Seminar NethSecurity – Reverse Proxy und Zertifikatsmanagement

Das Seminar zeigt die kontrollierte Veröffentlichung interner Webdienste über einen Reverse Proxy. Namensauflösung, Zertifikate, TLS, Zielsysteme, Weiterleitungsparameter, Zugriffsschutz, Protokollierung und Erneuerung werden gemeinsam geplant und getestet.

Inhaltsverzeichnis

  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen

Lernziele

  • Veröffentlichungsbedarf und Angriffsfläche beurteilen
  • DNS, Zertifikate und TLS für externe Webdienste vorbereiten
  • Reverse-Proxy-Ziele und Hostnamen sicher konfigurieren
  • Weiterleitungs- und Zugriffseinstellungen korrekt abstimmen
  • Erneuerung, Protokollierung und Fehlerdiagnose organisieren

Zielgruppe

  • Firewall- und Webadministration
  • Systemadministration mit internen Webanwendungen
  • IT-Sicherheitsbetrieb
  • Verantwortliche für Zertifikate und externe Dienstveröffentlichungen

Voraussetzungen

Kenntnisse zu DNS, HTTP/HTTPS, TCP/IP, Firewall-Regeln und internen Webdiensten. Zugriff auf ein geeignetes Testzertifikat oder eine Schulungs-PKI ist erforderlich.

Seminarinhalte

Schritt 1: Veröffentlichungsanforderung prüfen

Anwendung, Nutzerkreis, Hostname, Authentifizierung, Schutzbedarf und zulässige Methoden werden erfasst. Nicht benötigte administrative Oberflächen bleiben intern.

Schritt 2: Datenfluss entwerfen

Externer Client, öffentliche Adresse, Reverse Proxy, internes Ziel und Rückweg werden dargestellt. Zuständigkeiten für DNS, Zertifikat, Firewall und Anwendung werden eindeutig zugeordnet.

Schritt 3: DNS vorbereiten

Der öffentliche Name wird der vorgesehenen externen Adresse zugeordnet. Interne Namensauflösung und Testverfahren vor produktiver Umschaltung werden berücksichtigt.

Schritt 4: Zertifikat bereitstellen

Zertifikatsname, alternative Namen, Kette, privater Schlüssel, Laufzeit und Erneuerungsverfahren werden geprüft. Schlüsselmaterial wird nur für berechtigte Administratoren zugänglich gemacht.

Schritt 5: TLS-Einstellungen festlegen

Zulässige Protokolle, Zertifikatskette und Weiterleitung zum Zielsystem werden passend zum Schutzbedarf gewählt. Unsichere Altverfahren werden nicht aus Bequemlichkeit aktiviert.

Schritt 6: Proxy-Ziel konfigurieren

Hostname, internes Ziel, Port und Protokoll werden eindeutig zugeordnet. Erreichbarkeit des Zielsystems aus der richtigen Zone wird separat geprüft.

Schritt 7: Header und Clientinformation abstimmen

Weitergeleitete Host- und Clientinformationen werden mit der Anwendung abgestimmt. Ungeprüfte Header aus externen Anfragen werden nicht als vertrauenswürdige Identität behandelt.

Schritt 8: Firewall-Zugriff begrenzen

Nur notwendige externe Ports und Quellbereiche werden freigegeben. Der interne Zielserver akzeptiert den Zugriff möglichst nur vom Proxy und nicht direkt aus beliebigen Netzen.

Schritt 9: Funktion und Fehlerfälle testen

Gültiger Name, falscher Name, abgelaufenes oder nicht vertrauenswürdiges Zertifikat, nicht erreichbares Ziel und unerlaubte Methode werden geprüft. Protokolle müssen den Fehler eindeutig zuordnen lassen.

Schritt 10: Erneuerung und Betrieb organisieren

Laufzeiten, rechtzeitige Erneuerung, Schlüsselwechsel, Sicherung und Alarmierung werden dokumentiert. Nach jeder Erneuerung folgt ein automatisierter oder manueller TLS-Funktionstest.

Praxisübungen

  • Planung eines vollständigen Veröffentlichungsdatenflusses
  • Einrichtung eines Reverse-Proxy-Hosts zu einem internen Testdienst
  • Import und Zuordnung eines Zertifikats
  • Prüfung typischer TLS-, DNS- und Zielsystemfehler

Fachbereichsleitung / Trainerteam / Ansprechpersonen

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Firewall- und Webadministration; Systemadministration mit internen Webanwendungen; IT-Sicherheitsbetrieb; Verantwortliche für Zertifikate und externe Dienstveröffentlichungen
Voraussetzungen: Kenntnisse zu DNS, HTTP/HTTPS, TCP/IP, Firewall-Regeln und internen Webdiensten. Zugriff auf ein geeignetes Testzertifikat oder eine Schulungs-PKI ist erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben