Dieses Basisseminar schafft ein belastbares Verständnis von GnuTLS und moderner TLS-Kommunikation. Protokollphasen, Authentifizierung, Schlüsselableitung, Zertifikatsketten und Algorithmusaushandlung werden so vermittelt, dass Konfigurationen nicht nur kopiert, sondern begründet werden können.
Praktische Übungen verbinden Kommandozeilenwerkzeuge, Prioritätsstrings, Vertrauensspeicher und einfache Client-/Server-Tests. Unsichere Altlasten und scheinbar funktionierende, aber unzureichend geprüfte Einstellungen werden konsequent vermieden.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. GnuTLS im System einordnen
- 2. TLS-Handshake verstehen
- 3. X.509 und Vertrauensentscheidung
- 4. Prioritätsstrings sicher anwenden
- 5. Werkzeuge für den Basistest
- 6. Sichere Betriebsgrundlagen
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- Aufgaben und Grenzen von GnuTLS im System erklären.
- TLS-Handshake, Authentifizierung und Schlüsselmaterial nachvollziehen.
- Zertifikatsketten und Hostnamenprüfung richtig bewerten.
- Prioritätsstrings mit sicheren, nachvollziehbaren Regeln einsetzen.
- Verbindungen testen und typische Fehlkonfigurationen erkennen.
Zielgruppe und Voraussetzungen
Zielgruppe: Administratoren, Entwickler, DevOps- und Security-Teams sowie technische Verantwortliche, die GnuTLS einsetzen oder bewerten.
Voraussetzungen: Grundkenntnisse von Netzwerken und Betriebssystemen. Kryptografische Vorkenntnisse sind nicht erforderlich.
1. GnuTLS im System einordnen
- Anwendungen, Bibliothek, Transport und Vertrauensspeicher als getrennte Schichten erfassen.
- Verfügbare Werkzeuge, Bibliotheksversion und Systemintegration inventarisieren.
- Client-, Server- und Prüfrollen voneinander unterscheiden.
- Verantwortlichkeiten für Konfiguration, Zertifikate und Updates festlegen.
2. TLS-Handshake verstehen
- ClientHello und Serverantwort als Aushandlungsbeginn nachvollziehen.
- Protokollversion, Cipher Suite, Gruppen und Signaturen als gemeinsame Auswahl einordnen.
- Serverauthentifizierung und optionalen Clientnachweis prüfen.
- Schlüsselableitung und Übergang zur geschützten Nutzdatenphase erklären.
3. X.509 und Vertrauensentscheidung
- Endzertifikat, Zwischenzertifikate und Trust Anchor unterscheiden.
- Hostname, Gültigkeitszeit, Verwendungszweck und Signatur gemeinsam bewerten.
- Systemweiten und anwendungseigenen Vertrauensspeicher vergleichen.
- Fehlerhafte, unvollständige und nicht vertrauenswürdige Ketten testen.
4. Prioritätsstrings sicher anwenden
- Ausgangskonfiguration und geschäftliche Kompatibilitätsanforderungen erfassen.
- Sichere Systemvorgaben bevorzugen und Abweichungen begründen.
- Gezielte Ein- oder Ausschlüsse in kleinen Schritten testen.
- Wirksame Aushandlung statt nur den Konfigurationstext kontrollieren.
5. Werkzeuge für den Basistest
- Mit einem Clientwerkzeug Servername, Port und SNI korrekt ansprechen.
- Zertifikatskette, Aushandlung und Verifikationsstatus auswerten.
- Einen lokalen Testserver ausschließlich für Labor- und Diagnosezwecke aufbauen.
- Zertifikats- und Policyfehler mit dokumentierten Negativtests erzeugen.
6. Sichere Betriebsgrundlagen
- Minimalrechte für Schlüssel, Trust Stores und Konfigurationsdateien festlegen.
- Ablaufdaten, Updatezustand und Handshake-Fehler überwachen.
- Änderungen zunächst in einer Testumgebung mit Rückfalloption prüfen.
- Konfigurationsbaseline und Verantwortlichkeiten schriftlich sichern.
Praxisübungen
- Analyse eines vollständigen TLS-Handshakes aus Sicht von Client und Server.
- Vergleich mehrerer Prioritätsprofile mit dokumentierter Aushandlung.
- Prüfung einer korrekten und dreier fehlerhafter Zertifikatsketten.
Einordnung in den Lernpfad
Empfohlener Einstieg in das gesamte Programm. Danach folgen je Rolle Werkzeuge und Betrieb, PKI oder API-Entwicklung.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Entwickler, DevOps- und Security-Teams sowie technische Verantwortliche, die GnuTLS einsetzen oder bewerten. |
| Voraussetzungen: | Grundkenntnisse von Netzwerken und Betriebssystemen. Kryptografische Vorkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
