Kryptographie & PKI

CSR (Certificate Signing Request)

Definition — das Wichtigste in Kürze

Der CSR ist der formale, kryptographisch signierte Antrag an eine CA: Er enthält den öffentlichen Schlüssel und die Identitätsangaben, für die ein Zertifikat ausgestellt werden soll.

Warum das für Ihr Unternehmen relevant ist

Fehler im CSR (falsche Organisationsangaben, schwache Schlüssel) verzögern die Ausstellung um Tage bis Wochen — vermeidbar durch saubere Vorbereitung.

Technische Funktionsweise

Format PKCS#10: Subject-Daten + Public Key, signiert mit dem zugehörigen Private Key (Besitznachweis). Der Private Key verlässt dabei nie den Antragsteller.

So löst Sentrust die Komplexität für Sie

CSR-Erstellung, Schlüsselerzeugung und Einreichung übernehmen wir — abgestimmt auf die Anforderungen der jeweiligen MVA.

Praxisfall: Der ESP-Wechsel, der still die Signaturen brach

Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Verwandte Begriffe

Quellen & weiterführende Standards

  • Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →