- Was ist Web-PKI und warum ist sie wichtig?
- Wie die Web-PKI-Vertrauenskette funktioniert
- Was sind die Kernkomponenten von Web-PKI?
- Was ist der Unterschied zwischen Web-PKI und privater PKI?
- Warum das Zertifikatslebenszyklusmanagement jetzt wichtiger ist
- Häufige Fehler und operative Risiken
- Best Practices für die Sicherheit
- Wie Verschlüsselungsberatung hilft
- Fazit
Jede sichere Website, jedes Banking-Portal, jede Cloud-Anwendung und jeder Online-Shop basiert auf einem Vertrauenssystem, das die meisten Nutzer nie zu Gesicht bekommen. Dieses System ist die Web-PKI, und jede HTTPS-Verbindung beginnt mit derselben grundlegenden Frage: Bin ich wirklich mit der legitimen Website unter dieser Adresse verbunden oder mit einem Angreifer, der sich als diese ausgibt?
Die Antwort liegt in einer Vertrauenskette, die TLS-Zertifikate, Zertifizierungsstellen, Browser-Root-Programme und Certificate Transparency Logs miteinander verbindet. Gemeinsam ermöglichen diese es einem Browser, eine Website zu authentifizieren und eine verschlüsselte Verbindung herzustellen, die die Datenübertragung schützt.
Web-PKI wird durch gemeinsame Standards und nicht durch ein einzelnes Unternehmen geregelt. Dazu gehören RFC 5280 für das Zertifikatsformat, die CA/Browser Forum Baseline Requirements und die Root-Programmrichtlinien, die jeder Browser verwaltet. Dieser Artikel erklärt, was Web-PKI ist, wie sie funktioniert, welche Komponenten beteiligt sind, wie sie sich von privater PKI unterscheidet und warum die Verwaltung öffentlicher Vertrauenszertifikate zu einer zentralen Sicherheitsaufgabe geworden ist.
Was ist Web-PKI und warum ist sie wichtig?
Web PKI ist im Prinzip die Vertrauenskette, die jedes öffentlich vertrauenswürdige TLS -Zertifikat mit einer Stammzertifizierungsstelle verbindet, die Browser und Betriebssysteme bereits erkennen. Die meisten verbinden sie mit dem Schloss-Symbol in der Adressleiste, doch ihre Funktion geht weit über dieses kleine Symbol hinaus. Das Schloss-Symbol bestätigt, dass ein Browser das Zertifikat der Website anhand einer vertrauenswürdigen Stammzertifizierungsstelle validiert, die Übereinstimmung des Domainnamens überprüft und eine verschlüsselte Sitzung eingerichtet hat, bevor Daten ausgetauscht werden. Ohne diese Vertrauenskette hätten Nutzer keine verlässliche Möglichkeit, die Identität einer Website zu bestätigen, und Angreifer könnten sich als legitime Organisationen ausgeben, Datenverkehr abfangen und sensible Daten viel leichter stehlen.
Für Unternehmen ist Web-PKI die Grundlage für sichere Online-Transaktionen. Sie schützt das Vertrauen der Kunden, unterstützt die Einhaltung gesetzlicher Bestimmungen und hilft, die Nachahmung von Markenwebsites zu verhindern. Kundenportale, APIs, SaaS-Plattformen und E-Commerce-Systeme basieren alle auf dieser Vertrauensebene.
Diese Belastung wächst, da Unternehmen immer mehr Dienste in die Cloud verlagern und mehr APIs und internetbasierte Anwendungen bereitstellen, wodurch die Anzahl der von ihnen betriebenen öffentlichen Vertrauenszertifikate steigt. Die ordnungsgemäße Verwaltung dieser Zertifikate ist daher sowohl eine operative als auch eine sicherheitsrelevante Aufgabe geworden.
Wie die Web-PKI-Vertrauenskette funktioniert
Web PKI wendet die allgemeineren Prinzipien der Public Key Infrastructure an , die asymmetrische Kryptographie nutzt, um Vertrauen zwischen zwei Parteien herzustellen, die sich noch nie begegnet sind.
Wenn ein Website-Betreiber ein öffentliches TLS-Zertifikat anfordert, prüft eine Zertifizierungsstelle zunächst, ob der Antragsteller die Domain kontrolliert, und stellt dann ein Zertifikat aus, das den öffentlichen Schlüssel der Website mit ihrem Domainnamen verknüpft. Die Zertifizierungsstelle signiert dieses Zertifikat mit ihrem eigenen vertrauenswürdigen Schlüssel, wodurch ein Browser es später überprüfen kann.
Wenn ein Browser eine Verbindung zur Website herstellt, führt er mehrere Prüfungen durch, bevor er eine verschlüsselte Sitzung einrichtet:
- Die Zertifikatskette führt zurück zu einer vertrauenswürdigen Stammzertifizierungsstelle.
- Es ist noch nicht abgelaufen, und der Hostname stimmt mit dem Zertifikat überein.
- Es enthält die korrekte erweiterte Schlüsselverwendung für die Serverauthentifizierung.
- Die Anforderungen an die Zertifikatstransparenz werden erfüllt.
- Es entspricht den Vertrauensrichtlinien des Browsers.
Wenn alle Prüfungen erfolgreich sind, schließt der Browser den TLS-Handshake ab und stuft die Website als vertrauenswürdig ein. Dieser gesamte Vorgang dauert in der Regel nur Millisekunden und wiederholt sich unzählige Male täglich im Internet.
Was sind die Kernkomponenten von Web-PKI?
Für die Funktionsfähigkeit von Web PKI sind mehrere Komponenten erforderlich.
Eine Zertifizierungsstelle stellt öffentlich vertrauenswürdige TLS-Zertifikate aus und verwaltet diese. Öffentliche Zertifizierungsstellen erfüllen die Anforderungen des CA/Browser Forums und werden regelmäßig geprüft, um ihre Stellung im Ökosystem zu sichern. Sie müssen überprüfen, ob ein Antragsteller die Kontrolle über eine Domain besitzt, bevor sie ein Zertifikat dafür ausstellen.
Root-Zertifikate stehen an der Spitze der Vertrauenshierarchie. Browser und Betriebssysteme enthalten Root-Zertifikatspeicher mit vertrauenswürdigen Root-CA-Zertifikaten. Das Root-Programm jedes Browsers legt fest, welche Zertifizierungsstellen teilnehmen dürfen. Wenn ein Zertifikat letztendlich zu einer dieser vertrauenswürdigen Root-Zertifizierungsstellen zurückverfolgt werden kann, kann der Browser eine Vertrauensstellung herstellen.
Zwischenzertifikate befinden sich zwischen den Stammzertifikaten und den an Websites ausgestellten Zertifikaten. Öffentliche Zertifikate werden selten direkt von einem Stammzertifikat signiert. Stattdessen signiert ein Stammzertifikat ein Zwischenzertifikat, welches wiederum das Endbenutzerzertifikat signiert. Dadurch bleiben die hochsensiblen Stammschlüssel offline und geschützt, was den Schaden im Falle einer Kompromittierung der ausstellenden Zertifizierungsstelle begrenzt.
Certificate Transparency (CT) ist ein öffentliches Protokollierungssystem, das ausgestellte TLS-Zertifikate in schreibgeschützten Protokolldateien speichert. Es wurde ursprünglich in RFC 6962 definiert; RFC 9162 beschreibt die aktualisierte CT-v2.0-Spezifikation, die als experimentelles Protokoll veröffentlicht wurde. CT v1 (RFC 6962) ist jedoch weiterhin der im aktuellen Ökosystem eingesetzte Standard. Seit dem 30. April 2018 verlangt Chrome, dass alle neu ausgestellten, öffentlich vertrauenswürdigen Zertifikate protokolliert werden, bevor sie akzeptiert werden; Safari folgte am 15. Oktober 2018.
Der Nachweis der Protokollierung erfolgt über einen Zeitstempel im signierten Zertifikat, der entweder im Zertifikat selbst, während des TLS-Handshakes (die gängigste Übertragungsmethode in der Praxis) oder durch OCSP-Stapling übermittelt wird . Diese Transparenz ermöglicht es Domaininhabern und Forschern, falsch ausgestellte oder unautorisierte Zertifikate für ihre Domains zu erkennen.
