Digitale Maschinenzertifikate mit Trustpoint verwalten

trustpoint architecture 20250714 092542
Bild: Campus Schwarzwald

Im Gegensatz zur IT-Sicherheit im Büro-Netzwerk bringt der industrielle Kontext zusätzliche Herausforderungen mit sich: lange Lebenszyklen, fragmentierte Netzwerke, eingeschränkte Update-Möglichkeiten und proprietäre Schnittstellen. Gleichzeitig steigen regulatorische Anforderungen und Erwartungen an Nachvollziehbarkeit, Datenintegrität und Ausfallsicherheit. Digitale Identitäten von Maschinen spielen für die Sicherheit eine wichtige Rolle, indem sie Vertrauen zwischen Herstellern, Integratoren und Betreibern schaffen. Sie helfen dabei, Geräte eindeutig zu identifizieren, Kommunikation abzusichern und Manipulationen zu verhindern. In der Office-IT ist der Einsatz digitaler Zertifikate als Identitätsnachweis bereits etabliert. In der industriellen Automatisierungstechnik hingegen steckt dieses Thema oft noch in den Anfängen – obwohl hier besonders sensible Abläufe geschützt werden müssen. Standards wie OPC UA (OPC-10000-21) oder die Normenreihe IEC62443 fordern explizit den Einsatz digitaler Maschinenidentitäten zur Authentifizierung, Datenintegrität und Rückverfolgbarkeit. Diese ermöglichen es etwa:

  • Kommunikationspartner eindeutig zu identifizieren (z.B. Maschinen, Gateways, Steuerungen),
  • Firmware-Updates und Software sicher zu validieren,
  • den Ursprung von Komponenten nachzuvollziehen,
  • Ereignisse über den Lebenszyklus hinweg lückenlos zu dokumentieren.

Zwischen Anspruch und Wirklichkeit

Den Effekten einer Einführung stehen die Hürden einer Einführung entgegen. In vielen Fabriken fehlen zentrale Verwaltungsinstanzen für Zertifikate (PKI), geschweige denn Schnittstellen zwischen IT und OT. Häufige Herausforderungen ergeben sich weiter aus segmentierten Netzwerken mit eingeschränkter oder instabiler Internetverbindung. Hinzu kommen langlebige Systeme mit veralteter Firmware, die über keine sicheren Speicher für Schlüsselmaterial verfügen. In vielen Fällen fehlen zudem geeignete Benutzeroberflächen zur Eingabe von Zugangsdaten oder zur Verwaltung von Identitäten. Unklare Zuständigkeiten bei der Verwaltung digitaler Identitäten über den gesamten Maschinenlebenszyklus hinweg erschweren die Umsetzung zusätzlich. Darüber hinaus besteht häufig eine mangelnde Interoperabilität zwischen unterschiedlichen Herstellerlösungen. Die Folge: Viele Maschinen werden ohne echte Vertrauensanker in Netzwerke integriert – ein Einfallstor für Angreifer und ein Compliance-Risiko.

Trustpoint als Einstieg in Identitätsmanagement

Trustpoint ist eine Open-Source-Plattform zur abgesicherten Verwaltung digitaler Maschinenidentitäten in industriellen Netzwerken. Die auf Github auffindbare Software soll als Vertrauensanker den Lebenszyklus von Zertifikaten begleiten, von der Ausstellung über die Erneuerung bis zum Widerruf. Dabei adressiert sie die Herausforderungen industrieller Umgebungen. Die Plattform entsteht im Rahmen des vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Verbundprojekts Trustpoint (Laufzeit: 2023-2026). Das Ziel ist es, eine skalierbare, offene und praxistaugliche Anwendung für das Management digitaler Identitäten bereitzustellen. Besonderes Augenmerk liegt auf der Sicherheit, Effizienz und Interoperabilität bei geringem Implementierungsaufwand.

Trustpoint ist für ressourcenbeschränkte Umgebungen konzipiert, schlank und wird als Docker-Applikation bereitgestellt. Damit eignet sich die Software auch für Edge-Umgebungen und Brownfield-Anlagen. Die Standardkonformität und die Unterstützung bewährter Sicherheitsprotokolle soll eine nahtlose, vertrauenswürdige Kommunikation über System- und Herstellergrenzen hinweg ermöglichen.

Schlüssel zur Industrie 4.0

Die sichere Verwaltung digitaler Maschinenidentitäten ist eine zentrale Voraussetzung für vernetzte, automatisierte Produktionsumgebungen. Sie ermöglicht vertrauenswürdige Kommunikation, schützt vor Manipulation und schafft Compliance – insbesondere im Kontext von Normen wie IEC62443 und regulatorischen Anforderungen wie dem EU Cyber Resilience Act. Trustpoint soll eine Lücke zwischen industrieller Praxis und sicherheitstechnischen Anforderungen schließen. Dazu bietet sie einen offenen und vergleichsweise leicht zugänglichen Weg für das Identitätsmanagement, unabhängig von proprietären Systemen, schlank und auf Kompatibilität ausgerichtet. Ob Greenfield oder Brownfield, manuelles oder automatisiertes Onboarding: Die Open Source-Plattform soll sich an industrielle Realitäten anpassen. Betreiber, Integratoren und Maschinenhersteller können damit eine Grundlage schaffen, um IT/OT-Sicherheit strukturiert und zukunftssicher aufzubauen.

Wesentliche Funktionen im Überblick

– Zertifikatsmanagement über den Lebenszyklus: Erstellung, Erneuerung, Widerruf und Löschung digitaler Identitäten gemäß OPC UA und IEC62443
– Flexible Betriebsmodi: Betrieb als lokale Certificate Authority (CA) oder Registration Authority (RA) zur Anbindung externer PKIs
– Protokollunterstützung und Onboarding: Unterstützung von CMP, EST, REST sowie automatisiertes Zero-Touch-Onboarding nach BRSKI [BRSKI]
– Kryptografische Absicherung: Truststore-Management, Integration mit HSMs
– Industriegerechte Zusatzfunktionen: Zertifikatvorlagen, Domain-Management für Betriebsbereichstrennung, umfassendes Audit-Logging



  • Fachforum beleuchtet KI-Potenzial und gibt rechtliche Tipps

    Fachforum beleuchtet KI-Potenzial und gibt rechtliche Tipps

    Welche Rolle künstliche Intelligenz (KI) und Automatisierung für die additive Fertigung spielen, erörtert das Forum Software, KI & Design, das am 15. Mai auf der Rapid.Tech 3D (14. bis 16.…

    mehr lesen: Fachforum beleuchtet KI-Potenzial und gibt rechtliche Tipps

  • OPC Foundation startet KI-Arbeitsgruppe und Cloud-Initiative

    OPC Foundation startet KI-Arbeitsgruppe und Cloud-Initiative

    Die OPC Foundation hat die Arbeitsgruppe ‚OPC UA for AI’ gegründet. Zudem wurde eine Cloud-Initiative gestartet, um die Interoperabilität zwischen IT- und Cloud-Plattformen auf Basis von OPC UA zu fördern.

    mehr lesen: OPC Foundation startet KI-Arbeitsgruppe und Cloud-Initiative

  • Insys Icom beruft zweiten Geschäftsführer

    Insys Icom beruft zweiten Geschäftsführer

    Die Insys Icom hat einen zweiten Geschäftsführer. Gemeinsam mit Unternehmensgründer Eduard B. Wagner steht seit 1. April Florian Froschermeier an der Spitze des Regensburger Unternehmens.

    mehr lesen: Insys Icom beruft zweiten Geschäftsführer

  • USA bleiben Technologieführer

    USA bleiben Technologieführer

    Bei den Schlüsseltechnologien liegen die USA nach wie vor vor China. Zwar meldet China inzwischen mehr Patente an als die USA, laut einer Analyse — an der unter anderem das…

    mehr lesen: USA bleiben Technologieführer

  • IFM und Microsoft vereinbaren Partnerschaft

    IFM und Microsoft vereinbaren Partnerschaft

    Im Rahmen der Hannover Messe haben Microsoft und IFM Electronic eine Partnerschaft bekannt gegeben. Ein erstes Ergebnis dieser Zusammenarbeit ist das Azure-basierte Modul RemoteConnect für Fernwartung und Überwachung.

    mehr lesen: IFM und Microsoft vereinbaren Partnerschaft

  • Igus übernimmt Atronia

    Igus übernimmt Atronia

    Igus hat im März die mehrheitlichen Anteile am portugiesischen Unternehmen Atronia Tailored Sensing erworben. Mit diesem strategischen Schritt will Igus auf dem Markt der vernetzten Kunststoffbauteile weiter expandieren. Ziel ist…

    mehr lesen: Igus übernimmt Atronia

  • Open Community Experience feiert Premiere in Mainz

    Open Community Experience feiert Premiere in Mainz

    Vom 22. bis 24. Oktober 2024 feiert die OCX in Mainz Premiere und bringt Open Source Communities zusammen. Der Fokus der Veranstaltung liegt auf den Bereichen Automotive und Mobility, Development…

    mehr lesen: Open Community Experience feiert Premiere in Mainz

  • Stehen humanoide Roboter bald am Fließband?

    Stehen humanoide Roboter bald am Fließband?

    Humanoide Roboter könnten ab 2025 serienreif sein. Das prognostiziert die Managementberatung Horváth und geht weiter davon aus, dass sich mit diesen Robotern mehr als 50 Prozent der manuellen Tätigkeiten automatisieren…

    mehr lesen: Stehen humanoide Roboter bald am Fließband?

  • Mehr Cyberangriffe, weniger Plagiatsfälle

    Mehr Cyberangriffe, weniger Plagiatsfälle

    Rund ein Viertel der Maschinen- und Anlagenbauer berichtet von signifikanten Cybersicherheitsvorfällen in den vergangenen zwei Jahren. Plagiatsfälle gingen in diesem Zeitraum hingegen zurück.

    mehr lesen: Mehr Cyberangriffe, weniger Plagiatsfälle

  • Stand der OT-Sicherheit

    Stand der OT-Sicherheit

    Ein neuer Bericht von ABI Research und Palo Alto Networks über den Stand der OT-Sicherheit hat ergeben, dass im vergangenen Jahr eines von vier Industrieunternehmen angab, seinen Betrieb aufgrund eines…

    mehr lesen: Stand der OT-Sicherheit

  • Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

    Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

    Im Rahmen der Hannover Messe 2024 haben der Forschungsbeirat Industrie 4.0 sowie die Plattform Industrie 4.0 Stellung zum Umgang mit dem Begriff ‚Industrie 5.0‘ genommen.

    mehr lesen: Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

  • Maschinenbau rechnet nicht mit Konjunkturerholung

    Maschinenbau rechnet nicht mit Konjunkturerholung

    Besorgt blicken die Entscheidungsträger im Maschinen- und Anlagenbau auf die konjunkturelle Entwicklung in Deutschland.

    mehr lesen: Maschinenbau rechnet nicht mit Konjunkturerholung