In einer zunehmend digitalen Welt ist eine robuste, moderne und automatisierfähige Public Key Infrastructure (PKI) entscheidend für sichere Kommunikationswege. Dieser Talk bietet einen praxisorientierten Leitfaden zur Gestaltung einer modernen PKI-Infrastruktur und zeigt, wie Kurzzeit-Zertifikate mithilfe von Step-CA und dem ACME-Protokoll effizient erstellt und automatisch erneuert werden können. Neben den technischen Grundlagen wird der Unterschied zwischen aktiver und passiver Zertifikatswiderrufung (Revocation) beleuchtet und Best Practices für deren Implementierung vorgestellt. Ein weiterer Schwerpunkt liegt auf der Überwachung und dem Monitoring der PKI-Infrastruktur, um deren Stabilität und Sicherheit zu gewährleisten.