CyberGlossary

Identität und Zugriff

Maschinenidentität

Auch bekannt als: Workload-Identität, Non-Human Identity

Definition

Kryptografische Identität einer nichtmenschlichen Entität – Workload, Gerät, Container oder API-Client – zur Authentifizierung und Vertrauensbildung mit anderen Systemen.

Maschinenidentitäten sind die digitalen Anmeldedaten, mit denen Software ihre Identität beweist: TLS-Zertifikate, SSH-Schlüssel, API-Token, Cloud-Workload-Identitäten, SPIFFE-IDs und Code-Signing-Zertifikate. Mit Microservices, Kubernetes und Multi-Cloud übersteigt die Zahl der Maschinenidentitäten heute die der menschlichen bei Weitem und vergrößert die Angriffsfläche erheblich. Die Verwaltung im großen Maßstab erfordert automatisierte Ausstellung und Rotation, eine PKI, Secret-Management-Plattformen sowie Observability für Ablauf und Missbrauch. Vorfälle mit gestohlenen oder abgelaufenen Zertifikaten und Signierschlüsseln rücken Maschinenidentität als zentrales Element von Zero-Trust-Architekturen in den Fokus.

Beispiele

  • Eine SPIFFE-ID, die einem Kubernetes-Workload zugewiesen wird, um Microservice-Aufrufe per mTLS zu authentifizieren.
  • Ein von AWS Private CA automatisch ausgestelltes Zertifikat für ein IoT-Gerät zur gegenseitigen TLS-Authentifizierung.

Verwandte Begriffe