Seminar KeePassXC – SSH-Agent, Secret Service und Hardware-Schlüssel

Systemintegration ist dann sinnvoll, wenn Geheimnisse kontrolliert verfügbar werden und beim Sperren zuverlässig wieder verschwinden – nicht wenn der Passwortmanager nur zum bequemeren Schlüssellager wird.

Seminarüberblick

Das Seminar behandelt drei anspruchsvolle KeePassXC-Integrationen: die Übergabe gespeicherter SSH-Schlüssel an einen bereits laufenden Agenten, die Bereitstellung ausgewählter Eintragsattribute über den Secret-Service-Mechanismus unter Linux und die Verstärkung des Datenbankschlüssels durch Challenge-Response-Hardware.

Die Plattformunterschiede zwischen Linux, macOS und Windows werden praktisch berücksichtigt. Besonderes Gewicht erhalten Lade- und Entfernungsregeln, Bestätigung vor Verwendung, Zeitbegrenzungen, Paketisolation sowie Ersatz- und Wiederherstellungsverfahren für verlorene oder defekte Hardware-Schlüssel.

Zielsetzung

Die Teilnehmenden können unterstützte Integrationsmodelle auswählen, SSH-Schlüssel sicher in Einträgen verwalten, Agentfreigaben begrenzen, Secret-Service-Gruppen konfigurieren, Challenge-Response-Hardware einrichten und sämtliche Integrationen mit nachvollziehbaren Ausfall- und Entzugstests prüfen.

Zielgruppe

Linux-, Windows- und macOS-Administratoren, DevOps- und Plattformteams, Entwickler, Security Engineers und Betreiber privilegierter technischer Zugänge.

Voraussetzungen

Grundlegende KeePassXC-Kenntnisse, sicherer Umgang mit dem jeweiligen Betriebssystem und Basiswissen zu SSH-Schlüsseln. Für den Secret-Service-Teil ist eine Linux-Laborumgebung erforderlich.

Seminarinhalte

Integrationsarchitektur und Vertrauensgrenzen

  • KeePassXC als Client vorhandener SSH-Agenten und als Secret-Service-Anbieter einordnen
  • Datenbankentsperrung, Prozesskontext, lokale Sockets und Desktop-Sitzung als Vertrauensgrenzen
  • Privilegierte Schlüsselbestände von normalen Webzugängen trennen
  • Plattform- und Paketgrenzen vor der technischen Umsetzung erfassen

SSH-Schlüssel sicher verwalten

  • Private Schlüssel als geschützte Anhänge und Passphrasen in geeigneten Eintragsfeldern ablegen
  • Unterstützte OpenSSH-Schlüsseltypen und ungeeignete Alt- oder Fremdformate erkennen
  • Öffentliche Schlüssel, Kommentare, Benutzernamen und Zielsysteme nachvollziehbar zuordnen
  • Schlüsselrotation, Ablauf, Eigentum und Stilllegung in der Datenbank abbilden

SSH-Agent-Integration

  • Vorhandene Agenten unter Linux, macOS und Windows erkennen und korrekt anbinden
  • Schlüssel beim Entsperren laden und beim Sperren zuverlässig entfernen
  • Bestätigung vor Verwendung, zeitliche Begrenzung und gezielte manuelle Freigabe einsetzen
  • Zu viele angebotene Identitäten, Agentprotokollfehler und nicht unterstützte Socket-Varianten diagnostizieren

Secret Service unter Linux

  • Secret-Service-Integration aktivieren und eine bewusst begrenzte Freigabegruppe festlegen
  • Freigegebene Attribute, Suchschema und Verhalten bei gesperrter Datenbank prüfen
  • Konflikte mit vorhandenen Schlüsselbünden und Desktop-Diensten erkennen
  • Anwendungen testen, ohne den gesamten Datenbankbestand verfügbar zu machen

Challenge-Response-Hardware

  • Unterschied zwischen Datenbankentschlüsselung und klassischer Zwei-Faktor-Authentisierung verstehen
  • HMAC-SHA1-Challenge-Response-Slot vorbereiten und als zusätzlichen Entschlüsselungsbestandteil einbinden
  • Identische Ersatzschlüssel, gesicherte Slot-Geheimnisse und physische Aufbewahrung planen
  • Datenbankänderungen, alte Dateistände und Kompatibilitätsgrenzen in das Notfallverfahren aufnehmen

Betrieb und Fehlersuche

  • USB- und Paketberechtigungen, Sitzungsvariablen, Agentstatus und Sperrereignisse prüfen
  • Testmatrix für Neustart, Sperre, Benutzerwechsel, Zeitablauf und Hardware-Ausfall erstellen
  • Sichere Diagnose ohne Export produktiver Schlüssel oder Protokollierung von Geheimnissen
  • Rollback und kontrollierte Entfernung einer fehlerhaften Integration durchführen

Praktische Übungen

  • Import eines Test-SSH-Schlüssels und sichere Zuordnung zu einem KeePassXC-Eintrag
  • Agentfreigabe mit automatischem Laden, Bestätigung, Zeitbegrenzung und Entfernung beim Sperren
  • Diagnose eines vorbereiteten Fehlers mit falschem Agent-Socket und zu vielen Identitäten
  • Bereitstellung eines begrenzten Testeintrags über Secret Service in einer Linux-Umgebung
  • Einrichtung eines Challenge-Response-Testschlüssels mit dokumentiertem Ersatz- und Rückfallverfahren

Methodik

Die Integrationen werden in getrennten Testprofilen aufgebaut und durch definierte Sperr-, Entzugs-, Neustart- und Ausfallszenarien geprüft. Plattformgrenzen werden offen benannt; nicht unterstützte Varianten werden nicht durch fragile Bastellösungen kaschiert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, DevOps, Plattformteams, Entwickler, Security Engineers und Betreiber privilegierter Zugänge
Voraussetzungen: KeePassXC-Grundkenntnisse, sichere Betriebssystembedienung und Basiswissen zu SSH-Schlüsseln
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben