{"id":17865,"date":"2026-04-27T10:35:17","date_gmt":"2026-04-27T17:35:17","guid":{"rendered":"https:\/\/www.omnitrust.com\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/"},"modified":"2026-09-28T21:09:23","modified_gmt":"2026-09-29T04:09:23","slug":"warum-trust-lifecycle-management-secrets-einschliessen-muss","status":"publish","type":"post","link":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/","title":{"rendered":"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss"},"content":{"rendered":"&#13;\n<p class=\"wp-block-paragraph\"><strong>TL;DR:<\/strong> Die meisten Organisationen steuern ihre Zertifikate gut. Dieselbe Disziplin erstreckt sich jedoch selten auf API-Token, Service-Zugangsdaten und gemeinsam genutzte Secrets, die gleichwertiges Vertrauen tragen. Diese L\u00fccke zu schlie\u00dfen ist der Kern von Trust Lifecycle Management \u2013 und es entwickelt sich schnell zu einer Kategorie, die CISOs verantworten m\u00fcssen.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 24px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n\r\n<div class=\"wp-block-group is-layout-constrained wp-container-core-group-is-layout-81cc93f2 wp-block-group-is-layout-constrained\" style=\"border-left-color: #0073CF; border-left-width: 4px; border-radius: 4px; background-color: #f0f7fd; padding: 1.5rem;\">&#13;\n<p class=\"wp-block-paragraph\" style=\"font-size: 1.15rem; font-style: normal; font-weight: 500; line-height: 1.5;\">Die gr\u00f6\u00dfte L\u00fccke vieler Unternehmen liegt nicht bei den Tools. Sie liegt in der Governance. Au\u00dferdem umfasst sie eine deutlich gr\u00f6\u00dfere Bandbreite an Trust-Artefakten, als traditionelles Certificate Lifecycle Management je abgedeckt hat.<\/p>&#13;\n<\/div>\r\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n<figure style=\"margin: 2em 0; text-align: center;\">TRUST LIFECYCLE MANAGEMENTZERTIFIKATS-LIFECYCLEX.509SecretsAPI-TokenZugangsdatenSignaturschl\u00fcsselGEMEINSAME LIFECYCLE-PRIMITIVENCREATE SYNC ROTATE REVOKE\r\n<figcaption style=\"font-size: 0.85em; color: #718096; margin-top: 0.5em;\">Certificate Lifecycle Management ist eine Klasse des Trust Lifecycle Management. Die Lifecycle-Primitiven sind dieselben; der Umfang ist gr\u00f6\u00dfer.<\/figcaption>\r\n<\/figure>\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<p class=\"wp-block-paragraph\">Ein interner Auditor betritt das B\u00fcro eines CISO und stellt zwei Fragen. Erstens: Wer hat Zugriff auf die Produktionsumgebung und wann laufen diese Zugangsdaten ab? Bei Zertifikaten kommt die Antwort meist schnell. Typischerweise listet die Zertifikatsmanagement-Plattform jedes ausgestellte Zertifikat, seinen Eigent\u00fcmer, sein Erneuerungsdatum und seinen Widerrufsstatus auf. Die zweite Frage stellt dasselbe f\u00fcr API-Token, Service-Account-Zugangsdaten und Signaturschl\u00fcssel. Diese Artefakte verteilen sich \u00fcber Vault, AWS Secrets Manager, Kubernetes und zw\u00f6lf verschiedene CI-Pipelines. Deshalb folgt auf diese Frage meist eine l\u00e4ngere Pause.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Diese Pause ist eine Governance-L\u00fccke, und Regulierungsbeh\u00f6rden beginnen sie wahrzunehmen. Sowohl NIS2 als auch DORA verlangen Nachweise \u00fcber Lifecycle-Kontrollen f\u00fcr kryptografisches Material und Authentifizierungsdaten. Diese Formulierung umfasst weit mehr als X.509. Auch die operative Realit\u00e4t entspricht dem regulatorischen Druck. Die meisten Vorf\u00e4lle mit Zugangsdaten betreffen heute offengelegte oder gestohlene Secrets und nicht gebrochene Kryptografie. Dennoch unterscheiden sich die Tools und Governance-Ans\u00e4tze, die die meisten Organisationen auf diese beiden Kategorien anwenden, erheblich.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Das Umfangsproblem: Zertifikate sind nur eine Klasse von Trust-Artefakten<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Betrachten wir zun\u00e4chst, was in einem modernen Unternehmen tats\u00e4chlich Vertrauen tr\u00e4gt. X.509-Zertifikate sind der offensichtliche Fall. Sie erf\u00fcllen jedoch denselben Zweck wie mehrere andere Artefakttypen. Beispiele sind OAuth-Client-Secrets, API-Token, Service-Account-Zugangsdaten, Webhook-Signatur-Secrets, Datenbankpassw\u00f6rter, SSH-Schl\u00fcssel, JWT-Signaturschl\u00fcssel und Code-Signing-Materialien. Jedes davon ist eine Behauptung: Der Inhaber darf bis zu einem bestimmten Zeitpunkt im Namen einer Identit\u00e4t und f\u00fcr einen bestimmten Zweck handeln.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Die kryptografische Form ist unterschiedlich. Die Zielgruppe ist unterschiedlich. Laufzeiten reichen von Minuten bis Jahren. Die Lifecycle-Primitiven bleiben jedoch erstaunlich konsistent. Jedes Artefakt ben\u00f6tigt vier Dinge: unter einer Richtlinie <strong>erstellen<\/strong>, zu jedem Verbraucher <strong>synchronisieren<\/strong>, nach einem vorhersehbaren Zeitplan <strong>rotieren<\/strong> und bei Vertrauensverlust unverz\u00fcglich <strong>widerrufen<\/strong>. Bei jedem Schritt muss jemand verantwortlich bleiben.<\/p>&#13;\n&#13;\n<figure class=\"wp-block-pullquote has-text-color\" style=\"color: #0a1628; border-color: #0073CF;\">&#13;\n<blockquote>&#13;\n<p>Zertifikate als Sonderfall zu behandeln und alles andere in eine locker gesteuerte Kategorie namens \u201eSecrets\u201c zu werfen, schafft eine k\u00fcnstliche Trennung, die Governance schwieriger statt einfacher macht.<\/p>&#13;\n<\/blockquote>&#13;\n<\/figure>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Was Trust Lifecycle Management tats\u00e4chlich bedeutet<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">In der Praxis ist Trust Lifecycle Management die Disziplin, einheitliche Governance auf jedes Artefakt anzuwenden, das innerhalb einer Organisation Vertrauen verleiht. Wichtig ist: Es ersetzt HashiCorp Vault, AWS Secrets Manager oder Kubernetes Secrets nicht durch ein neues System. Diese Tools l\u00f6sen Speicherung und Verteilung bereits gut. Was fehlt, ist die dar\u00fcberliegende Governance-Ebene. Diese Schicht wei\u00df, dass jedes Artefakt existiert, unabh\u00e4ngig vom Backend, und wendet konsistente Richtlinien auf alle an.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Die gemeinsamen Primitiven gelten daher einheitlich f\u00fcr jedes Trust-Artefakt. Unter kontrollierter Richtlinie <strong>erstellen<\/strong>. Zu den Verbrauchern <strong>synchronisieren<\/strong>, die das Artefakt ben\u00f6tigen. Nach einem vorhersehbaren Zeitplan <strong>rotieren<\/strong>. Bei Vertrauensverlust unverz\u00fcglich <strong>widerrufen<\/strong>. Gegen\u00fcber traditioneller PKI \u00e4ndert sich also der Umfang, nicht die Primitiven selbst. Vor allem f\u00fcr regulierte Unternehmen ist diese Sichtweise wichtig. Unser fr\u00fcherer Beitrag \u00fcber den <a href=\"https:\/\/omnitrust.com\/from-compliance-to-trust-lifecycle-management\/\">Weg von Compliance zu Trust Lifecycle Management<\/a> erl\u00e4utert die Gr\u00fcnde.