Lebenszyklus und Ablaufprüfung von Zertifikaten für Sicherheitsgeräte

Network router infrastructure protected by firewall and access controls

Written by

in

Zertifikate schützen zunehmend die Kommunikation zwischen Kameras, Zutrittskontroll-Controllern, Rekordern, Managementservern und Bedienclients. Sie können jedoch auch zu einem verborgenen Single Point of Failure werden. Ein abgelaufenes Zertifikat kann den Managementzugriff blockieren, die Übermittlung von Ereignissen unterbrechen oder Bedienpersonal dazu verleiten, während eines Ausfalls die Validierung zu umgehen. Das Lebenszyklusmanagement muss daher als operative Kontrollmaßnahme geprüft und darf nicht als jährliche Tabellenkalkulationsübung behandelt werden.

Eine auf Verantwortlichkeiten basierende Bestandsübersicht erstellen

Erfassen Sie für jedes Zertifikat den Antragsteller, Aussteller, die Seriennummer, den Gültigkeitszeitraum, die Schlüsselverwendung, den Endpunkt, die Vertrauenskette und den zuständigen Verantwortlichen. Berücksichtigen Sie eingebettete Geräte, Reverse-Proxys, APIs, mobile Anmeldeinformationen und interne Dienste. Die Bestandsübersicht sollte öffentliche Zertifikate von Zertifikaten einer privaten Public-Key-Infrastruktur und von gerätegenerierten selbstsignierten Zertifikaten unterscheiden.

Klare Verantwortlichkeiten sind wichtig, da an der Erneuerung unterschiedliche Teams beteiligt sein können. Ein Sicherheitsintegrator verwaltet möglicherweise die Kameras, die Unternehmens-IT betreibt die Zertifizierungsstelle und ein Anbieter kontrolliert einen Cloud-Konnektor. Für jedes Zertifikat muss vor dessen Ablauf ein klar benannter Entscheidungsweg festgelegt sein.

Validierung mit den tatsächlichen Clients prüfen

Ein Zertifikat kann in einer Managementkonsole korrekt erscheinen, während die Prüfung auf einem Rekorder oder älteren Controller fehlschlägt, dem die Ausstellerkette fehlt. Testen Sie mit jeder Client-Klasse, einschließlich Bedienarbeitsplätzen, mobilen Anwendungen, APIs und Failover-Servern. Überprüfen Sie den Abgleich des Hostnamens, Vertrauensanker, das Sperrverhalten und die Zeitsynchronisierung. Die NIST-Leitlinien zum Schlüsselmanagement betonen, dass kryptografische Kontrollen von geschützten Schlüsseln, definierten Lebenszyklen und nachvollziehbar verantworteten Prozessen abhängen.

Deaktivieren Sie die Validierung nicht, damit ein Test erfolgreich verläuft. Wenn ein Client das erforderliche Vertrauensmodell nicht unterstützen kann, dokumentieren Sie die Einschränkung und isolieren Sie das Risiko, während Sie den Austausch oder ein genehmigtes Gateway planen.

Erneuerung vor Ablauf der Frist erproben

Nutzen Sie einen nicht produktiven Endpunkt oder ein Canary-Gerät, um Zertifikatsignierungsanforderungen, Genehmigung, Installation und Anforderungen an den Neustart von Diensten zu erproben. Prüfen Sie, ob private Schlüssel auf dem Gerät verbleiben können und ob sich bei der Erneuerung Fingerabdrücke ändern, die von Integrationen verwendet werden. Testen Sie überlappende Gültigkeitszeiträume, damit eine neue Kette verteilt werden kann, bevor die alte abläuft.

Die automatisierte Überwachung sollte bei mehreren Schwellenwerten warnen, doch Warnmeldungen allein reichen nicht aus. Eine Erneuerungsübung sollte nachweisen, dass das Team innerhalb des verfügbaren Zeitfensters einen Ersatz beschaffen, bereitstellen und validieren kann. Der Leitfaden von SectechMedia zu Bestandsinventarisierung und Konfigurationsmanagement zeigt, wie Verantwortlichkeiten und Baseline-Datensätze diesen Prozess unterstützen.

Schlüssel und Wiederherstellungsmaterial schützen

Private Schlüssel sollten entsprechend dem Risiko und den Fähigkeiten des Geräts erzeugt und gespeichert werden. Beschränken Sie den Export, schützen Sie Registrierungsanmeldedaten und protokollieren Sie administrative Änderungen. Wenn keine hardwaregestützte Speicherung verfügbar ist, setzen Sie kompensierende Kontrollen wie Netzwerkisolierung, Management nach dem Prinzip der geringsten Rechte und Verfahren zur schnellen Sperrung ein.

Sichern Sie die Konfiguration der Zertifizierungsstelle und dokumentieren Sie Abhängigkeiten bei der Wiederherstellung. Vermeiden Sie jedoch, private Schlüssel in allgemeine Ticketsysteme oder gemeinsam genutzte Ordner zu kopieren. Wiederherstellungstests sollten nachweisen, dass Zertifikate neu ausgestellt werden können, ohne kompromittiertes Schlüsselmaterial wiederzuverwenden.

Zustand des Lebenszyklus messen

Nützliche Kennzahlen umfassen unbekannte Zertifikate, Zertifikate ohne Verantwortliche, fehlgeschlagene Validierungspfade, vor Erreichen des Schwellenwerts abgeschlossene Erneuerungen und Notfallausnahmen. Überprüfen Sie die Bestandsübersicht nach dem Austausch von Geräten, Firmware-Updates und Architekturänderungen. Das Ziel besteht nicht lediglich darin, Abläufe vollständig zu vermeiden, sondern dauerhaft verschlüsseltes Vertrauen zu gewährleisten, das routinemäßige Wartungsarbeiten und die Reaktion auf Sicherheitsvorfälle übersteht.

Referenzquellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert