Stammzertifizierungsstelle
Stammzertifizierungsstelle, kurz Stamm-CA, ist in einer Public-Key-Infrastruktur (PKI) die oberste Zertifizierungsstelle, die Vertrauen in eine gesamte Zertifikatskette verankert. Sie führt das Root-Zertifikat, das als Vertrauensanker dient, und signiert in der Regel keine End-Entitäts- oder Nutzungszertifikate direkt, sondern stellt Zertifikate für Zwischenzertifizierungsstellen (Intermediate CAs) aus. Die Stamm-CA bildet die oberste Stufe der Hierarchie und definiert oft die Richtlinien (Policy) sowie die Sicherheitsanforderungen der gesamten PKI.
Aufbau und Betrieb: In der Praxis wird die Stamm-CA meist offline betrieben, um das Risiko eines Diebstahls
Sicherheits- und Verwaltungsaspekte: Betrieb, Schlüsselverwaltung, Rund-Um-Überwachung sowie mehrstufige Freigabeverfahren (Key Ceremony) sind zentrale Elemente. Die Gültigkeitsdauer
Rechtsrahmen und Audits: Stamm-CA-Unternehmen unterliegen unabhängigen Audits und Standards (z. B. Baseline Requirements, WebTrust/ETSI) und müssen