Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 273

Kryptographische Agilitaet

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Kryptographische Agilitaet?

Kryptographische AgilitaetEigenschaft eines Systems, kryptographische Algorithmen, Parameter oder Schluessel schnell und sicher zu ersetzen, wenn sich Bedrohungen oder Standards aendern.


Kryptographische Agilitaet (Crypto Agility) ist die Designdisziplin, Systeme so zu bauen, dass Algorithmen, Schluessellaengen, Zertifikatstypen und Protokolle aktualisiert werden koennen, ohne den Anwendungscode neu zu schreiben oder die Interoperabilitaet zu brechen. Sie wird erreicht durch Algorithmen-IDs und Aushandlung (TLS-Cipher-Suites, JOSE-alg-Parameter), Abstraktionsschichten wie PKCS#11 und KMS-Schnittstellen, konfigurierbare Bibliotheken, automatisierten Zertifikatslebenszyklus (ACME) und ein gepflegtes Inventar darueber, wo Kryptographie eingesetzt wird — eine kryptographische Stueckliste (CBOM).

Die Schleife des agilen Austauschs

flowchart LR
  A[Krypto-Inventar / CBOM] --> B[Algorithmus hinter einer Schnittstelle]
  B --> C[Aushandlung oder Konfiguration waehlt Algo]
  C --> D{Bedrohungs- oder Standardaenderung?}
  D -->|SHA-1 gebrochen, PQC-Vorgabe| E[Konfig aktualisieren / Schluessel rotieren]
  E --> C
  D -->|Stabil| F[Weiterbetrieb]

Agilitaet wurde dringlich, als SHA-1 (durch die SHAttered-Kollision von 2017 praktisch gebrochen), RSA-1024 und 3DES abgekuendigt wurden, und sie ist nun die Voraussetzung fuer die Post-Quantum-Migration. Im August 2024 finalisierte das NIST FIPS 203 (ML-KEM) fuer die Schlusselkapselung sowie FIPS 204 (ML-DSA) und FIPS 205 (SLH-DSA) fuer Signaturen; die CNSA-2.0-Suite der NSA setzt Fristen, die viele Systeme zwingen, sie deutlich vor 2035 einzufuehren. Da Angreifer nach dem Prinzip „Harvest-now, decrypt-later" verschluesselten Verkehr bereits heute aufzeichnen, rollen agile Systeme hybride Verfahren (z. B. X25519 + ML-KEM) per Konfiguration statt per Code-Umschreibung aus. Systemen ohne Agilitaet — fest verdrahtete Algorithmen, undurchsichtige Firmware, veraltete Protokollbibliotheken — drohen bei jedem Bruch einer Primitive mehrjaehrige, hochriskante Nachruestungen.

Beispiele

  1. 01

    Ein TLS-Server, der den hybriden X25519+ML-KEM-Schluesselaustausch allein per Konfiguration ausrollen kann.

  2. 02

    Eine Code-Signing-Pipeline, die nach einem Vendor-Update RSA-PSS gegen ML-DSA tauscht.

Häufige Fragen

Was ist Kryptographische Agilitaet?

Eigenschaft eines Systems, kryptographische Algorithmen, Parameter oder Schluessel schnell und sicher zu ersetzen, wenn sich Bedrohungen oder Standards aendern. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet Kryptographische Agilitaet?

Eigenschaft eines Systems, kryptographische Algorithmen, Parameter oder Schluessel schnell und sicher zu ersetzen, wenn sich Bedrohungen oder Standards aendern.

Wie schützt man sich gegen Kryptographische Agilitaet?

Schutzmaßnahmen gegen Kryptographische Agilitaet kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Kryptographische Agilitaet?

Übliche alternative Bezeichnungen: Algorithmus-Agilitaet, Crypto-Agility.

Verwandte Begriffe

Siehe auch