{"id":17803,"date":"2026-08-05T01:50:52","date_gmt":"2026-08-05T08:50:52","guid":{"rendered":"https:\/\/www.omnitrust.com\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/"},"modified":"2026-09-28T21:09:22","modified_gmt":"2026-09-29T04:09:22","slug":"ilm-anforderungsattribute-pki-ohne-pki-vorlesung","status":"publish","type":"post","link":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/","title":{"rendered":"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung"},"content":{"rendered":"&#13;\n<p class=\"wp-block-paragraph\"><strong>TL;DR:<\/strong> Mit ILM-Anforderungsattributen kann ein RA-Profil festlegen, was eine Zertifikatsanforderung ben\u00f6tigt, woher jeder Wert stammt und was ein Client niemals setzen darf. So f\u00fcllt der Antragsteller ein kurzes Formular aus, statt PKI lernen zu m\u00fcssen, und die Vertrauensgarantien bleiben genau dort, wo sie waren.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 24px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n\r\n<div class=\"wp-block-group is-layout-constrained wp-container-core-group-is-layout-81cc93f2 wp-block-group-is-layout-constrained\" style=\"border-left-color: #0073CF; border-left-width: 4px; border-radius: 4px; background-color: #f0f7fd; padding: 1.5rem;\">&#13;\n<p class=\"wp-block-paragraph\" style=\"font-size: 1.15rem; font-style: normal; font-weight: 500; line-height: 1.5;\">Niemand will ein Zertifikat. Man will das, was ohne Zertifikat nicht mehr funktioniert. Jede zus\u00e4tzliche Frage ist eine Abgabe, die Sie f\u00fcr Ihre eigene Richtlinie erheben.<\/p>&#13;\n<\/div>\r\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<p class=\"wp-block-paragraph\">Denken Sie daran, womit ein Entwickler normalerweise konfrontiert ist, wenn er ein internes Zertifikat anfordert. Welche Vorlage? Welcher Schl\u00fcsselalgorithmus und welche Schl\u00fcssell\u00e4nge? Welche Erweiterungen mit welchen Key Usages? Was geh\u00f6rt in den Subject-Namen und in welcher Reihenfolge? Welcher der verschiedenen Subject-Alternative-Name-Typen gilt hier?<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Auf jede Frage gibt es eine richtige Antwort. Der Entwickler ist jedoch nur selten die Person, die sie kennt. Deshalb entsteht die Antwort durch Kopieren einer fr\u00fcheren Anforderung, durch Nachfragen bei einem Kollegen oder durch Raten. Dann wird die Anforderung abgelehnt und der Zyklus beginnt von vorn.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Unterdessen wird dem PKI-Team vorgeworfen, langsam zu sein. Tats\u00e4chlich soll es Entscheidungen kontrollieren, die nie vom Antragsteller h\u00e4tten getroffen werden sollen.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Was Anforderungsattribute tats\u00e4chlich festlegen<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Ein RA-Profil in ILM kann jetzt eine Konfiguration f\u00fcr Anforderungsattribute enthalten. Diese Konfiguration ist eine Richtlinienerkl\u00e4rung, keine Formulardefinition. Sie legt fest, welche Attribute eine Anforderung besitzt, und bindet jedes davon an eine Wertquelle.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Diese Bindungen sind der entscheidende Teil. Ein Wert kann vom Antragsteller erfasst, von der Plattform abgeleitet oder durch eine Richtlinie fest vorgegeben werden. Damit kodiert das Profil drei verschiedene Arten von Wissen, die fr\u00fcher auf einer Wiki-Seite standen.<\/p>&#13;\n&#13;\n<figure class=\"wp-block-table is-style-stripes\">&#13;\n<table>&#13;\n<thead>&#13;\n<tr>&#13;\n<th>Wertquelle<\/th>&#13;\n<th>Wer entscheidet<\/th>&#13;\n<th>Typisches Beispiel<\/th>&#13;\n<\/tr>&#13;\n<\/thead>&#13;\n<tbody>&#13;\n<tr>&#13;\n<td>Erfasst<\/td>&#13;\n<td>Der Antragsteller<\/td>&#13;\n<td>Der Hostname, f\u00fcr den das Zertifikat bestimmt ist<\/td>&#13;\n<\/tr>&#13;\n<tr>&#13;\n<td>Abgeleitet<\/td>&#13;\n<td>Die Plattform<\/td>&#13;\n<td>Eigent\u00fcmer und Gruppe, \u00fcbernommen aus der authentifizierten Identit\u00e4t<\/td>&#13;\n<\/tr>&#13;\n<tr>&#13;\n<td>Durch Richtlinie festgelegt<\/td>&#13;\n<td>Das PKI-Team, einmalig<\/td>&#13;\n<td>Schl\u00fcsselalgorithmus, Key Usage, Erweiterungssatz<\/td>&#13;\n<\/tr>&#13;\n<\/tbody>&#13;\n<\/table>&#13;\n<figcaption>Anforderungsattribute binden jeden Wert an die Stelle, die berechtigterweise f\u00fcr diese Entscheidung verantwortlich ist.<\/figcaption>&#13;\n<\/figure>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Lesen Sie die Tabelle als Arbeitsteilung. Der Antragsteller wird nur nach dem gefragt, was er tats\u00e4chlich wei\u00df. Alles andere wird entweder abgeleitet oder wurde bereits entschieden.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Die Richtlinie reicht bis in die Anforderung selbst<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Ein Formular, das die richtigen Werte erfasst, l\u00f6st nur die H\u00e4lfte des Problems. Die Werte m\u00fcssen anschlie\u00dfend korrekt in die Certificate Signing Request gelangen.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">ILM \u00fcbertr\u00e4gt die Feldzuordnungen der Attribute in die erzeugte PKCS#10-Anforderung. Dadurch spiegelt die CSR die Richtlinie des Profils wider und nicht das, was eine Client-Bibliothek zuf\u00e4llig zusammengestellt hat. Subject und Erweiterungen werden aus derselben Deklaration erstellt, die der Antragsteller ausgef\u00fcllt hat.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Hochgeladene Anforderungen werden genauso behandelt. Wenn Sie Ihre eigene CSR mitbringen, validiert ILM sie gegen die Anforderungsattribut-Richtlinie des RA-Profils, statt ihr einfach zu vertrauen. Au\u00dferdem kann eine Anforderung zun\u00e4chst registriert und sp\u00e4ter ausgestellt werden, sodass Vorregistrierung und Ausstellung getrennte Schritte sein k\u00f6nnen, wenn ein Workflow dies erfordert.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Fehler, mit denen ein Protokoll-Client arbeiten kann<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Hier liegt das Detail, das dar\u00fcber entscheidet, ob sich all dies nahtlos anf\u00fchlt. Die meisten Zertifikatsanforderungen stammen gar nicht von einer Person. Sie kommen von ACME-, EST-, SCEP- oder CMP-Clients, die unbeaufsichtigt laufen.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Wenn ein solcher Client gegen eine Richtlinie verst\u00f6\u00dft, ist ein allgemeiner Fehler nutzlos. Der Client kann ihn nicht interpretieren, nicht sinnvoll erneut versuchen und nichts Handlungsrelevantes melden. Tage sp\u00e4ter liest jemand ein Protokoll.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">ILM formt Verst\u00f6\u00dfe gegen Anforderungsattribut-Richtlinien in native ACME-, EST-, SCEP- und CMP-Fehler um. Da der Fehler im eigenen Vokabular des Protokolls ankommt, kann der Client korrekt reagieren. Au\u00dferdem l\u00e4sst sich der erwartete Satz von Anforderungsattributen \u00fcber den CSR-Attributes-Endpunkt abfragen, sodass ein Client vor dem Erstellen einer Anforderung ermitteln kann, was erwartet wird.<\/p>&#13;\n&#13;\n<figure class=\"wp-block-pullquote has-text-color\" style=\"color: #0a1628; border-color: #0073CF;\">&#13;\n<blockquote>&#13;\n<p>Die Plattform zu fragen, was sie ben\u00f6tigt, ist ein besseres Protokoll, als zu raten und abgewiesen zu werden.<\/p>&#13;\n<\/blockquote>&#13;\n<\/figure>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Erweiterungen ohne benutzerdefinierten Code<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Zertifikatserweiterungen sind ein h\u00e4ufiger Grund daf\u00fcr, dass Organisationen ma\u00dfgeschneiderte Werkzeuge pflegen m\u00fcssen. Eine Richtlinie braucht eine einzige benutzerdefinierte Erweiterung, und pl\u00f6tzlich enth\u00e4lt der Ausstellungsweg einen Patch.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">ILM verf\u00fcgt jetzt \u00fcber ein Custom-OID-Register f\u00fcr Zertifikatserweiterungen, registriert die bekannten Systemerweiterungen und stellt einen Endpunkt bereit, der System-OIDs auflistet. Damit wird eine benutzerdefinierte Erweiterung zur Konfiguration. Zus\u00e4tzlich werden Plattform-RDN-Codes wie EMAIL in Subject-Namen akzeptiert, wodurch eine bekannte Klasse abgelehnter Anforderungen entf\u00e4llt.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Nahtlos bedeutet nicht nachl\u00e4ssig<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">All dies k\u00f6nnte leicht als Lockerung der Kontrolle verstanden werden. Das Gegenteil ist der Fall, und dieser Unterschied ist wichtig.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Zuvor konnte ein Antragsteller nahezu alles in eine CSR schreiben, und die Plattform musste es anschlie\u00dfend abfangen. Jetzt legt das Profil fest, was zul\u00e4ssig ist; Werte, die der Client nicht kontrollieren sollte, werden abgeleitet oder fest vorgegeben; und hochgeladene Anforderungen werden gegen dieselbe Richtlinie gepr\u00fcft. Mit anderen Worten: weniger Fragen f\u00fcr den Antragsteller und weniger M\u00f6glichkeiten, etwas falsch zu machen.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Vertrauen in einer PKI entsteht dadurch, dass die Richtlinie konsistent angewendet wird. Es ist nie dadurch entstanden, dass Menschen beweisen m\u00fcssen, dass sie sie verstehen. Wenn die Komplexit\u00e4t in das Profil verlagert wird, steigt daher die Sicherheit, statt zu sinken.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Ein ehrlicher Vorbehalt: Jemand muss die Richtlinie weiterhin schreiben. Anforderungsattribute entscheiden nicht, was Ihre PKI erlauben sollte. Sie machen diese Entscheidung explizit, wiederverwendbar und an einer Stelle durchsetzbar, statt sie immer wieder von Menschen interpretieren zu lassen, die im Zweifel raten.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<div class=\"wp-block-spacer\" style=\"height: 24px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n\r\n<div class=\"wp-block-group is-layout-constrained wp-container-core-group-is-layout-4cc738d1 wp-block-group-is-layout-constrained\" style=\"border-radius: 8px; border-width: 1px; border-color: #0073CF; background-color: #f0f7fd; padding: 1.75rem;\">&#13;\n<h3 class=\"wp-block-heading has-text-color\" style=\"color: #0073cf; font-size: 1.1rem; font-weight: bold;\">Wichtigste Erkenntnisse<\/h3>&#13;\n\r\n\r\n&#13;\n<ul class=\"wp-block-list\">&#13;\n<li>Ein RA-Profil legt seine Anforderungsattribute fest und bindet jedes an eine Wertquelle: erfasst, abgeleitet oder durch Richtlinie festgelegt.<\/li>&#13;\n<li>Attributzuordnungen werden in die erzeugte PKCS#10-Anforderung \u00fcbertragen, sodass die CSR die Richtlinie tr\u00e4gt und nicht die Vermutungen des Clients.<\/li>&#13;\n<li>Hochgeladene CSRs werden gegen dieselbe Richtlinie validiert, und Anforderungen k\u00f6nnen vorregistriert und sp\u00e4ter ausgestellt werden.<\/li>&#13;\n<li>Richtlinienverst\u00f6\u00dfe liefern native ACME-, EST-, SCEP- und CMP-Fehler, und Clients k\u00f6nnen den erwarteten Attributsatz zun\u00e4chst abfragen.<\/li>&#13;\n<li>Ein Custom-OID-Register und akzeptierte Plattform-RDN-Codes machen die Handhabung von Erweiterungen zu einer Konfigurationsaufgabe.<\/li>&#13;\n<\/ul>&#13;\n<\/div>\r\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<p class=\"wp-block-paragraph\">Anforderungsattribute wurden mit <a href=\"https:\/\/github.com\/OmniTrustILM\/core\/releases\/tag\/2.19.0\">ILM Core 2.19.0<\/a> eingef\u00fchrt. Was sich sonst in dieser Version ge\u00e4ndert hat, erfahren Sie unter <a href=\"https:\/\/www.omnitrust.com\/blog\/ilm-2-19-0-release\/\">\u00c4nderungen in 2.19.0<\/a>. Wenn k\u00fcrzere Zertifikatslaufzeiten Sie zur Automatisierung dr\u00e4ngen, lesen Sie <a href=\"https:\/\/www.omnitrust.com\/blog\/the-47-day-certificate-countdown-has-begun-will-you-be-ready\/\">den 47-Tage-Countdown<\/a> und <a href=\"https:\/\/www.omnitrust.com\/blog\/identity-lifecycle-management-use-cases\/\">10 Dinge, die Sie mit ILM aufbauen k\u00f6nnen<\/a>. Wenn Sie ein Profil f\u00fcr Ihre eigene Umgebung entwerfen m\u00f6chten, <a href=\"https:\/\/www.omnitrust.com\/de\/kontaktieren-sie-uns\/\">kontaktieren Sie uns<\/a>.