Digitale Maschinenzertifikate mit Trustpoint verwalten

trustpoint architecture 20250714 092542
Bild: Campus Schwarzwald

Im Gegensatz zur IT-Sicherheit im Büro-Netzwerk bringt der industrielle Kontext zusätzliche Herausforderungen mit sich: lange Lebenszyklen, fragmentierte Netzwerke, eingeschränkte Update-Möglichkeiten und proprietäre Schnittstellen. Gleichzeitig steigen regulatorische Anforderungen und Erwartungen an Nachvollziehbarkeit, Datenintegrität und Ausfallsicherheit. Digitale Identitäten von Maschinen spielen für die Sicherheit eine wichtige Rolle, indem sie Vertrauen zwischen Herstellern, Integratoren und Betreibern schaffen. Sie helfen dabei, Geräte eindeutig zu identifizieren, Kommunikation abzusichern und Manipulationen zu verhindern. In der Office-IT ist der Einsatz digitaler Zertifikate als Identitätsnachweis bereits etabliert. In der industriellen Automatisierungstechnik hingegen steckt dieses Thema oft noch in den Anfängen – obwohl hier besonders sensible Abläufe geschützt werden müssen. Standards wie OPC UA (OPC-10000-21) oder die Normenreihe IEC62443 fordern explizit den Einsatz digitaler Maschinenidentitäten zur Authentifizierung, Datenintegrität und Rückverfolgbarkeit. Diese ermöglichen es etwa:

  • Kommunikationspartner eindeutig zu identifizieren (z.B. Maschinen, Gateways, Steuerungen),
  • Firmware-Updates und Software sicher zu validieren,
  • den Ursprung von Komponenten nachzuvollziehen,
  • Ereignisse über den Lebenszyklus hinweg lückenlos zu dokumentieren.

Zwischen Anspruch und Wirklichkeit

Den Effekten einer Einführung stehen die Hürden einer Einführung entgegen. In vielen Fabriken fehlen zentrale Verwaltungsinstanzen für Zertifikate (PKI), geschweige denn Schnittstellen zwischen IT und OT. Häufige Herausforderungen ergeben sich weiter aus segmentierten Netzwerken mit eingeschränkter oder instabiler Internetverbindung. Hinzu kommen langlebige Systeme mit veralteter Firmware, die über keine sicheren Speicher für Schlüsselmaterial verfügen. In vielen Fällen fehlen zudem geeignete Benutzeroberflächen zur Eingabe von Zugangsdaten oder zur Verwaltung von Identitäten. Unklare Zuständigkeiten bei der Verwaltung digitaler Identitäten über den gesamten Maschinenlebenszyklus hinweg erschweren die Umsetzung zusätzlich. Darüber hinaus besteht häufig eine mangelnde Interoperabilität zwischen unterschiedlichen Herstellerlösungen. Die Folge: Viele Maschinen werden ohne echte Vertrauensanker in Netzwerke integriert – ein Einfallstor für Angreifer und ein Compliance-Risiko.

Trustpoint als Einstieg in Identitätsmanagement

Trustpoint ist eine Open-Source-Plattform zur abgesicherten Verwaltung digitaler Maschinenidentitäten in industriellen Netzwerken. Die auf Github auffindbare Software soll als Vertrauensanker den Lebenszyklus von Zertifikaten begleiten, von der Ausstellung über die Erneuerung bis zum Widerruf. Dabei adressiert sie die Herausforderungen industrieller Umgebungen. Die Plattform entsteht im Rahmen des vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Verbundprojekts Trustpoint (Laufzeit: 2023-2026). Das Ziel ist es, eine skalierbare, offene und praxistaugliche Anwendung für das Management digitaler Identitäten bereitzustellen. Besonderes Augenmerk liegt auf der Sicherheit, Effizienz und Interoperabilität bei geringem Implementierungsaufwand.

Trustpoint ist für ressourcenbeschränkte Umgebungen konzipiert, schlank und wird als Docker-Applikation bereitgestellt. Damit eignet sich die Software auch für Edge-Umgebungen und Brownfield-Anlagen. Die Standardkonformität und die Unterstützung bewährter Sicherheitsprotokolle soll eine nahtlose, vertrauenswürdige Kommunikation über System- und Herstellergrenzen hinweg ermöglichen.

Schlüssel zur Industrie 4.0

Die sichere Verwaltung digitaler Maschinenidentitäten ist eine zentrale Voraussetzung für vernetzte, automatisierte Produktionsumgebungen. Sie ermöglicht vertrauenswürdige Kommunikation, schützt vor Manipulation und schafft Compliance – insbesondere im Kontext von Normen wie IEC62443 und regulatorischen Anforderungen wie dem EU Cyber Resilience Act. Trustpoint soll eine Lücke zwischen industrieller Praxis und sicherheitstechnischen Anforderungen schließen. Dazu bietet sie einen offenen und vergleichsweise leicht zugänglichen Weg für das Identitätsmanagement, unabhängig von proprietären Systemen, schlank und auf Kompatibilität ausgerichtet. Ob Greenfield oder Brownfield, manuelles oder automatisiertes Onboarding: Die Open Source-Plattform soll sich an industrielle Realitäten anpassen. Betreiber, Integratoren und Maschinenhersteller können damit eine Grundlage schaffen, um IT/OT-Sicherheit strukturiert und zukunftssicher aufzubauen.

Wesentliche Funktionen im Überblick

– Zertifikatsmanagement über den Lebenszyklus: Erstellung, Erneuerung, Widerruf und Löschung digitaler Identitäten gemäß OPC UA und IEC62443
– Flexible Betriebsmodi: Betrieb als lokale Certificate Authority (CA) oder Registration Authority (RA) zur Anbindung externer PKIs
– Protokollunterstützung und Onboarding: Unterstützung von CMP, EST, REST sowie automatisiertes Zero-Touch-Onboarding nach BRSKI [BRSKI]
– Kryptografische Absicherung: Truststore-Management, Integration mit HSMs
– Industriegerechte Zusatzfunktionen: Zertifikatvorlagen, Domain-Management für Betriebsbereichstrennung, umfassendes Audit-Logging



  • Tower Factory wird Teil von Fuji Europe

    Tower Factory wird Teil von Fuji Europe

    Die Fuji Europe Corparation hat Tower-Factory, einen Anbieter von Lagerlogistiksystemen, übernommen. Kunden von Fuji Europe sollen dadurch Lösungen erhalten, die den gesamten Materialfluss abdecken.

    mehr lesen: Tower Factory wird Teil von Fuji Europe

  • Bereits mehr als 1.200 Teilnehmer für TeDo Webinare

    Bereits mehr als 1.200 Teilnehmer für TeDo Webinare

    Für die Webinare des TeDo Verlags, die im Rahmen des Herbstes der Innovationen durchgeführt werden, haben sich bereits weit über 1.200 Teilnehmer angemeldet. Das SPS-Magazin, die IT&Production, die Robotik und…

    mehr lesen: Bereits mehr als 1.200 Teilnehmer für TeDo Webinare

  • Neuer VDMA-Präsident gewählt

    Neuer VDMA-Präsident gewählt

    Der VDMA hat mit Karl Haeusgen einen neuen Präsidenten. Im Rahmen der Mitgliederversammlung wurde der Vorstandsvorsitzende von Hawe Hydraulik als Nachfolger von Carl Martin Welcker bestimmt. Auch der Verband VDMA…

    mehr lesen: Neuer VDMA-Präsident gewählt

  • Instandhaltung zwischen Kostendruck und digitalem Wandel

    Instandhaltung zwischen Kostendruck und digitalem Wandel

    Maindays 2020 Instandhaltung zwischen Kostendruck und digitalem Wandel Unter dem Motto ‘Instandhaltung zwischen Kostendruck und digitalem Wandel‘ findet die 21. Jahrestagung MainDays vom 24. bis zum 25. November in Potsdam…

    mehr lesen: Instandhaltung zwischen Kostendruck und digitalem Wandel

  • Kurzarbeit geht weiter zurück

    Kurzarbeit geht weiter zurück

    Im September ist die Zahl der Beschäftigten, die in Kurzarbeit sind, weiter zurückgegangen. Das Ifo-Institut schätzt die Zahl der Kurzarbeiter aktuell auf 3,7 Millionen Menschen.

    mehr lesen: Kurzarbeit geht weiter zurück

  • Edge-Cloud vernetzt 20 Fraunhofer-Institute

    Edge-Cloud vernetzt 20 Fraunhofer-Institute

    Das Fraunhofer IPT und die Firma German Edge Cloud arbeiten gerade an der Fraunhofer Edge Cloud, die bald 20 Fraunhofer-Institute vernetzen soll. Die offene Foschungsplattform und Testumgebung hilft später im…

    mehr lesen: Edge-Cloud vernetzt 20 Fraunhofer-Institute

  • CtrlX-Ökosystem für Third-Party-Software geöffnet

    CtrlX-Ökosystem für Third-Party-Software geöffnet

    Bosch erweitert das noch junge Automatisierungssystem CtrlX um Komponenten und Services. Vor allem aber lädt die Unternehmensgruppe Third-Party-Anbieter dazu ein, sich mit eigenen Anwendungen auf der Plattform zu engagieren.

    mehr lesen: CtrlX-Ökosystem für Third-Party-Software geöffnet

  • Mit Indigo Maschinendaten in Echtzeit synchronisieren

    Mit Indigo Maschinendaten in Echtzeit synchronisieren

    Mit ihrer Plattform Indigo will sich das Münchener Startup Emocean auf dem Markt für Analytics-Projekte positionieren. Das Besondere: Die Lösung soll Maschinendaten in Echtzeit synchronisieren und so etwa den unmittelbaren…

    mehr lesen: Mit Indigo Maschinendaten in Echtzeit synchronisieren

  • Zaghafte Entspannung trotz Orderminus

    Zaghafte Entspannung trotz Orderminus

    Im Vergleich zum Vorjahreszeitraum haben die Unternehmen des Maschinen- und Anlagenbaus ein reales Orderminus von 14 Prozent verzeichnet. Das ist seit Beginn der Corona-Krise der geringste Rückgang auf Monatsbasis.

    mehr lesen: Zaghafte Entspannung trotz Orderminus

  • Oliver Gürtler leitet Mittelstandsgeschäft bei Microsoft Deutschland

    Oliver Gürtler leitet Mittelstandsgeschäft bei Microsoft Deutschland

    Oliver Gürtler übernimmt ab November die Leitung des Mittelstandsgeschäfts bei Microsoft Deutschland und wird damit zugleich zum Mitglied der Geschäftsleitung berufen.

    mehr lesen: Oliver Gürtler leitet Mittelstandsgeschäft bei Microsoft Deutschland

  • Abgelenkt und trotzdem produktiver

    Abgelenkt und trotzdem produktiver

    Chefs glauben: Ein Drittel der Angestellten ist im Home-Office mit Tätigkeiten wie Wäsche waschen beschäftigt. Dennoch ist das Ansehen von Remote-Work bei Managern sogar gestiegen, ergab jetzt eine Umfrage von…

    mehr lesen: Abgelenkt und trotzdem produktiver

  • Trotz Umsatzrückgang wird digitalisiert

    Trotz Umsatzrückgang wird digitalisiert

    Die meisten Firmen weltweit verzeichnen aufgrund der Corona-Pandemie Umsatzrückgänge. Doch neun von zehn Firmen investieren weiter in ihre Digitalisierung. Zu diesem Ergebnis kommen Autoren von Tata Consultancy Services (TCS) nach…

    mehr lesen: Trotz Umsatzrückgang wird digitalisiert