Ein vollständiges Zertifikat- und Schlüssel-Inventar mit klarer Eigentümerschaft ist Voraussetzung dafür, Root-of-Trust-Änderungen sicher und verantwortungsvoll durchzuführen.
Wer heute nur die nächste Verkürzung adressiert, muss seine Zertifikatsverwaltung in wenigen Jahren erneut grundlegend umbauen statt jetzt bereits auf automatisierte Renewal-Lösungen zu setzen.
PKI-Implementierungen in Produktion erfordern Lösungen für ressourcenbegrenzte Geräte, Netzwerkisolation und Echtzeit-Anforderungen, die sich deutlich von klassischer IT-Sicherheit unterscheiden.
PKI-Systeme für Produktionsumgebungen müssen ressourcenschonend, netzwerk-unabhängig und deterministisch schnell sein – gleichzeitig müssen sie Millionen von Geräten und mehrere Vertrauensdomänen verwalten.
DigiCert und Google Cloud ermöglichen Unternehmen, Cloud-Workload-Integrität kryptografisch unabhängig zu überprüfen, statt sich auf Herstellerangaben zu verlassen.
Let’s Encrypt nutzt Merkle-Tree-Certificates zur Quantensicherung der Web-PKI, ohne TLS-Handshakes durch größere Post-Quantum-Signaturen zu vergrößern.