Digitale Maschinenzertifikate mit Trustpoint verwalten

trustpoint architecture 20250714 092542
Bild: Campus Schwarzwald

Im Gegensatz zur IT-Sicherheit im Büro-Netzwerk bringt der industrielle Kontext zusätzliche Herausforderungen mit sich: lange Lebenszyklen, fragmentierte Netzwerke, eingeschränkte Update-Möglichkeiten und proprietäre Schnittstellen. Gleichzeitig steigen regulatorische Anforderungen und Erwartungen an Nachvollziehbarkeit, Datenintegrität und Ausfallsicherheit. Digitale Identitäten von Maschinen spielen für die Sicherheit eine wichtige Rolle, indem sie Vertrauen zwischen Herstellern, Integratoren und Betreibern schaffen. Sie helfen dabei, Geräte eindeutig zu identifizieren, Kommunikation abzusichern und Manipulationen zu verhindern. In der Office-IT ist der Einsatz digitaler Zertifikate als Identitätsnachweis bereits etabliert. In der industriellen Automatisierungstechnik hingegen steckt dieses Thema oft noch in den Anfängen – obwohl hier besonders sensible Abläufe geschützt werden müssen. Standards wie OPC UA (OPC-10000-21) oder die Normenreihe IEC62443 fordern explizit den Einsatz digitaler Maschinenidentitäten zur Authentifizierung, Datenintegrität und Rückverfolgbarkeit. Diese ermöglichen es etwa:

  • Kommunikationspartner eindeutig zu identifizieren (z.B. Maschinen, Gateways, Steuerungen),
  • Firmware-Updates und Software sicher zu validieren,
  • den Ursprung von Komponenten nachzuvollziehen,
  • Ereignisse über den Lebenszyklus hinweg lückenlos zu dokumentieren.

Zwischen Anspruch und Wirklichkeit

Den Effekten einer Einführung stehen die Hürden einer Einführung entgegen. In vielen Fabriken fehlen zentrale Verwaltungsinstanzen für Zertifikate (PKI), geschweige denn Schnittstellen zwischen IT und OT. Häufige Herausforderungen ergeben sich weiter aus segmentierten Netzwerken mit eingeschränkter oder instabiler Internetverbindung. Hinzu kommen langlebige Systeme mit veralteter Firmware, die über keine sicheren Speicher für Schlüsselmaterial verfügen. In vielen Fällen fehlen zudem geeignete Benutzeroberflächen zur Eingabe von Zugangsdaten oder zur Verwaltung von Identitäten. Unklare Zuständigkeiten bei der Verwaltung digitaler Identitäten über den gesamten Maschinenlebenszyklus hinweg erschweren die Umsetzung zusätzlich. Darüber hinaus besteht häufig eine mangelnde Interoperabilität zwischen unterschiedlichen Herstellerlösungen. Die Folge: Viele Maschinen werden ohne echte Vertrauensanker in Netzwerke integriert – ein Einfallstor für Angreifer und ein Compliance-Risiko.

Trustpoint als Einstieg in Identitätsmanagement

Trustpoint ist eine Open-Source-Plattform zur abgesicherten Verwaltung digitaler Maschinenidentitäten in industriellen Netzwerken. Die auf Github auffindbare Software soll als Vertrauensanker den Lebenszyklus von Zertifikaten begleiten, von der Ausstellung über die Erneuerung bis zum Widerruf. Dabei adressiert sie die Herausforderungen industrieller Umgebungen. Die Plattform entsteht im Rahmen des vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Verbundprojekts Trustpoint (Laufzeit: 2023-2026). Das Ziel ist es, eine skalierbare, offene und praxistaugliche Anwendung für das Management digitaler Identitäten bereitzustellen. Besonderes Augenmerk liegt auf der Sicherheit, Effizienz und Interoperabilität bei geringem Implementierungsaufwand.

Trustpoint ist für ressourcenbeschränkte Umgebungen konzipiert, schlank und wird als Docker-Applikation bereitgestellt. Damit eignet sich die Software auch für Edge-Umgebungen und Brownfield-Anlagen. Die Standardkonformität und die Unterstützung bewährter Sicherheitsprotokolle soll eine nahtlose, vertrauenswürdige Kommunikation über System- und Herstellergrenzen hinweg ermöglichen.

Schlüssel zur Industrie 4.0

Die sichere Verwaltung digitaler Maschinenidentitäten ist eine zentrale Voraussetzung für vernetzte, automatisierte Produktionsumgebungen. Sie ermöglicht vertrauenswürdige Kommunikation, schützt vor Manipulation und schafft Compliance – insbesondere im Kontext von Normen wie IEC62443 und regulatorischen Anforderungen wie dem EU Cyber Resilience Act. Trustpoint soll eine Lücke zwischen industrieller Praxis und sicherheitstechnischen Anforderungen schließen. Dazu bietet sie einen offenen und vergleichsweise leicht zugänglichen Weg für das Identitätsmanagement, unabhängig von proprietären Systemen, schlank und auf Kompatibilität ausgerichtet. Ob Greenfield oder Brownfield, manuelles oder automatisiertes Onboarding: Die Open Source-Plattform soll sich an industrielle Realitäten anpassen. Betreiber, Integratoren und Maschinenhersteller können damit eine Grundlage schaffen, um IT/OT-Sicherheit strukturiert und zukunftssicher aufzubauen.

Wesentliche Funktionen im Überblick

– Zertifikatsmanagement über den Lebenszyklus: Erstellung, Erneuerung, Widerruf und Löschung digitaler Identitäten gemäß OPC UA und IEC62443
– Flexible Betriebsmodi: Betrieb als lokale Certificate Authority (CA) oder Registration Authority (RA) zur Anbindung externer PKIs
– Protokollunterstützung und Onboarding: Unterstützung von CMP, EST, REST sowie automatisiertes Zero-Touch-Onboarding nach BRSKI [BRSKI]
– Kryptografische Absicherung: Truststore-Management, Integration mit HSMs
– Industriegerechte Zusatzfunktionen: Zertifikatvorlagen, Domain-Management für Betriebsbereichstrennung, umfassendes Audit-Logging



  • Mehr Rechtssicherheit für die Cybersicherheitsforschung

    Mehr Rechtssicherheit für die Cybersicherheitsforschung

    Cybersicherheitsforschende können Datenschutzvorschriften oft nicht befolgen, da sie vor Beginn einer Forschungsaktivität nicht wissen, ob und welche personenbezogenen Daten sie genau verarbeiten werden.

    mehr lesen: Mehr Rechtssicherheit für die Cybersicherheitsforschung

  • Wibu-Systems lädt zum Informationstag

    Wibu-Systems lädt zum Informationstag

    Am 20. März 2024 veranstaltet Wibu-Systems einen Informationstag zum Thema IT-Security in der Fertigung.

    mehr lesen: Wibu-Systems lädt zum Informationstag

  • Mehr als 5.000 Besucher kamen zur Maintenance

    Mehr als 5.000 Besucher kamen zur Maintenance

    Mit einem Besucherzuwachs von 25 Prozent ziehen die Veranstalter der Messen Maintenance und Pumps & Valves ein positives Fazit und wollen die Veranstaltung auch im nächsten Jahr zeitgleich ausrichten.

    mehr lesen: Mehr als 5.000 Besucher kamen zur Maintenance

  • 8 von 10 Betrugsspezialisten wollen bis 2025 generative KI einsetzen

    8 von 10 Betrugsspezialisten wollen bis 2025 generative KI einsetzen

    Generative AI könnte in den nächsten Jahren eine zentrale Rolle bei der Betrugsbekämpfung spielen. So planen 83 Prozent der Teilnehmer am Anti-Fraud Technology Benchmarking Report, die Technologie innerhalb der nächsten…

    mehr lesen: 8 von 10 Betrugsspezialisten wollen bis 2025 generative KI einsetzen

  • Zero-Trust-Konzept für 5G-Campusnetze

    Zero-Trust-Konzept für 5G-Campusnetze

    Trend Micro hat auf dem Mobile World Congress 2024 in Barcelona einen plattformbasierten Ansatz zur Absicherung von 5G-Implementierungen vorgestellt. Für solche Produkte gründete der Anbieter letztes Jahr extra die Tochtergesellschaft…

    mehr lesen: Zero-Trust-Konzept für 5G-Campusnetze

  • Konsortium will Innovationen für die Klimaneutralität beschleunigen

    Konsortium will Innovationen für die Klimaneutralität beschleunigen

    Die EU strebt bis 2050 Klimaneutralität an. Das Projekt RISEnergy (Research Infrastructure Services for Renewable Energy) soll auf dem Weg dorthin die Entwicklung von Innovationen für erneuerbare Energien bis zur…

    mehr lesen: Konsortium will Innovationen für die Klimaneutralität beschleunigen

  • Pilotprojekt erforscht Kreislaufwirtschaft in der Fahrzeugproduktion

    Pilotprojekt erforscht Kreislaufwirtschaft in der Fahrzeugproduktion

    Wie eine nachhaltige und ressourceneffiziente Kreislaufwirtschaft für kleine und leichte Elektrofahrzeuge bzw. Leichtkraftfahrzeuge aussehen kann, erforschen Wissenschaftlerinnen und Wissenschaftler der Bergischen Universität Wuppertal sowie der Hochschule Bochum im Projekt Pilot4CircuLEV.

    mehr lesen: Pilotprojekt erforscht Kreislaufwirtschaft in der Fahrzeugproduktion

  • VDI setzt Mentoringprogramm für ausländische Ingenieure auf

    VDI setzt Mentoringprogramm für ausländische Ingenieure auf

    Mit dem Projekt Xpand will der VDI ein Mentoring-Programm etablieren, das Ingenieure und Ingenieurinnen ausländischer Herkunft bei der Integration in den Arbeitsmarkt unterstützen soll.

    mehr lesen: VDI setzt Mentoringprogramm für ausländische Ingenieure auf

  • Exportindustrie mit „Luft nach oben“

    Exportindustrie mit „Luft nach oben“

    Zwar verbessern sich laut aktueller Ifo-Kennzahlen die Exporterwartungen der Industrie, jedoch rechnen insgesamt nur wenige Branchen mit Zuwächsen.

    mehr lesen: Exportindustrie mit „Luft nach oben“

  • Neues Fachforum auf der Rapid.Tech 3D

    Neues Fachforum auf der Rapid.Tech 3D

    Mit der Veranstaltung AM4industry widmet die Rapid-Tech 3D Trendthemen rund um den industriellen 3D-Druck ein eigenes Fachforum. Initiator und Organisator ist die VDMA-Arbeitsgemeinschaft Additive Manufacturing.

    mehr lesen: Neues Fachforum auf der Rapid.Tech 3D

  • Morten Wierod wird ABB-CEO

    Morten Wierod wird ABB-CEO

    Mit Wirkung zum ersten August wird Morten Wierod CEO bei ABB. Er folgt damit auf Björn Rosengren, der das Unternehmen zum Jahresende verlässt.

    mehr lesen: Morten Wierod wird ABB-CEO

  • Studie identifiziert CO2-Einsparpotenzial digitaler Technologien

    Studie identifiziert CO2-Einsparpotenzial digitaler Technologien

    Digitale Technologien können dazu beitragen, dass Deutschland seine Klimaziele im Jahr 2030 erfüllt. Der Branchenverband Bitkom hat dazu gemeinsam mit dem IT-Dienstleister Accenture unterschiedliche Szenarien für die Sektoren Industrie, Energie,…

    mehr lesen: Studie identifiziert CO2-Einsparpotenzial digitaler Technologien