Seminar GnuTLS Authentifizierung mit PSK, SRP und Raw Public Keys

Das Seminar behandelt Authentifizierungsmodelle jenseits klassischer X.509-Zertifikate. PSK, SRP und Raw Public Keys werden hinsichtlich Vertrauensmodell, Provisionierung, Skalierung, Identitätsbindung, Schlüsselwechsel und Betriebsrisiken systematisch verglichen.

In praktischen Übungen werden die Verfahren mit GnuTLS-Werkzeugen und kleinen API-Beispielen eingerichtet, getestet und gegen typische Fehlkonfigurationen abgesichert.

Inhaltsverzeichnis

  • Seminarprofil
  • Lernziele
  • Zielgruppe und Voraussetzungen
  • 1. Auswahl des Authentifizierungsmodells
  • 2. Pre-Shared Keys sicher betreiben
  • 3. SRP-basierte Anmeldung einrichten
  • 4. Raw Public Keys verwenden
  • 5. Lebenszyklus, Monitoring und Migration
  • Praxisübungen
  • Einordnung in den Lernpfad

Seminarprofil

Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.

Lernziele

  • PSK, SRP und Raw Public Keys fachlich voneinander abgrenzen.
  • Ein geeignetes Vertrauens- und Provisionierungsmodell auswählen.
  • Credentials sicher erzeugen, verteilen, laden und erneuern.
  • Client- und Serverkonfigurationen mit GnuTLS testen.
  • Skalierungs-, Rotations- und Incident-Prozesse dokumentieren.

Zielgruppe und Voraussetzungen

Zielgruppe: Administratoren, Entwickler, Embedded- und IoT-Verantwortliche, Security Engineers sowie Architekten geschlossener oder ressourcenbegrenzter Systeme.

Voraussetzungen: Grundkenntnisse von TLS, symmetrischen und asymmetrischen Schlüsseln sowie grundlegende GnuTLS-Bedienung.

1. Auswahl des Authentifizierungsmodells

  1. Schutzbedarf, Teilnehmerzahl, Netzgrenzen und Lebensdauer der Systeme aufnehmen.
  2. X.509, PSK, SRP und Raw Public Keys anhand einheitlicher Kriterien vergleichen.
  3. Identitätsquelle, Vertrauensanker und Verantwortlichkeiten festlegen.
  4. Entscheidung und Ausschlusskriterien für den Betrieb dokumentieren.

2. Pre-Shared Keys sicher betreiben

  1. Identitäten und ausreichend starke Schlüsselwerte erzeugen.
  2. Schlüsseldateien, Berechtigungen und Übertragungsweg absichern.
  3. Client und Server auf abgestimmte PSK-Credentials konfigurieren.
  4. Unbekannte Identitäten, falsche Schlüssel und Rotationsfälle testen.

3. SRP-basierte Anmeldung einrichten

  1. Benutzerregistrierung und Verifier-Daten vom Klartextkennwort trennen.
  2. Serverseitige Parameter und Benutzerdaten erzeugen und schützen.
  3. Client- und Serverablauf mit kontrollierten Fehlermeldungen testen.
  4. Sperrung, Kennwortwechsel und Missbrauchserkennung in den Betriebsprozess aufnehmen.

4. Raw Public Keys verwenden

  1. Schlüsselpaare erzeugen und öffentliche Schlüssel eindeutig einer Identität zuordnen.
  2. Verteil- und Pinning-Verfahren für öffentliche Schlüssel festlegen.
  3. GnuTLS-Sitzungen auf Raw-Public-Key-Authentifizierung konfigurieren.
  4. Schlüsselwechsel, Verlust und fehlerhafte Zuordnung praktisch durchspielen.

5. Lebenszyklus, Monitoring und Migration

  1. Inventar für Identitäten, Schlüsselstände und Gültigkeitsbereiche aufbauen.
  2. Rotation mit Überlappungsphase und Rückfalloption planen.
  3. Authentifizierungsfehler und Anomalien ohne Geheimnisoffenlegung protokollieren.
  4. Migration zu oder von X.509 mit kontrolliertem Parallelbetrieb vorbereiten.

Praxisübungen

  • PSK-Labor mit getrennten Clientidentitäten, Schlüsselrotation und Negativtests.
  • SRP-Testumgebung mit Benutzeranlage, fehlerhafter Anmeldung und Sperrkonzept.
  • Raw-Public-Key-Pinning mit geplantem Schlüsselwechsel.

Einordnung in den Lernpfad

Empfohlen nach der Grundlagenveranstaltung. Für größere PKI-Umgebungen folgt die X.509-Schulung; für Gerätebindung das TPM-Seminar.

Fachbereichsleitung und Seminarberatung

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, Entwickler, Embedded- und IoT-Verantwortliche, Security Engineers sowie Architekten geschlossener oder ressourcenbegrenzter Systeme.
Voraussetzungen: Grundkenntnisse von TLS, symmetrischen und asymmetrischen Schlüsseln sowie grundlegende GnuTLS-Bedienung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben