Machine Identity (Maschinenidentität)

Machine Identity (Maschinenidentität) bezeichnet die digitale Identität von Servern, Geräten, Anwendungen, Containern oder anderen Workloads, mit der sie sich gegenüber anderen Systemen ausweisen. Nachgewiesen wird sie in der Regel kryptografisch, etwa über X.509-Zertifikate, SSH-Schlüssel oder signierte Tokens.

Maschinenidentitäten sichern einen großen Teil der automatisierten Kommunikation ab – von TLS-verschlüsselten Verbindungen über gegenseitig authentifizierte Microservices bis zu Code-Signaturen. Machine Identity Management umfasst Inventarisierung, Ausstellung, Rotation und rechtzeitigen Widerruf dieser Nachweise. Abgelaufene oder unbekannte Zertifikate führen zu Ausfällen, kompromittierte Schlüssel zu unbemerkten Zugriffen. Zusätzlichen Automatisierungsbedarf erzeugt die vom CA/Browser Forum 2025 beschlossene schrittweise Verkürzung der Laufzeit öffentlicher TLS-Zertifikate auf 47 Tage bis 2029. Für Workloads in Cloud-Umgebungen hat sich zudem der offene Standard SPIFFE etabliert.

Die Begriffe Machine Identity und Non-Human Identity (NHI) werden oft synonym verwendet. Genau genommen betont Machine Identity den kryptografischen Identitätsnachweis von Systemen, während NHI als Oberbegriff auch Konten, API-Schlüssel und KI-Agenten umfasst. Die Verwaltung von Maschinenidentitäten ist Teil von Identity Security und eng mit Cloud Security verbunden.