Das Seminar behandelt die Nutzung systemgebundener privater Schlüssel mit einem Trusted Platform Module. Im Mittelpunkt stehen Gerätekontext, Schlüsselentstehung, Nicht-Exportierbarkeit, Zugriffskontrolle, GnuTLS-Anbindung, Zertifikatszuordnung und die Grenzen von Backup und Wiederherstellung.
TPM-gestützte Schlüssel werden nicht als automatischer Ersatz für jede HSM-Lösung betrachtet. Der passende Einsatz ergibt sich aus Bedrohungsmodell, Plattformlebenszyklus, Gerätewechsel, Verfügbarkeit und betrieblicher Wiederanlaufstrategie.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. Einsatzmodell und Bedrohungen
- 2. TPM- und Plattformbestand
- 3. Schlüssel erzeugen und zuordnen
- 4. GnuTLS-Integration
- 5. Zugriff und Dienstbetrieb
- 6. Rotation und Gerätewechsel
- 7. Ausfall, Recovery und Audit
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- TPM-Einsatzfälle und Grenzen gegenüber Software- und HSM-Schlüsseln bewerten.
- Systemgebundene Schlüssel sicher erzeugen und identifizieren.
- Zertifikate und GnuTLS-Credentials mit TPM-Schlüsseln verbinden.
- Berechtigungen, PIN-/Policy-Zugriff und Dienstintegration härten.
- Geräteausfall, Neuinstallation, Rotation und Wiederanlauf planen.
Zielgruppe und Voraussetzungen
Zielgruppe: Security- und Plattformadministratoren, Embedded- und IoT-Teams, Entwickler systemnaher Anwendungen, Geräteverantwortliche und technische Architekten.
Voraussetzungen: GnuTLS-, X.509- und Linux-/Unix-Grundkenntnisse. Basiswissen zu Hardware-Schlüsselspeichern ist hilfreich.
1. Einsatzmodell und Bedrohungen
- Geräteidentität, Dienstidentität und gewünschte Schlüsselbindung voneinander trennen.
- Angriffe gegen Schlüsseldatei, Betriebssystem, Hardware und Lieferkette priorisieren.
- TPM, Smartcard, HSM und verschlüsselte Softwaredatei anhand des Betriebsmodells vergleichen.
- Verfügbarkeits- und Recoverygrenzen vor der Schlüsselerzeugung festlegen.
2. TPM- und Plattformbestand
- TPM-Verfügbarkeit, Schnittstelle und Systemunterstützung prüfen.
- Besitz-, Administrations- und Anwendungsrollen erfassen.
- Zugriffsrechte auf Geräte, Dienste und Hilfsprozesse kontrollieren.
- Plattformzustand und Abhängigkeiten reproduzierbar dokumentieren.
3. Schlüssel erzeugen und zuordnen
- Algorithmus und Schlüsselparameter nach GnuTLS- und Plattformbedarf auswählen.
- Privaten Schlüssel im TPM-Kontext erzeugen oder anbinden.
- Stabile Referenz und öffentliche Schlüsselinformation erfassen.
- Zertifikatsanforderung beziehungsweise Zertifikat eindeutig zuordnen.
4. GnuTLS-Integration
- Erforderlichen Provider- oder PKCS-#11-Zugriff der Plattform konfigurieren.
- TPM-gestützte Schlüsselreferenz in Werkzeug oder Anwendung laden.
- TLS-Handshake beziehungsweise Signaturtest durchführen.
- Nachweisen, dass die private Operation ohne Schlüsseldateiexport erfolgt.
5. Zugriff und Dienstbetrieb
- Dienstkonto und minimale Geräteberechtigungen festlegen.
- Interaktive und unbeaufsichtigte Autorisierung sicher abgrenzen.
- Parallelzugriffe, Neustart und Sperrverhalten testen.
- Fehler zwischen GnuTLS, Provider, TPM-Dienst und Hardware zuordnen.
6. Rotation und Gerätewechsel
- Neuen Schlüssel und neues Zertifikat in einer Überlappungsphase bereitstellen.
- Trust- beziehungsweise Gegenstellenänderung kontrolliert verteilen.
- Gerätewechsel und Neuinstallation mit neuer Identität oder Wiederanbindung planen.
- Alte Schlüsselreferenzen und Zertifikate sicher außer Betrieb nehmen.
7. Ausfall, Recovery und Audit
- TPM-, Mainboard-, System- und Datenträgerausfall getrennt simulieren.
- Wiederanlaufgrenze zwischen Wiederherstellung und Neuerteilung festlegen.
- Verwendung, Rotation und Administrationsereignisse datensparsam protokollieren.
- Notfallverfahren und technische Nachweise regelmäßig testen.
Praxisübungen
- TPM-gestütztes Schlüsselpaar mit zugeordnetem Testzertifikat.
- TLS-Authentifizierung ohne exportierbare private Schlüsseldatei.
- Geräteausfall- und Rotationsübung mit dokumentiertem Wiederanlauf.
Einordnung in den Lernpfad
Empfohlen nach PKI und Grundlagen. Für zentrale Hochleistungssysteme folgt PKCS #11/HSM; für Governance die Securityveranstaltung.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security- und Plattformadministratoren, Embedded- und IoT-Teams, Entwickler systemnaher Anwendungen, Geräteverantwortliche und technische Architekten. |
| Voraussetzungen: | GnuTLS-, X.509- und Linux-/Unix-Grundkenntnisse. Basiswissen zu Hardware-Schlüsselspeichern ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