Transport Layer Security (TLS) stellt den verschlüsselten Kanal zwischen Client und Server bereit. Web PKI liefert die Authentifizierungsschicht: Asymmetrische Kryptografie beweist die Identität des Servers und handelt einen gemeinsamen symmetrischen Sitzungsschlüssel aus, der anschließend die ausgetauschten Daten verschlüsselt.
Was ist der Unterschied zwischen Web-PKI und privater PKI?
Sowohl Web-PKI als auch private PKI basieren auf Zertifikaten und kryptografischen Vertrauensketten, dienen aber unterschiedlichen Zwecken.
| Domain | Web-PKI | Private PKI |
|---|---|---|
| Vertrauensquelle | Öffentlich vertrauenswürdige Wurzelläden | Organisationsgesteuerte Root-CA |
| Primärer Anwendungsfall | Öffentliche Websites und internetbasierte Dienste | Interne Anwendungen, Geräte, VPNs, WLAN |
| Browservertrauen | Standardmäßig als vertrauenswürdig eingestuft | Standardmäßig nicht vertrauenswürdig |
| Governance | CA/Browser-Forum und Browser-Root-Richtlinien | Interne Organisationsrichtlinien |
| Zertifikatstransparenz | Erforderlich für öffentliche TLS-Zertifikate | Unzutreffend |
| Sichtbarkeit | Ökosystem des öffentlichen Vertrauens | Internes Vertrauensökosystem |
Die meisten Organisationen benötigen beides. Ein Unternehmen könnte beispielsweise eine Web-PKI für seine kundenorientierten Websites nutzen und gleichzeitig eine private PKI für Mitarbeitergeräte, Workload-Identitäten, interne APIs und die Unternehmensauthentifizierung einsetzen, wo öffentliches Vertrauen weder erforderlich noch angemessen ist.
Warum das Zertifikatslebenszyklusmanagement jetzt wichtiger ist
Früher verwalteten Organisationen Zertifikate manuell, da deren Gültigkeitsdauer lang und Verlängerungen selten waren. Das ändert sich rasant. Die Gültigkeitsdauer öffentlicher Zertifikate sinkt im gesamten Ökosystem. Gemäß der Abstimmung SC-081v3 des CA/Browser Forums (verabschiedet im April 2025) wird die maximale Gültigkeitsdauer öffentlicher TLS-Zertifikate schrittweise reduziert.
- 200 Tage, gültig ab dem 15. März 2026
- 100 Tage, gültig ab dem 15. März 2027
- 47 Tage, gültig ab dem 15. März 2029, wenn sich auch das Zeitfenster für die Wiederverwendung der Domainvalidierung auf 10 Tage verkürzt.
Ein typisches Unternehmen verwaltet heutzutage Tausende von Zertifikaten, die über Cloud-Plattformen, Kubernetes-Cluster, APIs, Load Balancer und hybride Infrastrukturen verteilt sind.
Mit zunehmendem Bestand an Zertifikaten und häufigeren Verlängerungen ist die manuelle Nachverfolgung nicht mehr praktikabel. Eine einzige versäumte Verlängerung kann eine Anwendung lahmlegen, einen Dienst stören oder zu einem sichtbaren Ausfall beim Kunden führen. Daher sind Zertifikatslebenszyklusmanagement und -automatisierung zu zentralen Bestandteilen des reibungslosen Betriebs von Web-PKI geworden und keine optionalen Zusatzfunktionen mehr.
Kürzere Gültigkeitsdauern zwingen Unternehmen auch zu Krypto-Agilität. Krypto-Agilität bezeichnet die Fähigkeit, kryptografische Algorithmen und Schlüssel schnell an sich ändernde Anforderungen anzupassen. Dies ist relevant, da das NIST am 13. August 2024 drei Post-Quanten-Kryptografiestandards finalisiert hat: FIPS 203 (ML-KEM) für die Schlüsselerzeugung, FIPS 204 (ML-DSA) für digitale Signaturen und FIPS 205 (SLH-DSA) als zusätzliche Signaturoption. Das CA/Browser Forum hat kürzere Zertifikatsgültigkeitsdauern explizit als Vorbereitung auf die zukünftige Migration zu quantenresistenten Algorithmen dargestellt.
