Das Intensivseminar bündelt die administrativen Inhalte des Programms in einem zusammenhängenden Betriebsprojekt. Von Installation und Werkzeugnutzung über X.509, Zertifikatslebenszyklus und systemweite Richtlinien bis zu Härtung, Monitoring und Störungsanalyse entsteht eine vollständige GnuTLS-Betriebsbaseline.
Die Verdichtung ersetzt nicht jede Spezialvertiefung, vermittelt jedoch alle wesentlichen Entscheidungen und Arbeitsschritte, die für einen verantworteten Produktionsbetrieb erforderlich sind.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. Tag 1: Plattform, Installation und Werkzeugbasis
- 2. Tag 1: TLS-Grundkonfiguration
- 3. Tag 2: PKI und Zertifikatsprüfung
- 4. Tag 2: Zertifikatslebenszyklus
- 5. Tag 3: Systemweite Richtlinien und FIPS-Kontext
- 6. Tag 3: Schlüssel in PKCS #11 und TPM
- 7. Tag 4: Betriebshärtung und Monitoring
- 8. Tag 4: Fehleranalyse und Interoperabilität
- 9. Tag 5: Update, Incident und Wiederanlauf
- 10. Tag 5: Betriebsprojekt und Abnahme
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- GnuTLS reproduzierbar installieren und systemweit einordnen.
- Trust Stores, Zertifikate, OCSP und CRL betriebssicher verwalten.
- Prioritäts- und Sicherheitsrichtlinien kontrolliert ausrollen.
- Werkzeuge, Logging und Monitoring für den Tagesbetrieb einsetzen.
- Härtung, Update, Incident und Wiederanlauf als dokumentierte Prozesse verbinden.
Zielgruppe und Voraussetzungen
Zielgruppe: Erfahrene Systemadministratoren, Plattform- und DevOps-Teams, PKI-Verantwortliche, Security Operations und technische Betriebsleitungen.
Voraussetzungen: Sichere Linux-/Unix-Administration, Netzwerkgrundlagen sowie Grundkenntnisse von TLS. Vorherige GnuTLS-Praxis ist hilfreich, aber nicht zwingend.
1. Tag 1: Plattform, Installation und Werkzeugbasis
- Systembestand, Bibliotheksstände, Anwendungen und Vertrauensspeicher erfassen.
- Paket- oder Buildstrategie einschließlich Abhängigkeiten und Rückfall festlegen.
- GnuTLS-Werkzeuge für Verbindungstest, Zertifikate und PKCS #11 bereitstellen.
- Baseline mit Version, Featureumfang, Pfaden und Verantwortlichkeiten dokumentieren.
2. Tag 1: TLS-Grundkonfiguration
- Handshake, Aushandlung und Authentifizierung anhand realer Ausgaben nachvollziehen.
- Systemvorgaben und Prioritätsstrings vergleichen.
- Sichere Mindestwerte sowie begründete Kompatibilitätsausnahmen definieren.
- Positive und negative Verbindungstests als wiederholbares Prüfschema anlegen.
3. Tag 2: PKI und Zertifikatsprüfung
- Zertifikatsprofile, Ketten und Vertrauensanker für interne und externe Dienste ordnen.
- Hostname, Gültigkeit, Verwendungszweck und Signaturen gemeinsam prüfen.
- Trust Store und Zwischenzertifikate kontrolliert aktualisieren.
- Fehlerhafte Ketten, abgelaufene Zertifikate und falsche Namen reproduzieren.
4. Tag 2: Zertifikatslebenszyklus
- Schlüssel und Zertifikatsanforderungen mit certtool-gestütztem Ablauf erzeugen.
- Ausstellung, Verteilung und Aktivierung mit Vier-Augen-Prüfung durchführen.
- Ablaufüberwachung, Erneuerung, Überlappung und Widerruf organisieren.
- OCSP- und CRL-Prüfung mit definiertem Verhalten bei Nichterreichbarkeit testen.
5. Tag 3: Systemweite Richtlinien und FIPS-Kontext
- Verteilungs- und Anwendungsgrenzen systemweiter Kryptorichtlinien erfassen.
- Policyänderungen in einer isolierten Testmatrix bewerten.
- Kompatibilitätsausnahmen mit Eigentümer, Laufzeit und Rückbauziel dokumentieren.
- FIPS-Betrieb nur bei geeigneter, validierter Distributions- und Buildbasis einordnen.
6. Tag 3: Schlüssel in PKCS #11 und TPM
- Token, Slots und Objekt-URIs inventarisieren.
- Nicht exportierbare Schlüssel für einen Testdienst einbinden.
- PIN, Sitzungen und Geräteberechtigungen gegen Fehlbedienung absichern.
- Geräteausfall, Schlüsselrotation und Recoverygrenzen praktisch prüfen.
7. Tag 4: Betriebshärtung und Monitoring
- Dateirechte, Dienstkonto, Geheimniszufuhr und Netzgrenzen minimieren.
- Ablaufdaten, Handshake-Fehler, Policyabweichungen und Updates überwachen.
- Protokollierung auf Diagnosewert und Datenschutz ausrichten.
- Konfigurationsdrift mit automatisierten Soll-Ist-Prüfungen erkennen.
8. Tag 4: Fehleranalyse und Interoperabilität
- Störung in einen minimalen Reproduktionsfall überführen.
- Aushandlung, Zertifikatskette, Netzwerkweg und Anwendungsschicht getrennt prüfen.
- GnuTLS-Logs und Vergleichsgegenstelle zur Hypothesenprüfung einsetzen.
- Behobenen Fall als Regressionstest und Runbook sichern.
9. Tag 5: Update, Incident und Wiederanlauf
- Patchbedarf, Abhängigkeiten und betroffene Dienste priorisieren.
- Update mit Staging, Regression, Rollback und Freigabekriterien durchführen.
- Schlüssel- oder Zertifikatsvorfall mit Eindämmung, Rotation und Nachweis bearbeiten.
- Wiederanlauf anhand dokumentierter Backups, Inventare und Verantwortlichkeiten testen.
10. Tag 5: Betriebsprojekt und Abnahme
- Eine vollständige Zielarchitektur und Rollenmatrix erstellen.
- Trust, Policy, Zertifikatszyklus, Monitoring und Notfallabläufe zusammenführen.
- Technische Abnahme mit Negativtests und Beweisdokumenten durchführen.
- Restabweichungen priorisieren und verbindliche Betriebsaufgaben festlegen.
Praxisübungen
- Aufbau einer vollständigen GnuTLS-Betriebsbaseline für einen Beispielservice.
- Zertifikatserneuerung mit Trust-Store-Änderung und kontrollierter Überlappung.
- Simulierter Produktionsvorfall mit Diagnose, Eindämmung, Rotation und Wiederanlauf.
Einordnung in den Lernpfad
Als geschlossener Administrationspfad geeignet. Entwickler ergänzen anschließend API, DTLS und Performance; Security-Verantwortliche vertiefen Hardware und Compliance.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Systemadministratoren, Plattform- und DevOps-Teams, PKI-Verantwortliche, Security Operations und technische Betriebsleitungen. |
| Voraussetzungen: | Sichere Linux-/Unix-Administration, Netzwerkgrundlagen sowie Grundkenntnisse von TLS. Vorherige GnuTLS-Praxis ist hilfreich, aber nicht zwingend. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
