Seminar GnuTLS Kompakt – Administration, PKI und Entwicklung

Das Kompaktseminar vermittelt in drei Tagen einen vollständigen Überblick über die wichtigsten GnuTLS-Aufgaben. Installation, Werkzeuge, TLS-Konfiguration, Zertifikatsprüfung, API-Grundmuster, Diagnose und Härtung werden in einer durchgängigen Laborumgebung verbunden.

Die Veranstaltung ist für Teams vorgesehen, die schnell eine gemeinsame Arbeitsbasis benötigen. Spezialthemen wie tiefgehendes DTLS, HSM-Cluster oder Performanceoptimierung werden eingeordnet, aber nicht in voller Tiefe behandelt.

Inhaltsverzeichnis

  • Seminarprofil
  • Lernziele
  • Zielgruppe und Voraussetzungen
  • 1. Tag 1: Installation und Systemeinordnung
  • 2. Tag 1: TLS und Prioritäten
  • 3. Tag 1: Zertifikatsprüfung
  • 4. Tag 2: Zertifikate und Lebenszyklus
  • 5. Tag 2: API-Grundmuster
  • 6. Tag 2: Server und alternative Credentials
  • 7. Tag 3: Diagnose und Interoperabilität
  • 8. Tag 3: Härtung und Projektplanung
  • Praxisübungen
  • Einordnung in den Lernpfad

Seminarprofil

Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.

Lernziele

  • GnuTLS installieren, prüfen und mit den Kernwerkzeugen bedienen.
  • Sichere TLS- und Zertifikatskonfigurationen beurteilen.
  • Einen kleinen Client und Server mit der API nachvollziehen.
  • Typische Handshake- und Vertrauensfehler systematisch diagnostizieren.
  • Rollen, Baseline und nächste Vertiefungsschritte für ein Projekt festlegen.

Zielgruppe und Voraussetzungen

Zielgruppe: Gemischte Teams aus Administration, Entwicklung, DevOps und Security sowie technische Projektleitungen mit Umsetzungsverantwortung.

Voraussetzungen: Grundkenntnisse von Linux-/Unix-Systemen, Netzwerken und Programmierung. C-Kenntnisse sind für die API-Übungen hilfreich.

1. Tag 1: Installation und Systemeinordnung

  1. Bibliothek, Werkzeuge, Versionen und Vertrauensspeicher inventarisieren.
  2. Paket- oder Buildweg und die zugehörigen Laufzeitpfade prüfen.
  3. Einfache Verbindungstests mit klarer Servernamens- und Trust-Konfiguration ausführen.
  4. Technische Baseline und Verantwortlichkeiten dokumentieren.

2. Tag 1: TLS und Prioritäten

  1. Handshakephasen und ausgehandelte Parameter anhand von Testausgaben nachvollziehen.
  2. Systemvorgabe und benutzerdefinierten Prioritätsstring vergleichen.
  3. Kompatibilitätsänderung in kleinen Schritten testen.
  4. Unsichere oder unbegründete Abweichungen aus der Zielkonfiguration entfernen.

3. Tag 1: Zertifikatsprüfung

  1. Zertifikatskette und Trust Anchor erfassen.
  2. Hostname, Gültigkeit, Zweck und Signatur gemeinsam prüfen.
  3. Fehlendes Zwischenzertifikat und falschen Namen nachstellen.
  4. Prüfergebnis als klare Betriebs- oder Anwendungsentscheidung dokumentieren.

4. Tag 2: Zertifikate und Lebenszyklus

  1. Schlüssel und Zertifikatsanforderung für einen Testdienst erzeugen.
  2. Zertifikat installieren und vollständige Kette bereitstellen.
  3. Erneuerung mit Überlappungsphase durchführen.
  4. Ablaufüberwachung, Widerruf und Rollback in den Betriebsprozess aufnehmen.

5. Tag 2: API-Grundmuster

  1. Client-Sitzung, Credentials und Prioritäten initialisieren.
  2. Transport binden, Handshake durchführen und Peer verifizieren.
  3. Daten mit Fehler- und Teilübertragungsbehandlung austauschen.
  4. Sitzung und Ressourcen auf allen Pfaden geordnet freigeben.

6. Tag 2: Server und alternative Credentials

  1. Testserver mit Zertifikat und privatem Schlüssel konfigurieren.
  2. Clientauthentifizierung oder PSK für einen begrenzten Fall einordnen.
  3. Fehlerhafte Credentials und Protokollkonflikte testen.
  4. Laborwerkzeug klar von produktionsfähiger Serverarchitektur abgrenzen.

7. Tag 3: Diagnose und Interoperabilität

  1. Störung auf einen minimalen Reproduktionsfall reduzieren.
  2. Transport, Aushandlung und Zertifikatsprüfung getrennt untersuchen.
  3. Logging und Vergleichsgegenstelle zur Ursachenbestätigung einsetzen.
  4. Behobenen Fehler als Regressionstest und Runbook sichern.

8. Tag 3: Härtung und Projektplanung

  1. Dateirechte, Dienstkonto, Geheimniszufuhr und Netzgrenzen prüfen.
  2. Update-, Monitoring- und Ablaufkontrollen definieren.
  3. Bedarf an DTLS, PKCS #11, TPM, Performance oder Compliance bewerten.
  4. Rollenbezogene Lern- und Umsetzungsreihenfolge für das Projekt festlegen.

Praxisübungen

  • Vollständige Laborstrecke vom Zertifikat bis zum geprüften TLS-Datenaustausch.
  • Kleiner GnuTLS-Client mit Zertifikatsprüfung und Fehlerbehandlung.
  • Projektcheckliste mit Baseline, Verantwortlichkeiten und Vertiefungsbedarf.

Einordnung in den Lernpfad

Als schneller Gesamteinstieg geeignet. Danach werden je Rolle die zweitägigen und dreitägigen Fachseminare oder ein fünftägiger Intensivpfad gewählt.

Fachbereichsleitung und Seminarberatung

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Gemischte Teams aus Administration, Entwicklung, DevOps und Security sowie technische Projektleitungen mit Umsetzungsverantwortung.
Voraussetzungen: Grundkenntnisse von Linux-/Unix-Systemen, Netzwerken und Programmierung. C-Kenntnisse sind für die API-Übungen hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben