Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →
Fallstudie

1,800 Filialen. Eine defekte PKI. Eine Sicherheitsgrundlage, die für größere Maßstäbe neu aufgebaut wurde.

Wie Encryption Consulting die kryptografischen und Governance-Lücken in der PKI einer nationalen Einzelhandelskette aufdeckte und einen Fahrplan zu deren Behebung entwickelte.
1,800 Filialen. Eine geschwächte PKI. Eine Sicherheitsgrundlage, die für den großen Bedarf neu aufgebaut wurde.

Kundenprofil

Eine der größten Einzelhandelsketten für Landwirtschafts- und Viehzuchtbedarf in den Vereinigten Staaten mit über 1,800 Filialen in mehr als 40 Bundesstaaten, die Hobbybauern, Viehzüchter und Hausbesitzer im ländlichen Raum bedienen.

Branche

Einzelhandel (Landwirtschaftliche Bedarfsartikel)

Verlobungsart

PKI-Bewertungs- und Sanierungs-Roadmap

Ergebnis auf einen Blick

60% +

Schlüsselspeicher mit schwachen 1024-Bit-Schlüsseln

2048-Bit+

Neuer Mindestschlüssellängenstandard

FIPS140

HSM-Standard für die CA-Schlüsselgenerierung

1

Priorisierter Sanierungsplan geliefert

Das Unternehmen

Challenges

Die PKI der Einzelhandelskette war hinsichtlich Governance und Transparenz nicht mehr ausreichend. Zertifikate wurden nicht nachverfolgt, Schlüssel waren unzureichend geschützt, und ein einziger Sicherheitsvorfall konnte sich über Tausende von Filialen ausbreiten, bevor es jemand bemerkte.

Keine Governance- oder Politikstruktur

Es gibt kein CP/CPS- oder Governance-Programm für private/öffentliche Zertifizierungsstellen. Wesentliche Dokumentation, Änderungsmanagement und Geschäftsauswirkungsanalyse fehlen.
01 GOVERNANCE

Kryptografische Standards gefährlich veraltet

Bei über 60 % der Keystores handelt es sich um 1024-Bit-Schlüssel ohne HSM-Schutz, fehlerhafte Root-CA-Signatur, eine zu lange Gültigkeitsdauer der Root-CA, eine undefinierte Pfadlänge und fehlende CA-Richtliniendateien.
02 Kryptografie

Der Zertifikatslebenszyklus wird per E-Mail verwaltet.

Kein CLM, Verlängerungen werden per E-Mail ohne Bestandsführung oder CSR-Genehmigung verfolgt, Vorlagen werden ohne Schlüsselwiederherstellung ausgegeben und die Lieferkette importiert selbstsignierte Zertifikate in MDM ohne Kettenvalidierung.
03 LEBENSZYKLUS
Die PKI der Blockchain war in einen Zustand geraten, in dem Governance, Kryptographie und Lebenszyklusmanagement eher auf Annahmen als auf Kontrolle beruhten.

Bewertungsteam für Verschlüsselungsberatung

Zusammenfassung der Herausforderungen für Unternehmen: Verschlüsselungsberatung · PKI-Bewertung

Unser Angebot

Lösungen

Die Ergebnisse wurden in drei Arbeitsgruppen ausgewertet. Der PKI-Reifegrad wurde anhand des CMMI-Frameworks (Capability Maturity Model Integration) bewertet, und die Empfehlungen wurden nach Risiko geordnet und in einen gestaffelten Fahrplan integriert.

Fähigkeit 01

Stiftung für Kryptographie und Infrastruktur

Wechseln Sie zu Windows Server 2022+ auf FIPS 140-2/3 Level 3 HSMs, erzwingen Sie 2048-Bit-Mindestanforderungen, richten Sie die Root CA-Signatur neu aus und führen Sie ein formales CP/CPS mit CA-Richtliniendateien und Microsoft Strong Certificate Mapping (SID) ein.

Fähigkeit 02

Automatisierung des Zertifikatslebenszyklus

Implementieren Sie CLM für die automatisierte Erkennung und Erneuerung von Zertifikaten, einen formalen Genehmigungsworkflow für Zertifikatssicherungszertifikate (CSR) und ein zentrales Vorlageninventar. Standardisieren Sie die Zertifikatsausstellung mit aktivierter Schlüsselwiederherstellung und erzwingen Sie die Kettenvalidierung für externe Zertifikate, die in das MDM-System gelangen.

Fähigkeit 03

Zugangskontrolle und Schlüsselverwaltung

Setzen Sie das Prinzip der minimalen Berechtigungen, die Funktionstrennung und die TPI (Third-Party Information) für alle PKI-Rollen durch. Fügen Sie formale Verfahren zur Schlüsselvernichtung, -wiederherstellung und -widerrufung, ein verwaltetes Schlüsselinventar und die Überwachung kompromittierter Zertifikate hinzu.

Fähigkeit 04

Operative Resilienz und Governance

Leiten Sie CA-Protokolle an das SIEM-System weiter, inklusive Auditierung, Zustandsüberwachung und vierteljährlichen Konfigurationsprüfungen. Implementieren Sie ein Governance-Programm mit RACI-Matrix, Disaster Recovery, Risiko- und Compliance-Überwachung mit RTOs sowie eine Bewertung der Datensouveränität und PKI/HSM-Schulungen.
Das Ergebnis ist eine PKI, die geregelt, automatisiert und kryptografisch sicher ist, während sie früher reaktiv und undokumentiert war.

Bewertungsteam für Verschlüsselungsberatung

ZUSAMMENFASSUNG DES AUFTRAGS: BERATUNG ZUR VERSCHLÜSSELUNG · PKI-DIENSTLEISTUNGEN

Das Gesamte

Geschäftsergebnis

Der Fahrplan bot der Handelskette einen priorisierten Plan, um kryptografische Lücken zu schließen, eine Governance einzurichten und den zuverlässigen Betrieb der PKI-Systeme in über 1,800 Filialen sicherzustellen.

01

Kryptografisches Risiko im Hinblick auf mögliche Eliminierung

Mehr als 60 % der Keystores mit schwachen 1024-Bit-Schlüsseln wurden als problematisch eingestuft; die Roadmap sieht 2048-Bit-Mindestschlüssel, HSM-Schutz, das Prinzip der minimalen Rechtevergabe und die formale Schlüsselvernichtung vor.
02

Ein Weg zur Betriebskontinuität

Automatisiertes CLM beendet verpasste Verlängerungen in über 1,800 Filialen; SIEM, Zustandsüberwachung und formeller Widerruf sorgen dafür, dass jedes Zertifikat und jeder Schlüssel erfasst wird.
03

Grundlagen für Governance und Leistungsfähigkeit geschaffen

CP/CPS, RACI, DR und Risikomonitoring mit RTOs sorgen für Verantwortlichkeit; Datensouveränitätsbewertung plus PKI/HSM-Schulungen schaffen nachhaltiges internes Fachwissen.

Entdecken Sie unsere

Neueste Infos

Education Center

Hauptfunktionen von Microsoft Intune

Microsoft Intune vereint Geräte- und App-Verwaltung mit bedingtem Zugriff, Defender-Integration und Windows Autopilot. Erfahren Sie mehr über die Funktionsweise der einzelnen Funktionen.

Weiterlesen
Fallstudien

White Paper (ENG)

Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum

Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.

Weiterlesen
Fallstudien

Video

Das Quantenmandat erklärt: Was die Exekutivverordnung von 2026 für die Post-Quanten-Kryptographie bedeutet

Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.

Jetzt ansehen
Fallstudien