Organisationen mit ausgereiftem, automatisiertem Zertifikatsmanagement werden bei der Einführung von Post-Quanten-Zertifikaten deutlich besser aufgestellt sein. Für nationale Sicherheitssysteme spezifiziert die CNSA 2.0-Suite der NSA die Algorithmen ML-KEM-1024 und ML-DSA-87. Die meisten Produktkategorien müssen diese Algorithmen bis 2033 ausschließlich verwenden, und gemäß NSM-10 ist ab 2035 die vollständige Quantenresistenz erforderlich.
Häufige Fehler und operative Risiken
Ein häufiger Fehler ist die Annahme, Web-PKI beschränke sich auf Verschlüsselung. Verschlüsselung ist zwar wichtig, aber Web-PKI umfasst ebenso Identität und Vertrauen. Ein abgelaufenes, falsch konfiguriertes oder fehlerhaft ausgestelltes Zertifikat kann eine Anwendung lahmlegen, selbst wenn die Verschlüsselung an sich einwandfrei funktioniert.
Ein weiteres Problem ist die Verwendung privater Zertifikate für öffentlich zugängliche Dienste. Da Browser privaten Stammzertifikaten standardmäßig nicht vertrauen, erhalten Besucher Sicherheitswarnungen, und der Dienst scheint nicht zu funktionieren. Unternehmen unterschätzen zudem häufig das Problem der Zertifikatsverwaltung, da Zertifikate über Cloud-Dienste, Webserver, Container und Drittanbieterplattformen verteilt sind und somit niemand den vollständigen Überblick behält. Wird diese unkontrollierte Entwicklung nicht aufgehalten, stellt sie ein ernsthaftes Betriebsrisiko dar.
Best Practices für die Sicherheit
Ein ausgereiftes Web-PKI-Programm basiert auf Transparenz, Automatisierung und Governance. Organisationen sollten ein zentrales Verzeichnis öffentlich vertrauenswürdiger Zertifikate führen und die Ausstellung und den Ablauf von Zertifikaten kontinuierlich überwachen, um unerwartete Zertifikatsabläufe zu vermeiden.
Automatisieren Sie die Erneuerung nach Möglichkeit mithilfe von Protokollen wie ACME (RFC 8555). Dies senkt den Betriebsaufwand und reduziert das Ausfallrisiko. Angesichts bereits gültiger 200-Tage-Zertifikate und der ab 2029 fälligen 47-Tage-Zertifikate ist die Automatisierung von einer wünschenswerten Funktion zu einer betrieblichen Notwendigkeit geworden.
Schützen Sie private Schlüssel entsprechend der Sensibilität der Arbeitslast mithilfe von Hardware-Sicherheitsmodulen für sensible Umgebungen und CA-Operationen, idealerweise validiert nach FIPS 140-3 Level 3. (CMVP akzeptiert keine neuen FIPS 140-2-Einreichungen mehr. Hochsichere Beschaffungen und öffentliche Aufträge, einschließlich solcher, die CNSA 2.0 unterliegen, erfordern nun FIPS 140-3-validierte Module.)
Überwachen Sie die Certificate Transparency-Protokolle für Ihre Domains, damit unerwartete oder unautorisierte Ausstellungen frühzeitig erkannt werden.
Öffentliches und privates Vertrauen sollten getrennt bleiben, das sorgt für eine transparente Regierungsführung und reduziert die Komplexität.
Bei konsequenter Anwendung dieser Schritte wird die Zertifikatsverwaltung von einer immer wiederkehrenden Fehlerquelle in eine kontrollierbare Sicherheitsfunktion verwandelt.
Wie Verschlüsselungsberatung hilft
Für den erfolgreichen Betrieb einer Web-PKI ist mehr erforderlich als die Bereitstellung von Zertifikaten. Unternehmen müssen in komplexen Umgebungen den Überblick behalten, die Erneuerung von Zertifikaten automatisieren und sich an die sich ändernden Anforderungen von Browsern und Zertifizierungsstellen/Browserforen anpassen.
