Ressourcen
Betriebliche Hinweise für Zertifikatsverantwortliche
Kurze, durch Quellen belegte Seiten für Teams, die Zertifikatsüberwachung und Erneuerungsrisiken bewerten. Kein allgemeines Sicherheitsglossar.
ACME-Automatisierung ersetzt keine Zertifikatsüberwachung ACME und ARI sind bei kürzeren Laufzeiten der richtige Weg, doch automatisierte Ausstellung benötigt weiterhin ein unabhängiges Inventar, klare Zuständigkeiten und Warnmeldungen. Hinweis lesen Post-Quanten-Bereitschaft für TLS ist vor allem Inventararbeit Ein praktischer Hinweis dazu, was PQC in TLS verändert, was sich noch entwickelt und was Zertifikatsverantwortliche messen können, bevor sie Migrationsversprechen übernehmen. Hinweis lesen Certificate Transparency ist kein Zertifikatsinventar CT-Logs helfen bei der Erkennung öffentlicher Zertifikate und unerwarteter Ausstellungen, zeigen aber weder alle bereitgestellten Endpunkte noch deren Verantwortliche oder Erneuerungswege. Hinweis lesen Gültigkeitsdauer von TLS-Zertifikaten: 200, 100 und dann 47 Tage Ein kurzer betrieblicher Hinweis zum Zeitplan des CA/Browser Forum und dazu, was Infrastrukturteams vor der nächsten Verkürzung der Erneuerungsfenster inventarisieren sollten. Hinweis lesen