)
    if [ -n &quot;$enddate&quot; ]; then
        expiry=$(date -d &quot;$enddate&quot; +%s 2&gt;/dev/null)
        now=$(date +%s)
        days=$(( (expiry …</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-widerrufen&amp;rev=1769699580&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:13:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Runbook: Zertifikat widerrufen</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:pqcrypt:szenarien:operator:tagesgeschaeft:zertifikat-widerrufen&amp;rev=1769699580&amp;do=diff</link>
        <description>Runbook: Zertifikat widerrufen

Dauer: ~5 Minuten 

Rolle: PKI-Operator / Security 

Priorität: HOCH bei Kompromittierung

----------

Workflow



----------

Widerrufsgründe (RFC 5280)
 Code  Grund  Wann verwenden ----------------------------- 0  unspecified</description>
    </item>
</rdf:RDF>
