Seminar / Training
Die Vertrauenswürdigkeit eines OpenTitan-Geräts entsteht bereits in der Fertigung. Testzustände, OTP-Daten, geheime Werte, Geräteidentitäten und Zertifikate müssen an klar getrennten Stationen erzeugt, geprüft und dauerhaft gebunden werden.
Das Seminar verbindet technische Provisionierung mit Rollen-, Anlagen- und Auditkontrollen. Ein weiterer Schwerpunkt ist der Wechsel vom Silicon Creator zum Silicon Owner sowie ein späterer Ownership Transfer, bei dem Autorisierung, Schlüsselwechsel und Datenschutz zusammengeführt werden.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Fertigungsmodell und Vertrauenszonen
- Test, Kalibrierung und Lifecycle-Nutzung
- OTP- und Secret-Provisionierung
- Geräteidentität und Zertifikate
- Übergabe an den Silicon Owner
- Ownership Transfer
- Qualität, Audit und Incident Response
- Praxisübungen
Seminarziel
Fertigungs-, Personalisierungs- und Eigentumsprozesse sollen in kontrollierte Stationen zerlegt, mit sicheren Daten- und Schlüsselübergaben versehen, durch technische Tests abgesichert und revisionsfähig dokumentiert werden können.
Zielgruppe
Manufacturing Engineers, Provisionierungs- und PKI-Teams, Hardware Security Engineers, Product Security, Qualitätsmanagement, Lieferkettenverantwortliche, Betreiber sicherer Fertigungsanlagen und Auditoren.
Voraussetzungen
Grundverständnis von OpenTitan-Lifecycle und OTP, Schlüsselmanagement, Geräteidentitäten, Zertifikaten sowie Fertigungs- und Qualitätsprozessen. PKI-Grundkenntnisse sind hilfreich.
Lernziele
- Fertigungs-, Test-, Personalisierungs- und Eigentümerstationen voneinander trennen
- OTP-Daten und Geheimnisse nach Erzeuger, Zeitpunkt und Sperrung zuordnen
- Geräteidentität und Zertifikatskette kontrolliert aufbauen
- Transport- und Übergaberisiken zwischen Creator und Owner absichern
- Ownership Transfer mit Autorisierung, Rotation und Auditnachweis planen
Seminarinhalte
Schritt 1: Fertigungsmodell und Vertrauenszonen
- Wafer-, Gehäuse-, Board- und Produktstufen in eine Prozesskette eintragen
- Testhaus, Hersteller, Personalisierungsstelle, Owner und Betreiber als Rollen trennen
- Vertrauenszonen, Datengrenzen und physische Übergaben je Station kennzeichnen
- Manipulations-, Substitutions- und Datenabflussrisiken für jede Station erfassen
Schritt 2: Test, Kalibrierung und Lifecycle-Nutzung
- Zulässige Test- und Debugfunktionen pro Fertigungszustand bestimmen
- Kalibrierungs-, Chip- und Testdaten nach Vertraulichkeit und Dauerhaftigkeit klassifizieren
- Testabschluss, Ergebnisbindung und Übergang in nachfolgende Zustände kontrollieren
- Fehlteile, Nacharbeit und Ausschuss mit sicheren Sonderprozessen versehen
Schritt 3: OTP- und Secret-Provisionierung
- Konfigurationsdaten, Root-Secrets, Tokens und Sperrwerte den OTP-Partitionen zuordnen
- Erzeugung im Gerät, gesicherte Injektion und externe Ableitung als Varianten vergleichen
- Schreibreihenfolge, Leseback-Prüfung, Digestbildung und endgültige Verriegelung planen
- Temporäre Geheimnisse und Produktionskopien nach Abschluss nachweisbar löschen
Schritt 4: Geräteidentität und Zertifikate
- Initiale Geräteidentität, Creator-Nachweis und Owner-Nachweis als Kette modellieren
- Schlüsselgenerierung, Zertifikatsantrag, Signatur und Gerätebindung als Stationen trennen
- Seriennummern, öffentliche Schlüssel und Produktionsmetadaten konsistent abgleichen
- Fehlerhafte, doppelte oder kompromittierte Identitäten erkennen und sperren
Schritt 5: Übergabe an den Silicon Owner
- Transportzustand, Geräteinventar und Übergabedatensatz definieren
- Authentizität, Vollständigkeit und Lifecycle-Zustand beim Wareneingang prüfen
- Owner-spezifische Konfiguration, Schlüssel und Policies kontrolliert einbringen
- Creator-Zugriffe und temporäre Fertigungsberechtigungen nach der Übergabe begrenzen
Schritt 6: Ownership Transfer
- Aktuellen Owner, neuen Owner und Gerätepolicy als Autorisierungsparteien bestimmen
- Transferantrag, Challenge, Signaturprüfung und Replay-Schutz als Protokollfluss beschreiben
- Owner-Schlüssel, Bindungswerte, Zertifikate und Zugriffsregeln geordnet erneuern
- Fehler, Abbruch und Wiederaufnahme ohne gemischten Eigentumszustand behandeln
Schritt 7: Qualität, Audit und Incident Response
- Kontrollpunkte, Vier-Augen-Freigaben und Maschinennachweise je Station definieren
- Geräte-, Schlüssel-, Zertifikats- und Lifecycle-Protokolle revisionsfähig korrelieren
- Stichprobentests und End-to-End-Abnahmen für Produktionslose planen
- Kompromittierung, Anlagenfehler und fehlerhafte Provisionierung mit Sperr- und Rückrufverfahren verbinden
Praxisübungen
- Eine Fertigungs- und Provisionierungslinie mit Vertrauenszonen und Übergabepunkten entwerfen
- Eine OTP-Schreib- und Sperrreihenfolge mit Fehler- und Wiederanlaufpfaden erstellen
- Eine Geräteidentitäts- und Zertifikatskette vom Creator bis zum Owner modellieren
- Einen Ownership-Transfer-Ablauf mit Autorisierung, Rotation und Abbruchbedingungen ausarbeiten
- Eine Audit- und Incident-Matrix für ein Produktionslos erstellen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Manufacturing Engineers, Provisionierungs- und PKI-Teams, Hardware Security Engineers, Product Security, Qualitätsmanagement, Lieferkettenverantwortliche, Betreiber sicherer Fertigungsanlagen und Auditoren. |
| Voraussetzungen: | Grundverständnis von OpenTitan-Lifecycle und OTP, Schlüsselmanagement, Geräteidentitäten, Zertifikaten sowie Fertigungs- und Qualitätsprozessen. PKI-Grundkenntnisse sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
