Das Seminar behandelt Authentifizierungsmodelle jenseits klassischer X.509-Zertifikate. PSK, SRP und Raw Public Keys werden hinsichtlich Vertrauensmodell, Provisionierung, Skalierung, Identitätsbindung, Schlüsselwechsel und Betriebsrisiken systematisch verglichen.
In praktischen Übungen werden die Verfahren mit GnuTLS-Werkzeugen und kleinen API-Beispielen eingerichtet, getestet und gegen typische Fehlkonfigurationen abgesichert.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. Auswahl des Authentifizierungsmodells
- 2. Pre-Shared Keys sicher betreiben
- 3. SRP-basierte Anmeldung einrichten
- 4. Raw Public Keys verwenden
- 5. Lebenszyklus, Monitoring und Migration
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- PSK, SRP und Raw Public Keys fachlich voneinander abgrenzen.
- Ein geeignetes Vertrauens- und Provisionierungsmodell auswählen.
- Credentials sicher erzeugen, verteilen, laden und erneuern.
- Client- und Serverkonfigurationen mit GnuTLS testen.
- Skalierungs-, Rotations- und Incident-Prozesse dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: Administratoren, Entwickler, Embedded- und IoT-Verantwortliche, Security Engineers sowie Architekten geschlossener oder ressourcenbegrenzter Systeme.
Voraussetzungen: Grundkenntnisse von TLS, symmetrischen und asymmetrischen Schlüsseln sowie grundlegende GnuTLS-Bedienung.
1. Auswahl des Authentifizierungsmodells
- Schutzbedarf, Teilnehmerzahl, Netzgrenzen und Lebensdauer der Systeme aufnehmen.
- X.509, PSK, SRP und Raw Public Keys anhand einheitlicher Kriterien vergleichen.
- Identitätsquelle, Vertrauensanker und Verantwortlichkeiten festlegen.
- Entscheidung und Ausschlusskriterien für den Betrieb dokumentieren.
2. Pre-Shared Keys sicher betreiben
- Identitäten und ausreichend starke Schlüsselwerte erzeugen.
- Schlüsseldateien, Berechtigungen und Übertragungsweg absichern.
- Client und Server auf abgestimmte PSK-Credentials konfigurieren.
- Unbekannte Identitäten, falsche Schlüssel und Rotationsfälle testen.
3. SRP-basierte Anmeldung einrichten
- Benutzerregistrierung und Verifier-Daten vom Klartextkennwort trennen.
- Serverseitige Parameter und Benutzerdaten erzeugen und schützen.
- Client- und Serverablauf mit kontrollierten Fehlermeldungen testen.
- Sperrung, Kennwortwechsel und Missbrauchserkennung in den Betriebsprozess aufnehmen.
4. Raw Public Keys verwenden
- Schlüsselpaare erzeugen und öffentliche Schlüssel eindeutig einer Identität zuordnen.
- Verteil- und Pinning-Verfahren für öffentliche Schlüssel festlegen.
- GnuTLS-Sitzungen auf Raw-Public-Key-Authentifizierung konfigurieren.
- Schlüsselwechsel, Verlust und fehlerhafte Zuordnung praktisch durchspielen.
5. Lebenszyklus, Monitoring und Migration
- Inventar für Identitäten, Schlüsselstände und Gültigkeitsbereiche aufbauen.
- Rotation mit Überlappungsphase und Rückfalloption planen.
- Authentifizierungsfehler und Anomalien ohne Geheimnisoffenlegung protokollieren.
- Migration zu oder von X.509 mit kontrolliertem Parallelbetrieb vorbereiten.
Praxisübungen
- PSK-Labor mit getrennten Clientidentitäten, Schlüsselrotation und Negativtests.
- SRP-Testumgebung mit Benutzeranlage, fehlerhafter Anmeldung und Sperrkonzept.
- Raw-Public-Key-Pinning mit geplantem Schlüsselwechsel.
Einordnung in den Lernpfad
Empfohlen nach der Grundlagenveranstaltung. Für größere PKI-Umgebungen folgt die X.509-Schulung; für Gerätebindung das TPM-Seminar.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Entwickler, Embedded- und IoT-Verantwortliche, Security Engineers sowie Architekten geschlossener oder ressourcenbegrenzter Systeme. |
| Voraussetzungen: | Grundkenntnisse von TLS, symmetrischen und asymmetrischen Schlüsseln sowie grundlegende GnuTLS-Bedienung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
