Kryptographie & PKI

HSM (Hardware Security Module)

Definition — das Wichtigste in Kürze

Ein HSM ist ein manipulationsgeschütztes Hardware-Gerät zur Erzeugung und Verwahrung kryptographischer Schlüssel — private Schlüssel verlassen das Modul nie.

Warum das für Ihr Unternehmen relevant ist

Der Goldstandard der Schlüsselverwahrung, den CAs für ihre Root-Schlüssel einsetzen. Für Unternehmen relevant bei besonders schutzwürdigen Signatur-Infrastrukturen.

Technische Funktionsweise

Zertifizierte Module (FIPS 140-2/3, Common Criteria) führen Signaturoperationen intern aus; Zugriff nur über authentifizierte APIs, physische Manipulation löst Schlüssellöschung aus.

So löst Sentrust die Komplexität für Sie

Wir bewerten im Enterprise-Audit, ob Ihre Schlüsselverwahrung dem Schutzbedarf entspricht — pragmatisch, ohne Über-Engineering.

Praxisfall: Der ESP-Wechsel, der still die Signaturen brach

Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Quellen & weiterführende Standards

  • Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →