Digitale Maschinenzertifikate mit Trustpoint verwalten

trustpoint architecture 20250714 092542
Bild: Campus Schwarzwald

Im Gegensatz zur IT-Sicherheit im Büro-Netzwerk bringt der industrielle Kontext zusätzliche Herausforderungen mit sich: lange Lebenszyklen, fragmentierte Netzwerke, eingeschränkte Update-Möglichkeiten und proprietäre Schnittstellen. Gleichzeitig steigen regulatorische Anforderungen und Erwartungen an Nachvollziehbarkeit, Datenintegrität und Ausfallsicherheit. Digitale Identitäten von Maschinen spielen für die Sicherheit eine wichtige Rolle, indem sie Vertrauen zwischen Herstellern, Integratoren und Betreibern schaffen. Sie helfen dabei, Geräte eindeutig zu identifizieren, Kommunikation abzusichern und Manipulationen zu verhindern. In der Office-IT ist der Einsatz digitaler Zertifikate als Identitätsnachweis bereits etabliert. In der industriellen Automatisierungstechnik hingegen steckt dieses Thema oft noch in den Anfängen – obwohl hier besonders sensible Abläufe geschützt werden müssen. Standards wie OPC UA (OPC-10000-21) oder die Normenreihe IEC62443 fordern explizit den Einsatz digitaler Maschinenidentitäten zur Authentifizierung, Datenintegrität und Rückverfolgbarkeit. Diese ermöglichen es etwa:

  • Kommunikationspartner eindeutig zu identifizieren (z.B. Maschinen, Gateways, Steuerungen),
  • Firmware-Updates und Software sicher zu validieren,
  • den Ursprung von Komponenten nachzuvollziehen,
  • Ereignisse über den Lebenszyklus hinweg lückenlos zu dokumentieren.

Zwischen Anspruch und Wirklichkeit

Den Effekten einer Einführung stehen die Hürden einer Einführung entgegen. In vielen Fabriken fehlen zentrale Verwaltungsinstanzen für Zertifikate (PKI), geschweige denn Schnittstellen zwischen IT und OT. Häufige Herausforderungen ergeben sich weiter aus segmentierten Netzwerken mit eingeschränkter oder instabiler Internetverbindung. Hinzu kommen langlebige Systeme mit veralteter Firmware, die über keine sicheren Speicher für Schlüsselmaterial verfügen. In vielen Fällen fehlen zudem geeignete Benutzeroberflächen zur Eingabe von Zugangsdaten oder zur Verwaltung von Identitäten. Unklare Zuständigkeiten bei der Verwaltung digitaler Identitäten über den gesamten Maschinenlebenszyklus hinweg erschweren die Umsetzung zusätzlich. Darüber hinaus besteht häufig eine mangelnde Interoperabilität zwischen unterschiedlichen Herstellerlösungen. Die Folge: Viele Maschinen werden ohne echte Vertrauensanker in Netzwerke integriert – ein Einfallstor für Angreifer und ein Compliance-Risiko.

Trustpoint als Einstieg in Identitätsmanagement

Trustpoint ist eine Open-Source-Plattform zur abgesicherten Verwaltung digitaler Maschinenidentitäten in industriellen Netzwerken. Die auf Github auffindbare Software soll als Vertrauensanker den Lebenszyklus von Zertifikaten begleiten, von der Ausstellung über die Erneuerung bis zum Widerruf. Dabei adressiert sie die Herausforderungen industrieller Umgebungen. Die Plattform entsteht im Rahmen des vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Verbundprojekts Trustpoint (Laufzeit: 2023-2026). Das Ziel ist es, eine skalierbare, offene und praxistaugliche Anwendung für das Management digitaler Identitäten bereitzustellen. Besonderes Augenmerk liegt auf der Sicherheit, Effizienz und Interoperabilität bei geringem Implementierungsaufwand.

Trustpoint ist für ressourcenbeschränkte Umgebungen konzipiert, schlank und wird als Docker-Applikation bereitgestellt. Damit eignet sich die Software auch für Edge-Umgebungen und Brownfield-Anlagen. Die Standardkonformität und die Unterstützung bewährter Sicherheitsprotokolle soll eine nahtlose, vertrauenswürdige Kommunikation über System- und Herstellergrenzen hinweg ermöglichen.

Schlüssel zur Industrie 4.0

Die sichere Verwaltung digitaler Maschinenidentitäten ist eine zentrale Voraussetzung für vernetzte, automatisierte Produktionsumgebungen. Sie ermöglicht vertrauenswürdige Kommunikation, schützt vor Manipulation und schafft Compliance – insbesondere im Kontext von Normen wie IEC62443 und regulatorischen Anforderungen wie dem EU Cyber Resilience Act. Trustpoint soll eine Lücke zwischen industrieller Praxis und sicherheitstechnischen Anforderungen schließen. Dazu bietet sie einen offenen und vergleichsweise leicht zugänglichen Weg für das Identitätsmanagement, unabhängig von proprietären Systemen, schlank und auf Kompatibilität ausgerichtet. Ob Greenfield oder Brownfield, manuelles oder automatisiertes Onboarding: Die Open Source-Plattform soll sich an industrielle Realitäten anpassen. Betreiber, Integratoren und Maschinenhersteller können damit eine Grundlage schaffen, um IT/OT-Sicherheit strukturiert und zukunftssicher aufzubauen.

Wesentliche Funktionen im Überblick

– Zertifikatsmanagement über den Lebenszyklus: Erstellung, Erneuerung, Widerruf und Löschung digitaler Identitäten gemäß OPC UA und IEC62443
– Flexible Betriebsmodi: Betrieb als lokale Certificate Authority (CA) oder Registration Authority (RA) zur Anbindung externer PKIs
– Protokollunterstützung und Onboarding: Unterstützung von CMP, EST, REST sowie automatisiertes Zero-Touch-Onboarding nach BRSKI [BRSKI]
– Kryptografische Absicherung: Truststore-Management, Integration mit HSMs
– Industriegerechte Zusatzfunktionen: Zertifikatvorlagen, Domain-Management für Betriebsbereichstrennung, umfassendes Audit-Logging



  • Ein Upgrade für den Teilchenbeschleuniger

    Ein Upgrade für den Teilchenbeschleuniger

    Dem größten Teilchenbeschleuniger der Welt steht ein Upgrade bevor. Denn zukünftig sollen weit größere Datenmengen als bisher ausgetauscht werden – und das auch schneller. Nokia ist Teil eines Forschungsprojekts, das…

    mehr lesen: Ein Upgrade für den Teilchenbeschleuniger

  • Unternehmen erwarten Kostenvorteile durch Energieflexibilisierung

    Unternehmen erwarten Kostenvorteile durch Energieflexibilisierung

    Erstmals seit der Energiekrise verzeichnet der Energieeffizienz-Index der deutschen Industrie mit allen drei Teilindizes (die Bedeutung, Produktivität und Investitionen betreffend) einen leichten Rückgang. Mögliche Gründe erkennt EEP-Institutsleiter Professor Alexander Sauer…

    mehr lesen: Unternehmen erwarten Kostenvorteile durch Energieflexibilisierung

  • 3D-gedruckte Stecker halten Lötofen stand

    3D-gedruckte Stecker halten Lötofen stand

    Mit einer von Boston Micro Fabrication (BMF) entwickelten Drucktechnologie lassen sich Mikrobauteile für die Elektronik in Serie fertigen. Beim Hersteller Z-Axis Connector halten 3D-gedruckte Bauteile sogar den hohen Temperaturen im…

    mehr lesen: 3D-gedruckte Stecker halten Lötofen stand

  • Sonja Pierer übernimmt bei Intel Deutschland

    Sonja Pierer übernimmt bei Intel Deutschland

    Sonja Pierer ist neue Geschäftsführerin von Intel in Deutschland. Die 46-Jährige folgt in dieser Position auf Christin Eisenschmid.

    mehr lesen: Sonja Pierer übernimmt bei Intel Deutschland

  • Marktanteile industrieller Netzwerk-Standards 2024

    Marktanteile industrieller Netzwerk-Standards 2024

    Die Firma HMS Networks hat ihre diesjährige Marktanalyse zu industriellen Kommunikationsstandards veröffentlicht.

    mehr lesen: Marktanteile industrieller Netzwerk-Standards 2024

  • Sabine Scheunert übernimmt Eurocentral-Geschäftsleitung

    Sabine Scheunert übernimmt Eurocentral-Geschäftsleitung

    Dassault Systèmes ernennt Sabine Scheunert zur Vorsitzenden der Geschäftsleitung in Eurocentral. Die Managerin verfügt über jahrzehntelange Erfahrung in der Automobil- und Technologiebranche und war u.a. für Mercedes-Benz tätig.

    mehr lesen: Sabine Scheunert übernimmt Eurocentral-Geschäftsleitung

  • Ifo-Geschäftsklimaindex fällt um 1,3 Punkte

    Ifo-Geschäftsklimaindex fällt um 1,3 Punkte

    Pessimistischere Erwartungen der Unternehmen sorgen dafür, dass der Ifo-Geschäftsklimaindex im Juni unter dem Vormonatswert bleibt. Nach drei Anstiegen in Folge zeigt sich auch die Industrie im Juni wieder skeptischer.

    mehr lesen: Ifo-Geschäftsklimaindex fällt um 1,3 Punkte

  • Wibu-Systems eröffnet Niederlassung in Südkorea

    Wibu-Systems eröffnet Niederlassung in Südkorea

    Mit einer neuen Tochtergesellschaft in Südkorea geht das Karlsruher Unternehmen Wibu-Systems einen strategischen Schritt zur Erschließung des südkoreanischen Hightech-Marktes sowie der dortigen Wirtschaft.

    mehr lesen: Wibu-Systems eröffnet Niederlassung in Südkorea

  • Quantencomputing für effizientere E-Autos

    Quantencomputing für effizientere E-Autos

    Die BMW Group, Nvidia und Classiq wollen gemeinsam mechatronische Systeme optimieren. Das gemeinsame Ziel: den Einsatz von Quantencomputern in der Automobilbranche zu fördern.

    mehr lesen: Quantencomputing für effizientere E-Autos

  • 8,8Mrd.€ für die AWS-Cloud-Infrastruktur in Deutschland

    8,8Mrd.€ für die AWS-Cloud-Infrastruktur in Deutschland

    Kürzlich hat AWS Investitionen in Höhe von 7,8Mrd,€ in die AWS European Sovereign Cloud angekündigt, deren erste Rechenzentren in Brandenburg entstehen sollen. Nun legt der Cloud-Anbieter nochmals 10Mrd.€ nach.

    mehr lesen: 8,8Mrd.€ für die AWS-Cloud-Infrastruktur in Deutschland

  • Ungeplante Stillstände kosten 147.000€ pro Stunde

    Ungeplante Stillstände kosten 147.000€ pro Stunde

    Zwar erhöhen Firmen mittels Wartung die Verfügbarkeit ihrer Anlagen. Laut einer Studie von ABB kommt es bei der Mehrheit der Befragten monatlich jedoch zu mindestens einem ungeplanten Stillstand.

    mehr lesen: Ungeplante Stillstände kosten 147.000€ pro Stunde

  • Ein Robotik-Netzwerk für die Spitzenforschung

    Ein Robotik-Netzwerk für die Spitzenforschung

    Das Robotics Institute Germany (RIG) soll als zentrale Anlaufstelle für Robotik in Deutschland fungieren. Die Beteiligten, darunter Universitäten und Forschungseinrichtungen, haben sich fünf strategische Ziele gesetzt.

    mehr lesen: Ein Robotik-Netzwerk für die Spitzenforschung