Seminar GnuTLS TPM und systemgebundene Schlüssel

Das Seminar behandelt die Nutzung systemgebundener privater Schlüssel mit einem Trusted Platform Module. Im Mittelpunkt stehen Gerätekontext, Schlüsselentstehung, Nicht-Exportierbarkeit, Zugriffskontrolle, GnuTLS-Anbindung, Zertifikatszuordnung und die Grenzen von Backup und Wiederherstellung.

TPM-gestützte Schlüssel werden nicht als automatischer Ersatz für jede HSM-Lösung betrachtet. Der passende Einsatz ergibt sich aus Bedrohungsmodell, Plattformlebenszyklus, Gerätewechsel, Verfügbarkeit und betrieblicher Wiederanlaufstrategie.

Inhaltsverzeichnis

  • Seminarprofil
  • Lernziele
  • Zielgruppe und Voraussetzungen
  • 1. Einsatzmodell und Bedrohungen
  • 2. TPM- und Plattformbestand
  • 3. Schlüssel erzeugen und zuordnen
  • 4. GnuTLS-Integration
  • 5. Zugriff und Dienstbetrieb
  • 6. Rotation und Gerätewechsel
  • 7. Ausfall, Recovery und Audit
  • Praxisübungen
  • Einordnung in den Lernpfad

Seminarprofil

Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.

Lernziele

  • TPM-Einsatzfälle und Grenzen gegenüber Software- und HSM-Schlüsseln bewerten.
  • Systemgebundene Schlüssel sicher erzeugen und identifizieren.
  • Zertifikate und GnuTLS-Credentials mit TPM-Schlüsseln verbinden.
  • Berechtigungen, PIN-/Policy-Zugriff und Dienstintegration härten.
  • Geräteausfall, Neuinstallation, Rotation und Wiederanlauf planen.

Zielgruppe und Voraussetzungen

Zielgruppe: Security- und Plattformadministratoren, Embedded- und IoT-Teams, Entwickler systemnaher Anwendungen, Geräteverantwortliche und technische Architekten.

Voraussetzungen: GnuTLS-, X.509- und Linux-/Unix-Grundkenntnisse. Basiswissen zu Hardware-Schlüsselspeichern ist hilfreich.

1. Einsatzmodell und Bedrohungen

  1. Geräteidentität, Dienstidentität und gewünschte Schlüsselbindung voneinander trennen.
  2. Angriffe gegen Schlüsseldatei, Betriebssystem, Hardware und Lieferkette priorisieren.
  3. TPM, Smartcard, HSM und verschlüsselte Softwaredatei anhand des Betriebsmodells vergleichen.
  4. Verfügbarkeits- und Recoverygrenzen vor der Schlüsselerzeugung festlegen.

2. TPM- und Plattformbestand

  1. TPM-Verfügbarkeit, Schnittstelle und Systemunterstützung prüfen.
  2. Besitz-, Administrations- und Anwendungsrollen erfassen.
  3. Zugriffsrechte auf Geräte, Dienste und Hilfsprozesse kontrollieren.
  4. Plattformzustand und Abhängigkeiten reproduzierbar dokumentieren.

3. Schlüssel erzeugen und zuordnen

  1. Algorithmus und Schlüsselparameter nach GnuTLS- und Plattformbedarf auswählen.
  2. Privaten Schlüssel im TPM-Kontext erzeugen oder anbinden.
  3. Stabile Referenz und öffentliche Schlüsselinformation erfassen.
  4. Zertifikatsanforderung beziehungsweise Zertifikat eindeutig zuordnen.

4. GnuTLS-Integration

  1. Erforderlichen Provider- oder PKCS-#11-Zugriff der Plattform konfigurieren.
  2. TPM-gestützte Schlüsselreferenz in Werkzeug oder Anwendung laden.
  3. TLS-Handshake beziehungsweise Signaturtest durchführen.
  4. Nachweisen, dass die private Operation ohne Schlüsseldateiexport erfolgt.

5. Zugriff und Dienstbetrieb

  1. Dienstkonto und minimale Geräteberechtigungen festlegen.
  2. Interaktive und unbeaufsichtigte Autorisierung sicher abgrenzen.
  3. Parallelzugriffe, Neustart und Sperrverhalten testen.
  4. Fehler zwischen GnuTLS, Provider, TPM-Dienst und Hardware zuordnen.

6. Rotation und Gerätewechsel

  1. Neuen Schlüssel und neues Zertifikat in einer Überlappungsphase bereitstellen.
  2. Trust- beziehungsweise Gegenstellenänderung kontrolliert verteilen.
  3. Gerätewechsel und Neuinstallation mit neuer Identität oder Wiederanbindung planen.
  4. Alte Schlüsselreferenzen und Zertifikate sicher außer Betrieb nehmen.

7. Ausfall, Recovery und Audit

  1. TPM-, Mainboard-, System- und Datenträgerausfall getrennt simulieren.
  2. Wiederanlaufgrenze zwischen Wiederherstellung und Neuerteilung festlegen.
  3. Verwendung, Rotation und Administrationsereignisse datensparsam protokollieren.
  4. Notfallverfahren und technische Nachweise regelmäßig testen.

Praxisübungen

  • TPM-gestütztes Schlüsselpaar mit zugeordnetem Testzertifikat.
  • TLS-Authentifizierung ohne exportierbare private Schlüsseldatei.
  • Geräteausfall- und Rotationsübung mit dokumentiertem Wiederanlauf.

Einordnung in den Lernpfad

Empfohlen nach PKI und Grundlagen. Für zentrale Hochleistungssysteme folgt PKCS #11/HSM; für Governance die Securityveranstaltung.

Fachbereichsleitung und Seminarberatung

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security- und Plattformadministratoren, Embedded- und IoT-Teams, Entwickler systemnaher Anwendungen, Geräteverantwortliche und technische Architekten.
Voraussetzungen: GnuTLS-, X.509- und Linux-/Unix-Grundkenntnisse. Basiswissen zu Hardware-Schlüsselspeichern ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben