{"id":6500,"date":"2018-11-09T13:09:20","date_gmt":"2018-11-09T12:09:20","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6500"},"modified":"2025-12-17T14:25:29","modified_gmt":"2025-12-17T13:25:29","slug":"pki-verstaubte-technologie-oder-hilfreiches-tool","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/pki-verstaubte-technologie-oder-hilfreiches-tool\/","title":{"rendered":"PKI: Verstaubte Technologie oder hilfreiches Tool?"},"content":{"rendered":"<p>PKI steht f\u00fcr Public Key Infrastruktur. Zahlreiche IT-Fach- und F\u00fchrungskr\u00e4fte sind \u00fcberzeugt, dass die Zeiten der PKI endg\u00fcltig vorbei sind. Es handle sich um eine veraltete Technologie, \u00fcber die wir bereits hinausgewachsen seien. Dem ist jedoch keineswegs so! Die PKI wird immer wichtiger werden in Zeiten von Clouds, DevOps, IoT und Blockchain.<\/p>\n<p>Die PKI ist eine Sicherheitsinfrastruktur, die dazu dient, Services f\u00fcr den sicheren Datenaustausch zwischen den Kommunikationspartnern bereitzustellen. Durch die PKI lassen sich digitale Zertifikate ausstellen, verteilen sowie pr\u00fcfen. Weiter l\u00e4sst sich die Zugeh\u00f6rigkeit von Public Keys sowie die Echtheit der Zertifikate zuverl\u00e4ssig pr\u00fcfen. Die Public-Key-Infrastruktur liefert dar\u00fcber hinaus Verzeichnisse, um Zertifikate oder Zertifikatsperrlisten zu speichern.<\/p>\n<p>&nbsp;<\/p>\n<h2>Irrt\u00fcmer zur PKI<\/h2>\n<p>Es ranken sich leider zahlreiche Irrt\u00fcmer um die PKI, die der Sicherheit heute mehr denn je dienlich sein kann. Sehen wir uns das etwas genauer an:<\/p>\n<h3>PKI ist veraltet, Cloud-Dienste sind viel relevanter<\/h3>\n<p>Gerade weil Unternehmen immer h\u00e4ufiger auf Cloud- oder DevOps-Infrastrukturen setzen, steigt die Relevanz der PKI. Denn beide Technologien setzen die Verwendung vieler Zertifikate voraus, die lediglich f\u00fcr kurze Zeitr\u00e4ume nutzbar sind. Es existiert einfach keine Alternative zur PKI, die effektiv authentifiziert und pr\u00fcft, dass Daten nicht ver\u00e4ndert wurden, dabei aber nur wenig kostet. Es gibt keinen geeigneten Ersatz, die Public-Key-Infrastruktur ist einfach zu implementieren und kosteng\u00fcnstig.<\/p>\n<h3>PKI ist nicht besonders leistungsf\u00e4hig<\/h3>\n<p>Die PKI mag oftmals kompliziert erscheinen, ist es jedoch nicht. Wer n\u00e4mlich tiefer gr\u00e4bt, erkennt, dass es nicht an der PKI-Technologie liegt. Vielmehr ist das Verwalten der PKI-Assets, -Schl\u00fcssel und -Zertifikate der komplizierte Faktor. Das Gros der Unternehmen verwaltet diese kritischen Sicherheitsressourcen einfach nicht. Ergeben sich aus der mangelnden Kontrolle dann Probleme mit den Zertifikaten, werden die Dinge schwierig. Man kann die Public-Key-Infrastruktur jedoch erheblich vereinfachen. Daf\u00fcr werden Verwaltung und Workflows von Zertifikaten einfach automatisiert. Damit hat man eine L\u00f6sung an der Hand, die bei weitem nicht so kompliziert erscheint, wie sich das Verantwortliche oftmals vorstellen.<\/p>\n<h3>PKI ist als Back Office-Technologie anzusehen<\/h3>\n<p>PKI wurde zu bestimmten Zwecken erstellt. Sie werkelte unauff\u00e4llig im Hintergrund und niemand hat gro\u00dfartig dar\u00fcber nachgedacht. Jedoch \u00e4nderte sich diese Entwicklung vor einigen Jahren. Zertifikate wurden pl\u00f6tzlich auf Chipkarten oder anderen Ger\u00e4ten verwendet, um Menschen oder andere Maschinen zu identifizieren. Heute haben wir etliche IoT-, Cloud-, virtuelle und DevOps-Maschinen. Jede von ihnen ben\u00f6tigt eine einzigartige Identit\u00e4t. Jede Maschine muss sich gegen\u00fcber einer anderen authentifizieren. Nur so ist eine sichere Kommunikation m\u00f6glich. Um dieses Chaos kontrollieren zu k\u00f6nnen, ist die PKI nach wie vor die einzige M\u00f6glichkeit.