PKIgestützte
PKIgestützte Systeme bezeichnen Anwendungen und Infrastrukturen, die die Public Key Infrastructure (PKI) nutzen, um digitale Identitäten zu verifizieren, Nachrichten zu signieren, Vertraulichkeit zu wahren und Integrität zu gewährleisten. Zentraler Baustein ist das Zertifikat, das öffentliche Schlüssel mit der Identität einer Entität verknüpft.
Zertifikate werden von einer Zertifizierungsstelle (CA) ausgestellt und in Verzeichnissen oder Zertifikatsspeichern verwaltet. Zur Prüfung des
Zu PKI gehören Rollen wie Zertifizierungsstelle, Registrierungsstelle, Richtlinien (Policies) und Hardware-Sicherheitsmodule. Typische Standards sind X.509-Zertifikate; Protokolle
Anwendungsfelder reichen von E-Government, Online-Banking und Unternehmens-Authentisierung bis zu VPN- und E-Mail-Sicherheit. Vorteile sind Authentizität, Integrität,
Moderne PKI-Umgebungen setzen auf HSMs, automatisierte Zertifikatslebenszyklen, Zertifikat-Pinning und regelmäßige Audits, um Risiken zu reduzieren und