Encryption Consulting unterstützt Sie mit seinen Enterprise PKI Services bei der Konzeption, Implementierung und Optimierung von öffentlichen und privaten PKI-Systemen . Die Experten von EC helfen Ihnen bei der PKI-Architektur, der Verwaltung des Zertifikatslebenszyklus, der Integration von Zertifizierungsstellen, der Zertifikatsautomatisierung und Modernisierungsinitiativen, damit das Vertrauen auch bei wachsender Umgebung erhalten bleibt. Angesichts der verschärften Regeln des CA/Browser Forums und der sinkenden Zertifikatslebensdauer auf bis zu 47 Tage umfasst unser Service auch die Automatisierung, die Bewertung der Bereitschaft für den Zertifikatslebenszyklus sowie die Planung von Krypto-Agilität und Post-Quantum-Verschlüsselung, damit Ihre Vertrauensinfrastruktur sowohl konform als auch zukunftssicher bleibt.
Für Unternehmen, die mit einer unübersichtlichen Zertifikatslandschaft konfrontiert sind, bietet CertSecure Manager eine zentrale Zertifikatserkennung, Bestandsverwaltung, Ablaufüberwachung und Lebenszyklusautomatisierung für öffentliche und private Zertifikatsökosysteme. Dies unterstützt Sicherheits- und Infrastrukturteams dabei, Ausfallzeiten zu reduzieren, die Compliance zu verbessern und die operative Kontrolle über ihre Zertifikate zu behalten. Ob es darum geht, eine Web-PKI-Strategie von Grund auf neu zu entwickeln oder ein bestehendes Programm zu modernisieren – EC hilft Ihnen, eine skalierbare und ausfallsichere Vertrauensarchitektur zu schaffen.
Fazit
Web PKI ist das Vertrauensframework, das sichere Kommunikation im Internet ermöglicht, und seine operativen Anforderungen waren noch nie so hoch. Es erlaubt Browsern, die Identität von Websites zu überprüfen, verschlüsselte TLS-Verbindungen herzustellen und Nutzer vor Identitätsdiebstahl und betrügerischen Websites zu schützen.
Nutzer sehen lediglich ein Vorhängeschloss, doch dahinter verwalten Unternehmen ein komplexes Ökosystem aus Zertifikaten, Vertrauensketten, Validierungsprüfungen und Browseranforderungen. Da die Gültigkeitsdauer von Zertifikaten immer kürzer wird und die Infrastruktur zunehmend verteilt ist, entwickelt sich das Zertifikatslebenszyklusmanagement von einer Routineaufgabe zu einer strategischen Sicherheitsfunktion. Ein erster praktischer Schritt ist die Erstellung eines vollständigen Verzeichnisses Ihrer öffentlichen Vertrauenszertifikate und die Automatisierung ihrer Erneuerung, bevor die 47-tägige Gültigkeitsdauer eine manuelle Nachverfolgung unmöglich macht. Anschließend sollten Sie dieselbe Vorgehensweise auf Ihre private PKI ausweiten. Um den Status Ihres Zertifikatsprogramms zu ermitteln, wenden Sie sich an das Team von Encryption Consulting.
Verschaffen Sie sich einen zentralen Überblick über Ihre Zertifikate. CertSecure Manager bietet zentrale Erkennung, Ablaufüberwachung und automatische Verlängerung für öffentliche und private Zertifikate, sodass das Vertrauen erhalten bleibt und Ausfälle selten sind.
- Was ist Web-PKI und warum ist sie wichtig?
- Wie die Web-PKI-Vertrauenskette funktioniert
- Was sind die Kernkomponenten von Web-PKI?
- Was ist der Unterschied zwischen Web-PKI und privater PKI?
- Warum das Zertifikatslebenszyklusmanagement jetzt wichtiger ist
- Häufige Fehler und operative Risiken
- Best Practices für die Sicherheit
- Wie Verschlüsselungsberatung hilft
- Fazit