<\/p>\n<h3>PKI ist nicht als Sicherheitstechnologie anzusehen<\/h3>\n<p>Die Kosten f\u00fcr die PKI werden von F\u00fchrungskr\u00e4ften oft als unangenehm wahrgenommen. Es sind jedoch kleine Kosten, verglichen mit denen, die entstehen, wenn das Nichtverfolgen der Maschinenidentit\u00e4ten das gesamte Gesch\u00e4ft lahmlegt. Werden Maschinenidentit\u00e4ten nicht verwaltet, kann sich das in zwei Varianten aufs Unternehmen auswirken:<\/p>\n<p>Unerwartete Vorf\u00e4lle k\u00f6nnen zum Unterbrechen der Gesch\u00e4ftsprozesse f\u00fchren, da sie aus Sicht eines unerfahrenen Benutzers nach einem ernsthaften Sicherheitsvorfall aussehen k\u00f6nnen. Oder es entstehen tats\u00e4chliche Gef\u00e4hrdungen, die wirklich ernst sind. Werden Zertifikat und die dazugeh\u00f6rigen Schl\u00fcssel gestohlen, so k\u00f6nnen Angreifer sie daf\u00fcr ausnutzen, vertrauensw\u00fcrdig zu wirken. So k\u00f6nnen sie sich v\u00f6llig unbemerkt inmitten des Netzwerks der betroffenen Firma bewegen und alle m\u00f6glichen und unm\u00f6glichen Dinge tun. Die vorherrschenden Sicherheitskontrollen werden die Angreifer in aller Regel nicht erkennen. Wird die Public-Key-Infrastruktur effektiv gemanaged, k\u00f6nnen solche Risiken deutlich abgeschw\u00e4cht werden.<\/p>\n<p>&nbsp;<\/p>\n<h2>Fazit: Wir brauchen die PKI!<\/h2>\n<p>Die Public Key Infrastruktur ist noch lang nicht tot \u2013 sie lebt aufgrund der neuen Technologien gerade erst auf. Und wir brauchen sie, um Sicherheit zu schaffen. Nichtsdestotrotz gibt es Unternehmen, denen die PKI zu viel Aufwand verursacht. Ihnen m\u00f6chten wir die <a href=\"https:\/\/www.psw-group.de\/managed-pki\">Managed PKI<\/a> (MPKI) vorstellen. Kosten und Komplexit\u00e4t werden deutlich reduziert, die MPKI hilft dabei, Verwaltungsaufgaben zu eliminieren, und Sie bleiben \u00e4u\u00dferst flexibel. Weitere Informationen dazu finden Sie auf unserer Website.<\/p>\n<p>Das PKI-Management ist ein sehr wichtiger Bestandteil eines jeden Sicherheitsprogramms \u2013 die Relevanz wird nur noch steigen. An vorderster Front stehen PKI und <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a> als sehr relevanter Baustein der Sicherheitsinfrastruktur. Dar\u00fcber hinaus sorgt auch die explosionsartige Zunahme von Maschinen in externen Umgebungen daf\u00fcr, dass eine gigantische Zahl von Schl\u00fcsseln und Zertifikaten herumschwirren. Sicherheitsverantwortliche m\u00fcssen wissen, wo diese genau sind, sie m\u00fcssen diesen Ort best\u00e4tigen und absichern, dass sie in keinster Weise kompromittiert wurden. Die PKI aktiv zu verwalten, geh\u00f6rt zu den Dingen, die Unternehmen ausf\u00fchren m\u00fcssen, um Sicherheitsvorf\u00e4lle und Gef\u00e4hrdungen zu vermeiden.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpki-verstaubte-technologie-oder-hilfreiches-tool%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpki-verstaubte-technologie-oder-hilfreiches-tool%2F&text=PKI%3A%20Verstaubte%20Technologie%20oder%20hilfreiches%20Tool%3F\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpki-verstaubte-technologie-oder-hilfreiches-tool%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpki-verstaubte-technologie-oder-hilfreiches-tool%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>PKI steht f\u00fcr Public Key Infrastruktur. Zahlreiche IT-Fach- und F\u00fchrungskr\u00e4fte sind \u00fcberzeugt, dass die Zeiten der PKI endg\u00fcltig vorbei sind. Es handle sich um eine veraltete Technologie, \u00fcber die wir bereits hinausgewachsen seien. Dem ist jedoch keineswegs so! Die PKI wird immer wichtiger werden in Zeiten von Clouds, DevOps, IoT und Blockchain. Die PKI ist eine Sicherheitsinfrastruktur, die dazu dient, Services f\u00fcr den sicheren Datenaustausch zwischen den Kommunikationspartnern bereitzustellen. Durch [&hellip;]<\/p>\n","protected":false},"author":65,"featured_media":6504,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-6500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/65"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6500"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6500\/revisions"}],"predecessor-version":[{"id":10510,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6500\/revisions\/10510"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/6504"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}