Das Seminar zeigt die kontrollierte Veröffentlichung interner Webdienste über einen Reverse Proxy. Namensauflösung, Zertifikate, TLS, Zielsysteme, Weiterleitungsparameter, Zugriffsschutz, Protokollierung und Erneuerung werden gemeinsam geplant und getestet.
Inhaltsverzeichnis
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Lernziele
- Veröffentlichungsbedarf und Angriffsfläche beurteilen
- DNS, Zertifikate und TLS für externe Webdienste vorbereiten
- Reverse-Proxy-Ziele und Hostnamen sicher konfigurieren
- Weiterleitungs- und Zugriffseinstellungen korrekt abstimmen
- Erneuerung, Protokollierung und Fehlerdiagnose organisieren
Zielgruppe
- Firewall- und Webadministration
- Systemadministration mit internen Webanwendungen
- IT-Sicherheitsbetrieb
- Verantwortliche für Zertifikate und externe Dienstveröffentlichungen
Voraussetzungen
Kenntnisse zu DNS, HTTP/HTTPS, TCP/IP, Firewall-Regeln und internen Webdiensten. Zugriff auf ein geeignetes Testzertifikat oder eine Schulungs-PKI ist erforderlich.
Seminarinhalte
Schritt 1: Veröffentlichungsanforderung prüfen
Anwendung, Nutzerkreis, Hostname, Authentifizierung, Schutzbedarf und zulässige Methoden werden erfasst. Nicht benötigte administrative Oberflächen bleiben intern.
Schritt 2: Datenfluss entwerfen
Externer Client, öffentliche Adresse, Reverse Proxy, internes Ziel und Rückweg werden dargestellt. Zuständigkeiten für DNS, Zertifikat, Firewall und Anwendung werden eindeutig zugeordnet.
Schritt 3: DNS vorbereiten
Der öffentliche Name wird der vorgesehenen externen Adresse zugeordnet. Interne Namensauflösung und Testverfahren vor produktiver Umschaltung werden berücksichtigt.
Schritt 4: Zertifikat bereitstellen
Zertifikatsname, alternative Namen, Kette, privater Schlüssel, Laufzeit und Erneuerungsverfahren werden geprüft. Schlüsselmaterial wird nur für berechtigte Administratoren zugänglich gemacht.
Schritt 5: TLS-Einstellungen festlegen
Zulässige Protokolle, Zertifikatskette und Weiterleitung zum Zielsystem werden passend zum Schutzbedarf gewählt. Unsichere Altverfahren werden nicht aus Bequemlichkeit aktiviert.
Schritt 6: Proxy-Ziel konfigurieren
Hostname, internes Ziel, Port und Protokoll werden eindeutig zugeordnet. Erreichbarkeit des Zielsystems aus der richtigen Zone wird separat geprüft.
Schritt 7: Header und Clientinformation abstimmen
Weitergeleitete Host- und Clientinformationen werden mit der Anwendung abgestimmt. Ungeprüfte Header aus externen Anfragen werden nicht als vertrauenswürdige Identität behandelt.
Schritt 8: Firewall-Zugriff begrenzen
Nur notwendige externe Ports und Quellbereiche werden freigegeben. Der interne Zielserver akzeptiert den Zugriff möglichst nur vom Proxy und nicht direkt aus beliebigen Netzen.
Schritt 9: Funktion und Fehlerfälle testen
Gültiger Name, falscher Name, abgelaufenes oder nicht vertrauenswürdiges Zertifikat, nicht erreichbares Ziel und unerlaubte Methode werden geprüft. Protokolle müssen den Fehler eindeutig zuordnen lassen.
Schritt 10: Erneuerung und Betrieb organisieren
Laufzeiten, rechtzeitige Erneuerung, Schlüsselwechsel, Sicherung und Alarmierung werden dokumentiert. Nach jeder Erneuerung folgt ein automatisierter oder manueller TLS-Funktionstest.
Praxisübungen
- Planung eines vollständigen Veröffentlichungsdatenflusses
- Einrichtung eines Reverse-Proxy-Hosts zu einem internen Testdienst
- Import und Zuordnung eines Zertifikats
- Prüfung typischer TLS-, DNS- und Zielsystemfehler
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firewall- und Webadministration; Systemadministration mit internen Webanwendungen; IT-Sicherheitsbetrieb; Verantwortliche für Zertifikate und externe Dienstveröffentlichungen |
| Voraussetzungen: | Kenntnisse zu DNS, HTTP/HTTPS, TCP/IP, Firewall-Regeln und internen Webdiensten. Zugriff auf ein geeignetes Testzertifikat oder eine Schulungs-PKI ist erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
