TECHNISCHES WHITE PAPER
Zertifikatsautomatisierung in der Betriebstechnik (OT) durch die Kombination von PKI und OPC UA
Umgebungen der Betriebstechnik (OT) durchlaufen einen rasanten Wandel, da industrielle Systeme zunehmend mit Unternehmensnetzwerken, Cloud-Plattformen und Industrial-IoT-Ökosystemen vernetzt werden. Diese erhöhte Vernetzung ermöglicht neue Funktionen wie vorausschauende Wartung, Fernsteuerung und datengesteuerte Optimierung. Gleichzeitig vergrößert sie jedoch die Angriffsfläche industrieller Systeme für Cyberangriffe erheblich.
Eine grundlegende Voraussetzung für die Absicherung vernetzter industrieller Anlagen ist die Fähigkeit, vertrauenswürdige Maschinenidentitäten für Geräte, Anwendungen und Dienste zu etablieren. Die Public-Key-Infrastruktur (PKI) bildet die kryptografische Grundlage für diese Identitäten, indem sie digitale Zertifikate ausstellt, die Authentifizierung, verschlüsselte Kommunikation und Datenintegrität ermöglichen. Mithilfe von Zertifikaten können industrielle Systeme die Identität von Kommunikationspartnern überprüfen, bevor sensible Betriebsdaten ausgetauscht werden.
Die Implementierung von PKI in OT-Umgebungen bringt jedoch besondere betriebliche Herausforderungen mit sich. Industrielle Einsatzumgebungen zeichnen sich oft durch große und heterogene Geräteflotten, lange Lebenszyklen der Einrichtungen, eingeschränkte Konnektivität und strenge Verfügbarkeitsanforderungen aus. Herkömmliche manuelle Zertifikatsverwaltungsprozesse lassen sich nicht auf solche Umgebungen skalieren. Daher ist das automatisierte Zertifikatsmanagement zu einer entscheidenden Komponente moderner OT-Sicherheitsarchitekturen geworden. Automatisierung ermöglicht es Unternehmen, Zertifikate in großem Maßstab bereitzustellen, zu erneuern und zu sperren und Sicherheitsrichtlinien über verteilte Systeme hinweg konsistent umzusetzen.
Dieses technische Whitepaper befasst sich mit folgenden Themen: WHITE PAPER: Zertifikatsautomatisierung in OT
- Die Rolle der Zertifikatsautomatisierung in OT-Umgebungen
- Herausforderungen bei der Einführung von PKI in industriellen Systemen
- Von OPC UA bereitgestellte Sicherheitsmechanismen
- Wie der Global Discovery Server (GDS) von OPC UA ein automatisiertes
- Zertifikatslebenszyklusmanagement ermöglicht
- Ansätze zur Integration von OT-PKI in die Unternehmens-IT-PKI unter Einhaltung regulatorischer und betrieblicher Anforderungen
Published 17/04 2026