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Die Governance-L\u00fccke durch isolierte Secrets-Tools<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Gehen Sie durch die IT-Landschaft eines beliebigen Unternehmens, und Sie finden dasselbe Muster. Secrets liegen in mehreren Systemen. Jedes hat sein eigenes Zugriffsmodell, seine eigene Rotationslogik und seinen eigenen Audit-Trail.<\/p>&#13;\n&#13;\n<figure class=\"wp-block-table is-style-stripes\">&#13;\n<table>&#13;\n<thead>&#13;\n<tr>&#13;\n<th>Tool<\/th>&#13;\n<th>Typischer Umfang<\/th>&#13;\n<th>Richtlinienmodell<\/th>&#13;\n<th>Audit-Trail<\/th>&#13;\n<\/tr>&#13;\n<\/thead>&#13;\n<tbody>&#13;\n<tr>&#13;\n<td>HashiCorp Vault<\/td>&#13;\n<td>Anwendungs-Secrets, PKI<\/td>&#13;\n<td>HCL-Richtliniendokumente<\/td>&#13;\n<td>Audit Devices<\/td>&#13;\n<\/tr>&#13;\n<tr>&#13;\n<td>AWS Secrets Manager<\/td>&#13;\n<td>AWS-native Zugangsdaten<\/td>&#13;\n<td>IAM-Richtlinien<\/td>&#13;\n<td>CloudTrail<\/td>&#13;\n<\/tr>&#13;\n<tr>&#13;\n<td>Kubernetes Secrets<\/td>&#13;\n<td>Zugangsdaten auf Pod-Ebene<\/td>&#13;\n<td>RBAC<\/td>&#13;\n<td>Kubernetes-Audit-Log<\/td>&#13;\n<\/tr>&#13;\n<tr>&#13;\n<td>GitHub Actions Vault<\/td>&#13;\n<td>Pipeline-Zugangsdaten<\/td>&#13;\n<td>Repository-Berechtigungen<\/td>&#13;\n<td>CI-Logs<\/td>&#13;\n<\/tr>&#13;\n<tr>&#13;\n<td>Fest codierte Werte<\/td>&#13;\n<td>Legacy-Workloads, Ad-hoc-Skripte<\/td>&#13;\n<td>Keine<\/td>&#13;\n<td>Keine<\/td>&#13;\n<\/tr>&#13;\n<\/tbody>&#13;\n<\/table>&#13;\n<figcaption>F\u00fcnf Systeme, f\u00fcnf Governance-Ebenen. Jedes ist gut in seiner Aufgabe; keines sieht die anderen.<\/figcaption>&#13;\n<\/figure>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Dadurch werden drei operative Fragen sehr schwer mit Sicherheit zu beantworten:<\/p>&#13;\n&#13;\n<ul class=\"wp-block-list\">&#13;\n<li><strong>Inventar.<\/strong> \u201eListen Sie alle Zugangsdaten mit Zugriff auf unsere Produktionsdatenbank auf \u2013 einschlie\u00dflich Eigent\u00fcmer, Rotationsrichtlinie und Zeitpunkt der letzten Rotation.\u201c Diese Informationen \u00fcber f\u00fcnf oder sechs Systeme zusammenzuf\u00fchren dauert Tage.<\/li>&#13;\n<li><strong>Richtlinie.<\/strong> \u201eWerden alle Produktions-Secrets mindestens alle 90 Tage rotiert?\u201c Die Antwort h\u00e4ngt vom Backend und vom jeweiligen Team ab, ohne zentralen Durchsetzungspunkt.<\/li>&#13;\n<li><strong>Audit.<\/strong> \u201eZeigen Sie mir jedes Mal, wenn dieses API-Token in den letzten 90 Tagen abgerufen wurde, wer es angefordert hat und ob dessen Zugriff zu diesem Zeitpunkt noch g\u00fcltig war.\u201c Die Nachweisspur verteilt sich auf mehrere Logsysteme mit jeweils eigenem Schema und eigener Aufbewahrungsrichtlinie.<\/li>&#13;\n<\/ul>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">In der Praxis stoppen diese L\u00fccken den Betrieb nicht. Sie machen Audits lediglich teuer und die Reaktion auf Sicherheitsverletzungen langsam. Beides ist angesichts heutiger regulatorischer Erwartungen zunehmend inakzeptabel. Und beides weist auf dieselbe Ursache hin: Es gibt keine einheitliche Governance-Ebene.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Was einheitliches Trust Lifecycle Management erfordert<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Kurz gesagt hat eine Plattform, die Trust Lifecycle Management wirklich vereinheitlicht, vier Eigenschaften. Zusammen schlie\u00dfen sie die oben beschriebenen Governance-L\u00fccken.<\/p>&#13;\n<div style=\"display: grid; grid-template-columns: repeat(auto-fit,minmax(280px,1fr)); gap: 1.25rem; margin: 2.25em 0;\">\r\n<div style=\"position: relative; padding: 1.75rem 1.5rem 1.5rem; background: linear-gradient(135deg,#ffffff 0%,#FFFFFF 100%); border: 1px solid #E5E7EB; border-radius: 12px; box-shadow: 0 2px 10px rgba(10,22,40,0.05); overflow: hidden;\"><div style=\"position: absolute; top: 0; left: 0; right: 0; height: 4px; background: linear-gradient(90deg,#0073CF 0%,#2c8ae0 100%);\">\u00a0<\/div><div style=\"display: flex; align-items: center; justify-content: space-between; margin-bottom: 1rem;\"><div style=\"width: 44px; height: 44px; display: flex; align-items: center; justify-content: center; background: linear-gradient(135deg,#0073CF 0%,#2c8ae0 100%); border-radius: 10px; box-shadow: 0 4px 10px rgba(0,115,207,0.25);\">\u00a0<\/div><span style=\"font-size: 0.7rem; font-weight: bold; letter-spacing: 2px; color: #8a9ba8;\">01<\/span><\/div><h3 style=\"margin: 0 0 0.55rem; font-size: 1.1rem; color: #0a1628; font-weight: bold; line-height: 1.3;\">Einheitliches Inventar<\/h3><p style=\"margin: 0; font-size: 0.95rem; line-height: 1.55; color: #374151;\">Jedes Trust-Artefakt \u2013 Zertifikat, API-Token, Signaturschl\u00fcssel, Zugangsdaten \u2013 in einem durchsuchbaren Katalog, unabh\u00e4ngig vom Backend. Jeder Eintrag enth\u00e4lt dieselben Metadaten: Eigent\u00fcmer, Lifecycle-Status, Rotationsrichtlinie.<\/p><\/div>\r\n<div style=\"position: relative; padding: 1.75rem 1.5rem 1.5rem; background: linear-gradient(135deg,#ffffff 0%,#FFFFFF 100%); border: 1px solid #E5E7EB; border-radius: 12px; box-shadow: 0 2px 10px rgba(10,22,40,0.05); overflow: hidden;\"><div style=\"position: absolute; top: 0; left: 0; right: 0; height: 4px; background: linear-gradient(90deg,#0073CF 0%,#2c8ae0 100%);\">\u00a0<\/div><div style=\"display: flex; align-items: center; justify-content: space-between; margin-bottom: 1rem;\"><div style=\"width: 44px; height: 44px; display: flex; align-items: center; justify-content: center; background: linear-gradient(135deg,#0073CF 0%,#2c8ae0 100%); border-radius: 10px; box-shadow: 0 4px 10px rgba(0,115,207,0.25);\">\u00a0<\/div><span style=\"font-size: 0.7rem; font-weight: bold; letter-spacing: 2px; color: #8a9ba8;\">02<\/span><\/div><h3 style=\"margin: 0 0 0.55rem; font-size: 1.1rem; color: #0a1628; font-weight: bold; line-height: 1.3;\">Einheitliche Richtlinie<\/h3><p style=\"margin: 0; font-size: 0.95rem; line-height: 1.55; color: #374151;\">Rotationsintervalle, Zugriffskontrollen und Genehmigungsanforderungen werden einmal definiert. Der Durchsetzungsmechanismus f\u00f6deriert zu den Backends, statt sie zu ersetzen.<\/p><\/div>\r\n<div style=\"position: relative; padding: 1.75rem 1.5rem 1.5rem; background: linear-gradient(135deg,#ffffff 0%,#FFFFFF 100%); border: 1px solid #E5E7EB; border-radius: 12px; box-shadow: 0 2px 10px rgba(10,22,40,0.05); overflow: hidden;\"><div style=\"position: absolute; top: 0; left: 0; right: 0; height: 4px; background: linear-gradient(90deg,#0073CF 0%,#2c8ae0 100%);\">\u00a0<\/div><div style=\"display: flex; align-items: center; justify-content: space-between; margin-bottom: 1rem;\"><div style=\"width: 44px; height: 44px; display: flex; align-items: center; justify-content: center; background: linear-gradient(135deg,#0073CF 0%,#2c8ae0 100%); border-radius: 10px; box-shadow: 0 4px 10px rgba(0,115,207,0.25);\">\u00a0<\/div><span style=\"font-size: 0.7rem; font-weight: bold; letter-spacing: 2px; color: #8a9ba8;\">03<\/span><\/div><h3 style=\"margin: 0 0 0.55rem; font-size: 1.1rem; color: #0a1628; font-weight: bold; line-height: 1.3;\">Einheitlicher Lifecycle<\/h3><p style=\"margin: 0; font-size: 0.95rem; line-height: 1.55; color: #374151;\">End-to-End-Orchestrierung von Create, Sync, Rotate und Revoke \u2013 unabh\u00e4ngig davon, welches Backend das Artefakt h\u00e4lt (Vault, AWS, HSM oder der eigene Store der Plattform) \u2013 ohne manuelle Koordination durch Anwendungsverantwortliche.<\/p><\/div>\r\n<div style=\"position: relative; padding: 1.75rem 1.5rem 1.5rem; background: linear-gradient(135deg,#ffffff 0%,#FFFFFF 100%); border: 1px solid #E5E7EB; border-radius: 12px; box-shadow: 0 2px 10px rgba(10,22,40,0.05); overflow: hidden;\"><div style=\"position: absolute; top: 0; left: 0; right: 0; height: 4px; background: linear-gradient(90deg,#0073CF 0%,#2c8ae0 100%);\">\u00a0<\/div><div style=\"display: flex; align-items: center; justify-content: space-between; margin-bottom: 1rem;\"><div style=\"width: 44px; height: 44px; display: flex; align-items: center; justify-content: center; background: linear-gradient(135deg,#0073CF 0%,#2c8ae0 100%); border-radius: 10px; box-shadow: 0 4px 10px rgba(0,115,207,0.25);\">\u00a0<\/div><span style=\"font-size: 0.7rem; font-weight: bold; letter-spacing: 2px; color: #8a9ba8;\">04<\/span><\/div><h3 style=\"margin: 0 0 0.55rem; font-size: 1.1rem; color: #0a1628; font-weight: bold; line-height: 1.3;\">Einheitlicher Audit<\/h3><p style=\"margin: 0; font-size: 0.95rem; line-height: 1.55; color: #374151;\">Alle Trust-Ereignisse \u2013 Erstellung, Zugriff, Rotation, Widerruf \u2013 in einem einzigen Nachweisstrom f\u00fcr regulatorisches Reporting. Auditoren nutzen einen Feed statt f\u00fcnf.<\/p><\/div>\r\n<\/div>\n&#13;\n<p class=\"wp-block-paragraph\">Unter allen vier Punkten liegt eine architektonische Voraussetzung: Backend-Agnostik. Die Plattform muss mit den Tools funktionieren, die Organisationen bereits einsetzen. Vault oder AWS Secrets Manager zwangsweise zu ersetzen, ist weder realistisch noch w\u00fcnschenswert. NIST SP 800-57 Part 1 Revision 5 behandelt Zertifikate und anderes Schl\u00fcsselmaterial bereits unter einem konsistenten Richtlinienrahmen \u2013 siehe die <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/57\/pt1\/r5\/final\" rel=\"noopener\">Empfehlungen f\u00fcr Key Management<\/a>. Diesen Rahmen auf Token und Zugangsdaten auszuweiten ist der logische n\u00e4chste Schritt und keine neue Erfindung.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<h2 class=\"wp-block-heading\">Wie OmniTrust einheitliches Trust Lifecycle Management umsetzt<\/h2>&#13;\n&#13;\n<p class=\"wp-block-paragraph\">Auf der RSA Conference 2026 <a href=\"https:\/\/www.omnitrust.com\/de\/press\/omnitrust-stellt-auf-der-rsa-conference-2026-die-branchenweit-erste-einheitliche-trust-lifecycle-management-plattform-vor\/\">startete OmniTrust die branchenweit erste einheitliche Trust-Lifecycle-Management-Plattform<\/a>. Die Positionierung ist bewusst gew\u00e4hlt. OmniTrust ist \u00fcberzeugt, dass CISOs diese Kategorie verantworten m\u00fcssen. Die Plattform operationalisiert zudem das oben beschriebene Capability-Modell.<\/p>&#13;\n&#13;\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/omnitrust.com\/platform\/identity-lifecycle-management-ilm\/\">ILM<\/a>, die Open-Source-Plattform f\u00fcr Identity Lifecycle Management, bildet die Grundlage des Angebots. In fr\u00fcheren Versionen steuerten ihre Richtlinien-, Inventar- und Audit-Primitiven Zertifikate. Heute decken dieselben Primitiven auch Secrets, Schl\u00fcssel und Zugangsdaten ab. Das Modul <a href=\"https:\/\/www.omnitrust.com\/de\/platforms\/secrets-management\/\">Secrets Management<\/a> bindet HashiCorp Vault und \u00e4hnliche Backends in die Governance-Ebene von ILM ein. Es ersetzt sie nicht.<\/p>&#13;\n<figure style=\"margin: 2em 0; text-align: center;\">ILM GOVERNANCE PLANERichtlinieeinmal definierenInventarein KatalogLifecycleorchestriertAuditein FeedF\u00f6deration statt ErsatzHashiCorp VaultAnwendungs-SecretsPKI, Transit, KVunver\u00e4ndertAWS Secrets MgrCloud-ZugangsdatenDatenbank, API-Schl\u00fcsselunver\u00e4ndertK8s SecretsPod-ZugangsdatenWorkload-Identit\u00e4tunver\u00e4ndertBackends bleiben bestehen. Governance wandert eine Ebene nach oben.\r\n<figcaption style=\"font-size: 0.85em; color: #718096; margin-top: 0.5em;\">Einheitliches Trust Lifecycle Management f\u00f6deriert vorhandene Secrets-Backends, statt sie zu ersetzen.<\/figcaption>\r\n<\/figure>\n&#13;\n<p class=\"wp-block-paragraph\">Dieselbe Richtliniensprache, die Zertifikatsrotation definiert, legt nun auch die Rotation von Zugangsdaten fest. Ebenso deckt derselbe Audit-Stream beides ab. F\u00fcr einen CISO ist das praktische Ergebnis einfach: Beide Fragen vom Anfang dieses Beitrags haben nun dieselbe Antwort. Und diese Antwort kommt aus einer einzigen Konsole. Ein Auditor kann sie nutzen, ohne Logs aus mehreren Systemen zusammenzuf\u00fcgen.<\/p>&#13;\n\r\n<div class=\"wp-block-spacer\" style=\"height: 48px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>&#13;\n<h2 class=\"wp-block-heading\">Wichtigste Erkenntnisse<\/h2>&#13;\n\r\n<div class=\"wp-block-group is-layout-constrained wp-container-core-group-is-layout-81cc93f2 wp-block-group-is-layout-constrained\" style=\"border-color: #0073CF; border-width: 1px; border-radius: 8px; background-color: #f0f7fd; padding: 1.5rem;\">&#13;\n<ul class=\"wp-block-list\">&#13;\n<li>Zertifikate sind eine Klasse von Trust-Artefakten; Secrets, Token und Schl\u00fcssel tragen gleichwertiges Vertrauen und verdienen gleichwertige Governance.<\/li>&#13;\n<li>Trust Lifecycle Management wendet einen konsistenten Satz von Lifecycle-Primitiven \u2013 Create, Sync, Rotate, Revoke \u2013 einheitlich auf jedes Artefakt an, das Vertrauen tr\u00e4gt.<\/li>&#13;\n<li>Die gr\u00f6\u00dfte L\u00fccke vieler Unternehmen liegt nicht bei den Tools, sondern in der Governance: mehrere Backends ohne gemeinsame Richtlinie, gemeinsames Inventar oder gemeinsame Audit-Ebene.<\/li>&#13;\n<li>Die richtige Architektur f\u00f6deriert vorhandene Backends wie Vault und AWS Secrets Manager, statt einen Austausch zu erzwingen.<\/li>&#13;\n<li>Regulatorische Rahmenwerke wie NIS2 und DORA erwarten zunehmend Nachweise \u00fcber Governance f\u00fcr alle Trust-Artefakte und nicht nur f\u00fcr Zertifikate.<\/li>&#13;\n<\/ul>&#13;\n<\/div>\r\n\r\n<div class=\"wp-block-spacer\" style=\"height: 24px;\" aria-hidden=\"true\">\u00a0<\/div>\r\n&#13;\n<p class=\"wp-block-paragraph\">Um die ILM-Plattform und das Modul Secrets Management im Detail kennenzulernen, besuchen Sie die <a href=\"https:\/\/www.omnitrust.com\/de\/platforms\/secrets-management\/\">Plattformseite zu Secrets Management<\/a>. F\u00fcr den Kontext zur Positionierung lesen Sie au\u00dferdem die Ank\u00fcndigung zur RSA Conference 2026. Sie erkl\u00e4rt, warum OmniTrust diese Kategorie eingef\u00fchrt hat und was einheitliches Trust Lifecycle Management in der Praxis leistet.<\/p>&#13;\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zertifikate erhalten Lifecycle Governance. API-Token und Service-Zugangsdaten oft nicht. Deshalb muss Trust Lifecycle Management beides abdecken.<\/p>\n","protected":false},"author":13,"featured_media":17869,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[251],"tags":[271,286,277],"class_list":["post-17865","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-trust-lifecycle-management","tag-governance","tag-secrets-management","tag-trust-lifecycle-management"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss - OmniTrust<\/title>\n<meta name=\"description\" content=\"Zertifikate erhalten Lifecycle Governance. API-Token und Zugangsdaten meist nicht. Warum Trust Lifecycle Management beides abdecken muss.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"Zertifikate erhalten Lifecycle Governance. API-Token und Zugangsdaten meist nicht. Warum Trust Lifecycle Management beides abdecken muss.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-27T17:35:17+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-29T04:09:23+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/04\/featured-6.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Roman Cinkais\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Roman Cinkais\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/\"},\"author\":{\"name\":\"Roman Cinkais\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/f4e77a758c4d419ed20eda61655c7cbb\"},\"headline\":\"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss\",\"datePublished\":\"2026-04-27T17:35:17+00:00\",\"dateModified\":\"2026-09-29T04:09:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/\"},\"wordCount\":1404,\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/featured-6.png\",\"keywords\":[\"Governance\",\"Secrets Management\",\"Trust Lifecycle Management\"],\"articleSection\":[\"Trust Lifecycle Management\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/\",\"name\":\"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/featured-6.png\",\"datePublished\":\"2026-04-27T17:35:17+00:00\",\"dateModified\":\"2026-09-29T04:09:23+00:00\",\"description\":\"Zertifikate erhalten Lifecycle Governance. API-Token und Zugangsdaten meist nicht. Warum Trust Lifecycle Management beides abdecken muss.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/featured-6.png\",\"contentUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/featured-6.png\",\"width\":1200,\"height\":630},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/warum-trust-lifecycle-management-secrets-einschliessen-muss\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/startseite\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/f4e77a758c4d419ed20eda61655c7cbb\",\"name\":\"Roman Cinkais\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g\",\"caption\":\"Roman Cinkais\"},\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/author\\\/roman-cinkaisomnitrust-com\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss - OmniTrust","description":"Zertifikate erhalten Lifecycle Governance. API-Token und Zugangsdaten meist nicht. Warum Trust Lifecycle Management beides abdecken muss.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/","og_locale":"de_DE","og_type":"article","og_title":"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss - OmniTrust","og_description":"Zertifikate erhalten Lifecycle Governance. API-Token und Zugangsdaten meist nicht. Warum Trust Lifecycle Management beides abdecken muss.","og_url":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/","og_site_name":"OmniTrust","article_published_time":"2026-04-27T17:35:17+00:00","article_modified_time":"2026-09-29T04:09:23+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/04\/featured-6.png","type":"image\/png"}],"author":"Roman Cinkais","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Roman Cinkais","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/#article","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/"},"author":{"name":"Roman Cinkais","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/f4e77a758c4d419ed20eda61655c7cbb"},"headline":"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss","datePublished":"2026-04-27T17:35:17+00:00","dateModified":"2026-09-29T04:09:23+00:00","mainEntityOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/"},"wordCount":1404,"publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/04\/featured-6.png","keywords":["Governance","Secrets Management","Trust Lifecycle Management"],"articleSection":["Trust Lifecycle Management"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/","url":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/","name":"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss - OmniTrust","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/#primaryimage"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/04\/featured-6.png","datePublished":"2026-04-27T17:35:17+00:00","dateModified":"2026-09-29T04:09:23+00:00","description":"Zertifikate erhalten Lifecycle Governance. API-Token und Zugangsdaten meist nicht. Warum Trust Lifecycle Management beides abdecken muss.","breadcrumb":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/#primaryimage","url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/04\/featured-6.png","contentUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/04\/featured-6.png","width":1200,"height":630},{"@type":"BreadcrumbList","@id":"https:\/\/www.omnitrust.com\/de\/blog\/warum-trust-lifecycle-management-secrets-einschliessen-muss\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.omnitrust.com\/de\/startseite\/"},{"@type":"ListItem","position":2,"name":"Warum Trust Lifecycle Management Secrets einschlie\u00dfen muss"}]},{"@type":"WebSite","@id":"https:\/\/www.omnitrust.com\/de\/#website","url":"https:\/\/www.omnitrust.com\/de\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.omnitrust.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.omnitrust.com\/de\/#organization","name":"OmniTrust","url":"https:\/\/www.omnitrust.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/f4e77a758c4d419ed20eda61655c7cbb","name":"Roman Cinkais","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7b8784e9eb7c50daa26048a72f0ca5ca197c52d613ba76f9274fdf00526264ad?s=96&d=mm&r=g","caption":"Roman Cinkais"},"url":"https:\/\/www.omnitrust.com\/de\/author\/roman-cinkaisomnitrust-com\/"}]}},"_links":{"self":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/comments?post=17865"}],"version-history":[{"count":1,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17865\/revisions"}],"predecessor-version":[{"id":17870,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17865\/revisions\/17870"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media\/17869"}],"wp:attachment":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media?parent=17865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/categories?post=17865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/tags?post=17865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}