Posts Tagged: DevOps Sicherheit

PKI Enterprise Cloud PKI

PKI Enterprise vs Cloud PKI: Optimierung von Architektur, Skalierbarkeit und TCO im Zeitalter der Hyperskalierung

In einer Zeit dynamischer digitaler Transformation, in der das Zero Trust Modell zum neuen Standard wird und die Maschinenidentität (workload identity) ebenso kritisch ist wie die Benutzeridentität, bildet eine zuverlässige Public Key Infrastruktur (PKI) das absolute Fundament der Sicherheit. Für große Organisationen ist die Wahl der richtigen PKI Architektur zwischen dem traditionellen Enterprise (On-Premise) Modell […]

PQC ACME

ACME 3.0 (2025): Zertifikatsautomatisierung im Zeitalter von Hybrid-TLS und Post-Quanten-Kryptografie

Die Automatisierung von Zertifikaten war über Jahre hinweg ein relativ stabiler und vorhersehbarer Bestandteil des TLS-Ökosystems. ACME – das ursprünglich von Let’s Encrypt eingeführte Protokoll – wurde zum De-facto-Standard für automatische Verlängerungen und die Ausstellung von Zertifikaten. Seine Architektur basierte auf einem einfachen Modell: Schlüsselgenerierung, CSR-Erstellung, Domainvalidierung, Zertifikatabruf. Im Jahr 2025 reicht dieses Modell nicht […]

PQC-Ready TLS SSL

PQC-Ready TLS (2025): Praxisleitfaden für die Migration zur Post-Quantum-Kryptografie

In den letzten zehn Jahren verlief die Entwicklung der Netzwerkkryptografie eher evolutionär. Wir aktualisierten OpenSSL-Bibliotheken, ersetzten SHA-1 durch SHA-256, erhöhten RSA-Schlüssellängen – aber all dies blieb innerhalb eines bekannten Sicherheitsmodells. Im Jahr 2025 stehen wir zum ersten Mal seit über 20 Jahren vor einer Veränderung, die keine Evolution ist. Es ist ein Reset der TLS-Architektur.