Seminar Nitrokey Grundlagen: FIDO2, OpenPGP, PIV, OTP und Password Safe

Nitrokey-Geräte vereinen je nach Modell mehrere Sicherheitsanwendungen. Ein sicherer Einsatz beginnt mit der korrekten Funktionsauswahl, aktueller Firmware, eindeutigen PIN-Rollen und einem Wiederherstellungskonzept.

Das Seminar führt durch die wichtigsten Anwendungen und zeigt, welche Funktionen zusammenpassen, welche modellabhängig sind und wann ein zweites Gerät oder ein Offline-Backup erforderlich ist.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Methodik

Einordnung und Zielsetzung

Nitrokey-Geräte vereinen je nach Modell mehrere Sicherheitsanwendungen. Ein sicherer Einsatz beginnt mit der korrekten Funktionsauswahl, aktueller Firmware, eindeutigen PIN-Rollen und einem Wiederherstellungskonzept. Das Seminar führt durch die wichtigsten Anwendungen und zeigt, welche Funktionen zusammenpassen, welche modellabhängig sind und wann ein zweites Gerät oder ein Offline-Backup erforderlich ist.

Zielgruppe und Voraussetzungen

Zielgruppe: IT-Administration, Support, Security Operations, IAM, technische Beschaffung und sichere Anwenderbetreuung.

Voraussetzungen: Grundkenntnisse von Benutzerkonten, Verschlüsselung und Multi-Faktor-Authentisierung; vertiefte Kryptografiekenntnisse sind nicht erforderlich.

Lernziele

  • Nitrokey-Modelle und Anwendungen bedarfsgerecht unterscheiden.
  • Geräte sicher initialisieren, aktualisieren und zurücksetzen.
  • FIDO2 und OpenPGP praktisch einsetzen.
  • PIV, OTP und Password Safe korrekt einordnen.
  • Backup-, Ersatz- und Verlustszenarien planen.

Seminarinhalte

1. Modell- und Funktionsübersicht

Die Produktauswahl folgt dem konkreten Anwendungsfall.

  1. Schritt 1: Benötigte Funktionen für Webanmeldung, E-Mail, SSH, PKI, OTP und Passwortablage sammeln.
  2. Schritt 2: Unterstützte Anwendungen je vorhandenem Nitrokey-Modell erfassen.
  3. Schritt 3: Speicher-, Secure-Element- und Schnittstellenunterschiede einordnen.
  4. Schritt 4: Nicht kombinierbare oder firmwareabhängige Funktionen kennzeichnen.

2. Ersteinrichtung und Firmware

Vor der Nutzung wird ein definierter Gerätezustand hergestellt.

  1. Schritt 1: Gerät identifizieren und Firmwareversion mit dem freigegebenen Stand vergleichen.
  2. Schritt 2: Verwaltungswerkzeug in einer kontrollierten Umgebung bereitstellen.
  3. Schritt 3: Benutzer-, Admin- und FIDO2-PIN nach Rolle und Richtlinie setzen.
  4. Schritt 4: Touch, LED, USB-Zugriff und Rücksetzverfahren testen.

3. FIDO2 und Passkeys

Webanmeldung wird mit starkem Wiederzugang kombiniert.

  1. Schritt 1: FIDO2-PIN prüfen und primäres Testkonto registrieren.
  2. Schritt 2: Credential-Typ und Benutzerverifikation anhand des Dienstes bestimmen.
  3. Schritt 3: Zweiten Faktor oder zweiten Nitrokey hinterlegen.
  4. Schritt 4: Verlustfall durch Entfernung und erneute Registrierung simulieren.

4. OpenPGP und PIV

Kryptografische Anwendungen werden nach Schlüsselzweck getrennt.

  1. Schritt 1: Signatur-, Verschlüsselungs- und Authentisierungsrollen planen.
  2. Schritt 2: OpenPGP-Schlüssel erzeugen oder kontrolliert auf das Gerät übertragen.
  3. Schritt 3: PIN, Entsperrcode, Widerruf und Backup prüfen.
  4. Schritt 4: PIV nur bei passender PKI- und Plattformunterstützung einrichten.

5. OTP und Password Safe

Komfortfunktionen werden gegen Betriebs- und Backupanforderungen geprüft.

  1. Schritt 1: HOTP und TOTP nach Zähler- beziehungsweise Zeitmodell unterscheiden.
  2. Schritt 2: Testgeheimnis kontrolliert anlegen und Ausgabe verifizieren.
  3. Schritt 3: Password-Safe-Eintrag mit minimal notwendigen Daten erstellen.
  4. Schritt 4: Export-, Ersatz- und Verlustgrenzen dokumentieren.

Praxisübungen

  • Geräteinventur, PIN-Konzept und Firmwareprüfung.
  • FIDO2-Registrierung mit Backup-Faktor.
  • OpenPGP-Schlüsseltest sowie OTP- und Password-Safe-Demonstration.

Methodik

Das Seminar arbeitet mit klar getrennten Testidentitäten. Funktionen werden nur aktiviert, wenn Zweck, Backup und Rücksetzweg vorher festgelegt sind.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Administration, Support, Security Operations, IAM, technische Beschaffung und sichere Anwenderbetreuung.
Voraussetzungen: Grundkenntnisse von Benutzerkonten, Verschlüsselung und Multi-Faktor-Authentisierung; vertiefte Kryptografiekenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben