Digitale Maschinenzertifikate mit Trustpoint verwalten

trustpoint architecture 20250714 092542
Bild: Campus Schwarzwald

Im Gegensatz zur IT-Sicherheit im Büro-Netzwerk bringt der industrielle Kontext zusätzliche Herausforderungen mit sich: lange Lebenszyklen, fragmentierte Netzwerke, eingeschränkte Update-Möglichkeiten und proprietäre Schnittstellen. Gleichzeitig steigen regulatorische Anforderungen und Erwartungen an Nachvollziehbarkeit, Datenintegrität und Ausfallsicherheit. Digitale Identitäten von Maschinen spielen für die Sicherheit eine wichtige Rolle, indem sie Vertrauen zwischen Herstellern, Integratoren und Betreibern schaffen. Sie helfen dabei, Geräte eindeutig zu identifizieren, Kommunikation abzusichern und Manipulationen zu verhindern. In der Office-IT ist der Einsatz digitaler Zertifikate als Identitätsnachweis bereits etabliert. In der industriellen Automatisierungstechnik hingegen steckt dieses Thema oft noch in den Anfängen – obwohl hier besonders sensible Abläufe geschützt werden müssen. Standards wie OPC UA (OPC-10000-21) oder die Normenreihe IEC62443 fordern explizit den Einsatz digitaler Maschinenidentitäten zur Authentifizierung, Datenintegrität und Rückverfolgbarkeit. Diese ermöglichen es etwa:

  • Kommunikationspartner eindeutig zu identifizieren (z.B. Maschinen, Gateways, Steuerungen),
  • Firmware-Updates und Software sicher zu validieren,
  • den Ursprung von Komponenten nachzuvollziehen,
  • Ereignisse über den Lebenszyklus hinweg lückenlos zu dokumentieren.

Zwischen Anspruch und Wirklichkeit

Den Effekten einer Einführung stehen die Hürden einer Einführung entgegen. In vielen Fabriken fehlen zentrale Verwaltungsinstanzen für Zertifikate (PKI), geschweige denn Schnittstellen zwischen IT und OT. Häufige Herausforderungen ergeben sich weiter aus segmentierten Netzwerken mit eingeschränkter oder instabiler Internetverbindung. Hinzu kommen langlebige Systeme mit veralteter Firmware, die über keine sicheren Speicher für Schlüsselmaterial verfügen. In vielen Fällen fehlen zudem geeignete Benutzeroberflächen zur Eingabe von Zugangsdaten oder zur Verwaltung von Identitäten. Unklare Zuständigkeiten bei der Verwaltung digitaler Identitäten über den gesamten Maschinenlebenszyklus hinweg erschweren die Umsetzung zusätzlich. Darüber hinaus besteht häufig eine mangelnde Interoperabilität zwischen unterschiedlichen Herstellerlösungen. Die Folge: Viele Maschinen werden ohne echte Vertrauensanker in Netzwerke integriert – ein Einfallstor für Angreifer und ein Compliance-Risiko.

Trustpoint als Einstieg in Identitätsmanagement

Trustpoint ist eine Open-Source-Plattform zur abgesicherten Verwaltung digitaler Maschinenidentitäten in industriellen Netzwerken. Die auf Github auffindbare Software soll als Vertrauensanker den Lebenszyklus von Zertifikaten begleiten, von der Ausstellung über die Erneuerung bis zum Widerruf. Dabei adressiert sie die Herausforderungen industrieller Umgebungen. Die Plattform entsteht im Rahmen des vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Verbundprojekts Trustpoint (Laufzeit: 2023-2026). Das Ziel ist es, eine skalierbare, offene und praxistaugliche Anwendung für das Management digitaler Identitäten bereitzustellen. Besonderes Augenmerk liegt auf der Sicherheit, Effizienz und Interoperabilität bei geringem Implementierungsaufwand.

Trustpoint ist für ressourcenbeschränkte Umgebungen konzipiert, schlank und wird als Docker-Applikation bereitgestellt. Damit eignet sich die Software auch für Edge-Umgebungen und Brownfield-Anlagen. Die Standardkonformität und die Unterstützung bewährter Sicherheitsprotokolle soll eine nahtlose, vertrauenswürdige Kommunikation über System- und Herstellergrenzen hinweg ermöglichen.

Schlüssel zur Industrie 4.0

Die sichere Verwaltung digitaler Maschinenidentitäten ist eine zentrale Voraussetzung für vernetzte, automatisierte Produktionsumgebungen. Sie ermöglicht vertrauenswürdige Kommunikation, schützt vor Manipulation und schafft Compliance – insbesondere im Kontext von Normen wie IEC62443 und regulatorischen Anforderungen wie dem EU Cyber Resilience Act. Trustpoint soll eine Lücke zwischen industrieller Praxis und sicherheitstechnischen Anforderungen schließen. Dazu bietet sie einen offenen und vergleichsweise leicht zugänglichen Weg für das Identitätsmanagement, unabhängig von proprietären Systemen, schlank und auf Kompatibilität ausgerichtet. Ob Greenfield oder Brownfield, manuelles oder automatisiertes Onboarding: Die Open Source-Plattform soll sich an industrielle Realitäten anpassen. Betreiber, Integratoren und Maschinenhersteller können damit eine Grundlage schaffen, um IT/OT-Sicherheit strukturiert und zukunftssicher aufzubauen.

Wesentliche Funktionen im Überblick

– Zertifikatsmanagement über den Lebenszyklus: Erstellung, Erneuerung, Widerruf und Löschung digitaler Identitäten gemäß OPC UA und IEC62443
– Flexible Betriebsmodi: Betrieb als lokale Certificate Authority (CA) oder Registration Authority (RA) zur Anbindung externer PKIs
– Protokollunterstützung und Onboarding: Unterstützung von CMP, EST, REST sowie automatisiertes Zero-Touch-Onboarding nach BRSKI [BRSKI]
– Kryptografische Absicherung: Truststore-Management, Integration mit HSMs
– Industriegerechte Zusatzfunktionen: Zertifikatvorlagen, Domain-Management für Betriebsbereichstrennung, umfassendes Audit-Logging



  • SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    Im Rahmen der Fachmesse Logimat haben SEW-Eurodrive und Safelog eine strategische Partnerschaft bekannt gegeben.

    mehr lesen: SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

  • KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    Ein neuartiges Bauteil, das durch eine fortschrittliche Fertigungstechnologie eine sehr schnelle, sparsame und verlässliche Datenübertragung ermöglicht, haben Forschende des Karlsruher Instituts für Technologie (KIT) und der École Polytechnique Fédérale de…

    mehr lesen: KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

  • PTC tritt dem ZVEI bei

    PTC tritt dem ZVEI bei

    PTC ist dem ZVEI beigetreten und will in diesem Rahmen seine Expertise in den Bereichen digitale Geschäftsmodelle, industrielle künstliche Intelligenz (KI) und datenbasierte Wertschöpfung in die Verbandsarbeit einbringen.

    mehr lesen: PTC tritt dem ZVEI bei

  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität

  • Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Die Studie ERP in der Praxis startet in eine neue Runde. Seit mehr als zwei Jahrzehnten fordern die Analysten der Trovarit Anwender von ERP-Software im Zweijahresrhythmus dazu auf, ihrem eingesetzten…

    mehr lesen: Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

  • Guido Schuette leitet Wago-Geschäftsbereich Automation

    Guido Schuette leitet Wago-Geschäftsbereich Automation

    Wago gibt bekannt, dass Guido Schuette (Bild) zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.

    mehr lesen: Guido Schuette leitet Wago-Geschäftsbereich Automation