<\/p>&#13;\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit ILM-Anforderungsattributen kann ein RA-Profil festlegen, was eine Zertifikatsanforderung ben\u00f6tigt und woher jeder Wert stammt, sodass Antragsteller weniger beantworten m\u00fcssen und Richtlinien konsequenter durchgesetzt werden.<\/p>\n","protected":false},"author":13,"featured_media":17804,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[267,268],"tags":[272,271,274,273,269,270],"class_list":["post-17803","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-pki-kryptografische-governance","category-zertifikatslebenszyklus-automatisierung","tag-clm","tag-governance","tag-identity-lifecycle-management","tag-ilm","tag-pki","tag-zertifikate"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung - OmniTrust<\/title>\n<meta name=\"description\" content=\"ILM-Anforderungsattribute ordnen jeden Wert einer Zertifikatsanforderung seinem rechtm\u00e4\u00dfigen Verantwortlichen zu, sodass Antragsteller weniger beantworten m\u00fcssen und Richtlinien konsequenter durchgesetzt werden.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"ILM-Anforderungsattribute ordnen jeden Wert einer Zertifikatsanforderung seinem rechtm\u00e4\u00dfigen Verantwortlichen zu, sodass Antragsteller weniger beantworten m\u00fcssen und Richtlinien konsequenter durchgesetzt werden.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-05T08:50:52+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-29T04:09:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/featured-3.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Roman Cinkais\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Roman Cinkais\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/\"},\"author\":{\"name\":\"Roman Cinkais\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/f4e77a758c4d419ed20eda61655c7cbb\"},\"headline\":\"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung\",\"datePublished\":\"2026-08-05T08:50:52+00:00\",\"dateModified\":\"2026-09-29T04:09:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/\"},\"wordCount\":1048,\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/featured-3.jpg\",\"keywords\":[\"CLM\",\"Governance\",\"Identity Lifecycle Management\",\"ILM\",\"PKI\",\"Zertifikate\"],\"articleSection\":[\"PKI &amp; kryptografische Governance\",\"Zertifikatslebenszyklus &amp; Automatisierung\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/\",\"name\":\"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/featured-3.jpg\",\"datePublished\":\"2026-08-05T08:50:52+00:00\",\"dateModified\":\"2026-09-29T04:09:22+00:00\",\"description\":\"ILM-Anforderungsattribute ordnen jeden Wert einer Zertifikatsanforderung seinem rechtm\u00e4\u00dfigen Verantwortlichen zu, sodass Antragsteller weniger beantworten m\u00fcssen und Richtlinien konsequenter durchgesetzt werden.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/featured-3.jpg\",\"contentUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/featured-3.jpg\",\"width\":1200,\"height\":630,\"caption\":\"Licht f\u00e4llt durch drei Richtlinienebenen und b\u00fcndelt sich in einem aufgel\u00f6sten Punkt\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/startseite\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/f4e77a758c4d419ed20eda61655c7cbb\",\"name\":\"Roman Cinkais\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g\",\"caption\":\"Roman Cinkais\"},\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/author\\\/roman-cinkaisomnitrust-com\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung - OmniTrust","description":"ILM-Anforderungsattribute ordnen jeden Wert einer Zertifikatsanforderung seinem rechtm\u00e4\u00dfigen Verantwortlichen zu, sodass Antragsteller weniger beantworten m\u00fcssen und Richtlinien konsequenter durchgesetzt werden.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/","og_locale":"de_DE","og_type":"article","og_title":"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung - OmniTrust","og_description":"ILM-Anforderungsattribute ordnen jeden Wert einer Zertifikatsanforderung seinem rechtm\u00e4\u00dfigen Verantwortlichen zu, sodass Antragsteller weniger beantworten m\u00fcssen und Richtlinien konsequenter durchgesetzt werden.","og_url":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/","og_site_name":"OmniTrust","article_published_time":"2026-08-05T08:50:52+00:00","article_modified_time":"2026-09-29T04:09:22+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/featured-3.jpg","type":"image\/jpeg"}],"author":"Roman Cinkais","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Roman Cinkais","Gesch\u00e4tzte Lesezeit":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/#article","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/"},"author":{"name":"Roman Cinkais","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/f4e77a758c4d419ed20eda61655c7cbb"},"headline":"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung","datePublished":"2026-08-05T08:50:52+00:00","dateModified":"2026-09-29T04:09:22+00:00","mainEntityOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/"},"wordCount":1048,"publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/featured-3.jpg","keywords":["CLM","Governance","Identity Lifecycle Management","ILM","PKI","Zertifikate"],"articleSection":["PKI &amp; kryptografische Governance","Zertifikatslebenszyklus &amp; Automatisierung"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/","url":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/","name":"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung - OmniTrust","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/#primaryimage"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/featured-3.jpg","datePublished":"2026-08-05T08:50:52+00:00","dateModified":"2026-09-29T04:09:22+00:00","description":"ILM-Anforderungsattribute ordnen jeden Wert einer Zertifikatsanforderung seinem rechtm\u00e4\u00dfigen Verantwortlichen zu, sodass Antragsteller weniger beantworten m\u00fcssen und Richtlinien konsequenter durchgesetzt werden.","breadcrumb":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/#primaryimage","url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/featured-3.jpg","contentUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/featured-3.jpg","width":1200,"height":630,"caption":"Licht f\u00e4llt durch drei Richtlinienebenen und b\u00fcndelt sich in einem aufgel\u00f6sten Punkt"},{"@type":"BreadcrumbList","@id":"https:\/\/www.omnitrust.com\/de\/blog\/ilm-anforderungsattribute-pki-ohne-pki-vorlesung\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.omnitrust.com\/de\/startseite\/"},{"@type":"ListItem","position":2,"name":"ILM-Anforderungsattribute: PKI ohne PKI-Vorlesung"}]},{"@type":"WebSite","@id":"https:\/\/www.omnitrust.com\/de\/#website","url":"https:\/\/www.omnitrust.com\/de\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.omnitrust.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.omnitrust.com\/de\/#organization","name":"OmniTrust","url":"https:\/\/www.omnitrust.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/f4e77a758c4d419ed20eda61655c7cbb","name":"Roman Cinkais","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g","caption":"Roman Cinkais"},"url":"https:\/\/www.omnitrust.com\/de\/author\/roman-cinkaisomnitrust-com\/"}]}},"_links":{"self":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/comments?post=17803"}],"version-history":[{"count":1,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17803\/revisions"}],"predecessor-version":[{"id":17805,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17803\/revisions\/17805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media\/17804"}],"wp:attachment":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media?parent=17803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/categories?post=17803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/tags?post=17803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}