Seminar OpenTitan – Manufacturing, Provisionierung und Ownership Transfer

Seminar / Training

Die Vertrauenswürdigkeit eines OpenTitan-Geräts entsteht bereits in der Fertigung. Testzustände, OTP-Daten, geheime Werte, Geräteidentitäten und Zertifikate müssen an klar getrennten Stationen erzeugt, geprüft und dauerhaft gebunden werden.

Das Seminar verbindet technische Provisionierung mit Rollen-, Anlagen- und Auditkontrollen. Ein weiterer Schwerpunkt ist der Wechsel vom Silicon Creator zum Silicon Owner sowie ein späterer Ownership Transfer, bei dem Autorisierung, Schlüsselwechsel und Datenschutz zusammengeführt werden.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Fertigungsmodell und Vertrauenszonen
    • Test, Kalibrierung und Lifecycle-Nutzung
    • OTP- und Secret-Provisionierung
    • Geräteidentität und Zertifikate
    • Übergabe an den Silicon Owner
    • Ownership Transfer
    • Qualität, Audit und Incident Response
  • Praxisübungen

Seminarziel

Fertigungs-, Personalisierungs- und Eigentumsprozesse sollen in kontrollierte Stationen zerlegt, mit sicheren Daten- und Schlüsselübergaben versehen, durch technische Tests abgesichert und revisionsfähig dokumentiert werden können.

Zielgruppe

Manufacturing Engineers, Provisionierungs- und PKI-Teams, Hardware Security Engineers, Product Security, Qualitätsmanagement, Lieferkettenverantwortliche, Betreiber sicherer Fertigungsanlagen und Auditoren.

Voraussetzungen

Grundverständnis von OpenTitan-Lifecycle und OTP, Schlüsselmanagement, Geräteidentitäten, Zertifikaten sowie Fertigungs- und Qualitätsprozessen. PKI-Grundkenntnisse sind hilfreich.

Lernziele

  • Fertigungs-, Test-, Personalisierungs- und Eigentümerstationen voneinander trennen
  • OTP-Daten und Geheimnisse nach Erzeuger, Zeitpunkt und Sperrung zuordnen
  • Geräteidentität und Zertifikatskette kontrolliert aufbauen
  • Transport- und Übergaberisiken zwischen Creator und Owner absichern
  • Ownership Transfer mit Autorisierung, Rotation und Auditnachweis planen

Seminarinhalte

Schritt 1: Fertigungsmodell und Vertrauenszonen

  1. Wafer-, Gehäuse-, Board- und Produktstufen in eine Prozesskette eintragen
  2. Testhaus, Hersteller, Personalisierungsstelle, Owner und Betreiber als Rollen trennen
  3. Vertrauenszonen, Datengrenzen und physische Übergaben je Station kennzeichnen
  4. Manipulations-, Substitutions- und Datenabflussrisiken für jede Station erfassen

Schritt 2: Test, Kalibrierung und Lifecycle-Nutzung

  1. Zulässige Test- und Debugfunktionen pro Fertigungszustand bestimmen
  2. Kalibrierungs-, Chip- und Testdaten nach Vertraulichkeit und Dauerhaftigkeit klassifizieren
  3. Testabschluss, Ergebnisbindung und Übergang in nachfolgende Zustände kontrollieren
  4. Fehlteile, Nacharbeit und Ausschuss mit sicheren Sonderprozessen versehen

Schritt 3: OTP- und Secret-Provisionierung

  1. Konfigurationsdaten, Root-Secrets, Tokens und Sperrwerte den OTP-Partitionen zuordnen
  2. Erzeugung im Gerät, gesicherte Injektion und externe Ableitung als Varianten vergleichen
  3. Schreibreihenfolge, Leseback-Prüfung, Digestbildung und endgültige Verriegelung planen
  4. Temporäre Geheimnisse und Produktionskopien nach Abschluss nachweisbar löschen

Schritt 4: Geräteidentität und Zertifikate

  1. Initiale Geräteidentität, Creator-Nachweis und Owner-Nachweis als Kette modellieren
  2. Schlüsselgenerierung, Zertifikatsantrag, Signatur und Gerätebindung als Stationen trennen
  3. Seriennummern, öffentliche Schlüssel und Produktionsmetadaten konsistent abgleichen
  4. Fehlerhafte, doppelte oder kompromittierte Identitäten erkennen und sperren

Schritt 5: Übergabe an den Silicon Owner

  1. Transportzustand, Geräteinventar und Übergabedatensatz definieren
  2. Authentizität, Vollständigkeit und Lifecycle-Zustand beim Wareneingang prüfen
  3. Owner-spezifische Konfiguration, Schlüssel und Policies kontrolliert einbringen
  4. Creator-Zugriffe und temporäre Fertigungsberechtigungen nach der Übergabe begrenzen

Schritt 6: Ownership Transfer

  1. Aktuellen Owner, neuen Owner und Gerätepolicy als Autorisierungsparteien bestimmen
  2. Transferantrag, Challenge, Signaturprüfung und Replay-Schutz als Protokollfluss beschreiben
  3. Owner-Schlüssel, Bindungswerte, Zertifikate und Zugriffsregeln geordnet erneuern
  4. Fehler, Abbruch und Wiederaufnahme ohne gemischten Eigentumszustand behandeln

Schritt 7: Qualität, Audit und Incident Response

  1. Kontrollpunkte, Vier-Augen-Freigaben und Maschinennachweise je Station definieren
  2. Geräte-, Schlüssel-, Zertifikats- und Lifecycle-Protokolle revisionsfähig korrelieren
  3. Stichprobentests und End-to-End-Abnahmen für Produktionslose planen
  4. Kompromittierung, Anlagenfehler und fehlerhafte Provisionierung mit Sperr- und Rückrufverfahren verbinden

Praxisübungen

  1. Eine Fertigungs- und Provisionierungslinie mit Vertrauenszonen und Übergabepunkten entwerfen
  2. Eine OTP-Schreib- und Sperrreihenfolge mit Fehler- und Wiederanlaufpfaden erstellen
  3. Eine Geräteidentitäts- und Zertifikatskette vom Creator bis zum Owner modellieren
  4. Einen Ownership-Transfer-Ablauf mit Autorisierung, Rotation und Abbruchbedingungen ausarbeiten
  5. Eine Audit- und Incident-Matrix für ein Produktionslos erstellen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Manufacturing Engineers, Provisionierungs- und PKI-Teams, Hardware Security Engineers, Product Security, Qualitätsmanagement, Lieferkettenverantwortliche, Betreiber sicherer Fertigungsanlagen und Auditoren.
Voraussetzungen: Grundverständnis von OpenTitan-Lifecycle und OTP, Schlüsselmanagement, Geräteidentitäten, Zertifikaten sowie Fertigungs- und Qualitätsprozessen. PKI-Grundkenntnisse sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben