Digitale Maschinenzertifikate mit Trustpoint verwalten

trustpoint architecture 20250714 092542
Bild: Campus Schwarzwald

Im Gegensatz zur IT-Sicherheit im Büro-Netzwerk bringt der industrielle Kontext zusätzliche Herausforderungen mit sich: lange Lebenszyklen, fragmentierte Netzwerke, eingeschränkte Update-Möglichkeiten und proprietäre Schnittstellen. Gleichzeitig steigen regulatorische Anforderungen und Erwartungen an Nachvollziehbarkeit, Datenintegrität und Ausfallsicherheit. Digitale Identitäten von Maschinen spielen für die Sicherheit eine wichtige Rolle, indem sie Vertrauen zwischen Herstellern, Integratoren und Betreibern schaffen. Sie helfen dabei, Geräte eindeutig zu identifizieren, Kommunikation abzusichern und Manipulationen zu verhindern. In der Office-IT ist der Einsatz digitaler Zertifikate als Identitätsnachweis bereits etabliert. In der industriellen Automatisierungstechnik hingegen steckt dieses Thema oft noch in den Anfängen – obwohl hier besonders sensible Abläufe geschützt werden müssen. Standards wie OPC UA (OPC-10000-21) oder die Normenreihe IEC62443 fordern explizit den Einsatz digitaler Maschinenidentitäten zur Authentifizierung, Datenintegrität und Rückverfolgbarkeit. Diese ermöglichen es etwa:

  • Kommunikationspartner eindeutig zu identifizieren (z.B. Maschinen, Gateways, Steuerungen),
  • Firmware-Updates und Software sicher zu validieren,
  • den Ursprung von Komponenten nachzuvollziehen,
  • Ereignisse über den Lebenszyklus hinweg lückenlos zu dokumentieren.

Zwischen Anspruch und Wirklichkeit

Den Effekten einer Einführung stehen die Hürden einer Einführung entgegen. In vielen Fabriken fehlen zentrale Verwaltungsinstanzen für Zertifikate (PKI), geschweige denn Schnittstellen zwischen IT und OT. Häufige Herausforderungen ergeben sich weiter aus segmentierten Netzwerken mit eingeschränkter oder instabiler Internetverbindung. Hinzu kommen langlebige Systeme mit veralteter Firmware, die über keine sicheren Speicher für Schlüsselmaterial verfügen. In vielen Fällen fehlen zudem geeignete Benutzeroberflächen zur Eingabe von Zugangsdaten oder zur Verwaltung von Identitäten. Unklare Zuständigkeiten bei der Verwaltung digitaler Identitäten über den gesamten Maschinenlebenszyklus hinweg erschweren die Umsetzung zusätzlich. Darüber hinaus besteht häufig eine mangelnde Interoperabilität zwischen unterschiedlichen Herstellerlösungen. Die Folge: Viele Maschinen werden ohne echte Vertrauensanker in Netzwerke integriert – ein Einfallstor für Angreifer und ein Compliance-Risiko.

Trustpoint als Einstieg in Identitätsmanagement

Trustpoint ist eine Open-Source-Plattform zur abgesicherten Verwaltung digitaler Maschinenidentitäten in industriellen Netzwerken. Die auf Github auffindbare Software soll als Vertrauensanker den Lebenszyklus von Zertifikaten begleiten, von der Ausstellung über die Erneuerung bis zum Widerruf. Dabei adressiert sie die Herausforderungen industrieller Umgebungen. Die Plattform entsteht im Rahmen des vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Verbundprojekts Trustpoint (Laufzeit: 2023-2026). Das Ziel ist es, eine skalierbare, offene und praxistaugliche Anwendung für das Management digitaler Identitäten bereitzustellen. Besonderes Augenmerk liegt auf der Sicherheit, Effizienz und Interoperabilität bei geringem Implementierungsaufwand.

Trustpoint ist für ressourcenbeschränkte Umgebungen konzipiert, schlank und wird als Docker-Applikation bereitgestellt. Damit eignet sich die Software auch für Edge-Umgebungen und Brownfield-Anlagen. Die Standardkonformität und die Unterstützung bewährter Sicherheitsprotokolle soll eine nahtlose, vertrauenswürdige Kommunikation über System- und Herstellergrenzen hinweg ermöglichen.

Schlüssel zur Industrie 4.0

Die sichere Verwaltung digitaler Maschinenidentitäten ist eine zentrale Voraussetzung für vernetzte, automatisierte Produktionsumgebungen. Sie ermöglicht vertrauenswürdige Kommunikation, schützt vor Manipulation und schafft Compliance – insbesondere im Kontext von Normen wie IEC62443 und regulatorischen Anforderungen wie dem EU Cyber Resilience Act. Trustpoint soll eine Lücke zwischen industrieller Praxis und sicherheitstechnischen Anforderungen schließen. Dazu bietet sie einen offenen und vergleichsweise leicht zugänglichen Weg für das Identitätsmanagement, unabhängig von proprietären Systemen, schlank und auf Kompatibilität ausgerichtet. Ob Greenfield oder Brownfield, manuelles oder automatisiertes Onboarding: Die Open Source-Plattform soll sich an industrielle Realitäten anpassen. Betreiber, Integratoren und Maschinenhersteller können damit eine Grundlage schaffen, um IT/OT-Sicherheit strukturiert und zukunftssicher aufzubauen.

Wesentliche Funktionen im Überblick

– Zertifikatsmanagement über den Lebenszyklus: Erstellung, Erneuerung, Widerruf und Löschung digitaler Identitäten gemäß OPC UA und IEC62443
– Flexible Betriebsmodi: Betrieb als lokale Certificate Authority (CA) oder Registration Authority (RA) zur Anbindung externer PKIs
– Protokollunterstützung und Onboarding: Unterstützung von CMP, EST, REST sowie automatisiertes Zero-Touch-Onboarding nach BRSKI [BRSKI]
– Kryptografische Absicherung: Truststore-Management, Integration mit HSMs
– Industriegerechte Zusatzfunktionen: Zertifikatvorlagen, Domain-Management für Betriebsbereichstrennung, umfassendes Audit-Logging



  • Lieferengpässe drücken die Stimmung der Automobilindustrie

    Lieferengpässe drücken die Stimmung der Automobilindustrie

    Die Engpässe bei Vorprodukten wirken sich derzeit quasi auf alle Teile der Industrie aus. Besonders davon betroffen ist allerdings die Automobilindustrie, was sich auch in aktuellen Zahlen des Ifo Instituts…

    mehr lesen: Lieferengpässe drücken die Stimmung der Automobilindustrie

  • Datenwirtschaft und KI als Chance begreifen

    Datenwirtschaft und KI als Chance begreifen

    Laut einer ZVEI-Umfrage fühlen sich die Unternehmen der Elektronikbranche eingeschränkt, wenn es um die Nutzung von Daten geht, auch aufgrund von Rechtsunsicherheiten bezüglich der DSGVO.

    mehr lesen: Datenwirtschaft und KI als Chance begreifen

  • Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

    Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

    Nach einer Analyse des Technologie-Dienstleisters NTT haben Ransomware-Attacken ein neues Rekordniveau erreicht: Bis zum Jahresende müssen sich Unternehmen alle elf Sekunden auf einen Angriff mit Erpresser-Schadsoftware einstellen. Dabei nutzen Cyberkriminelle…

    mehr lesen: Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

  • Weg ins Firmennetzwerk oft schlecht gesichert

    Weg ins Firmennetzwerk oft schlecht gesichert

    In Deutschland nutzen die Menschen laut einer G Data-Erhebung zu selten sichere Passwörter, Antiviren-Programme oder Zwei-Faktor-Authentifizierung. Damit steigt das Risiko im beruflichen und auch im privaten Bereich.

    mehr lesen: Weg ins Firmennetzwerk oft schlecht gesichert

  • Spatenstich für Neubau des Fraunhofer IPA

    Spatenstich für Neubau des Fraunhofer IPA

    In dieser Woche erfolgte der Spatenstich für den Neubau des Fraunhofer Instituts für Produktionstechnik und Automatisierung. Das Investitionsvolumen beträgt rund 37Mio.€.

    mehr lesen: Spatenstich für Neubau des Fraunhofer IPA

  • Peter Schneck wird Cenit-CEO

    Peter Schneck wird Cenit-CEO

    Peter Schneck wird Mitglied des Vorstands bei der Cenit AG und übernimmt zum 1. Januar 2022 die Position des CEO. Er folgt auf Kurt Bengel der das Unternehmen plangemäß zum…

    mehr lesen: Peter Schneck wird Cenit-CEO

  • Rekordjahr für Investitionen in Quantentechnologien

    Rekordjahr für Investitionen in Quantentechnologien

    Der McKinsey ‘Quantum Technology Monitor’ zeigt eine Zunahme der globalen Markt – und Technologieentwicklungen von Quantentechnologien. Dabei sind die angekündigten Investitionen im laufenden Jahr dreimal so hoch wie in 2020.

    mehr lesen: Rekordjahr für Investitionen in Quantentechnologien

  • Stimmung in der Industrie belastet Geschäftsklima

    Stimmung in der Industrie belastet Geschäftsklima

    Nach einem Rückgang im August ist der Ifo-Geschäftsklimaindex auch im September gesunken. Belastet werden die Zahlen dabei durch die schlechtere Stimmung in der Industrie.

    mehr lesen: Stimmung in der Industrie belastet Geschäftsklima

  • Yaskawa baut neue Europa-Zentrale

    Yaskawa baut neue Europa-Zentrale

    Yaskawa hat den Grundstein für eine neue Europa-Zentrale in Hattersheim gelegt. Das Unternehmen investiert rund 23Mio.€ in den neuen Standort.

    mehr lesen: Yaskawa baut neue Europa-Zentrale

  • VDMA Robotik + Automation wählt neuen Vorstand

    VDMA Robotik + Automation wählt neuen Vorstand

    Der VDMA Robotik + Automation hat im Rahmen seiner Mitgliederversammlung einen neuen Vorstand gewählt. Als neuer Vorsitzender folgt Hahn Automation-CEO Frank Konrad auf Wilfried Eberhardt.

    mehr lesen: VDMA Robotik + Automation wählt neuen Vorstand

  • Siemens und Zscaler kooperieren

    Siemens und Zscaler kooperieren

    Siemens und Zscaler arbeiten zusammen, um Kunden den sicheren Zugriff vom Arbeitsplatz im Büro oder mobil auf Operational-Technology(OT)-Systeme und -Anwendungen im Produktionsnetzwerk zu ermöglichen.

    mehr lesen: Siemens und Zscaler kooperieren

  • Bechtle erwirbt Open Networks

    Bechtle erwirbt Open Networks

    Der österreichische Ableger von Bechtle hat Open Networks erworben. Die neuen Spezialisten bringen insbesondere Erfahrung in den Bereichen Application Services, Datacenter, Security und Netzwerk mit. Die Firma betreut rund 250…

    mehr lesen: Bechtle erwirbt Open Networks