Dieses Intensivseminar bündelt den vollständigen Themenbereich in fünf aufeinander abgestimmten Tagen. Es ist für Organisationen gedacht, die GnuTLS nicht isoliert als Bibliothek, sondern als Verbindung zwischen Betrieb, Kryptorichtlinien, PKI, Softwareentwicklung und Störungsanalyse beherrschen müssen. Die fachliche Breite wird bewusst verdichtet; Grundlagen, Übungen und ein durchgängiges Laborszenario sorgen dafür, dass die Themen dennoch nachvollziehbar zusammengeführt werden.
Zielgruppe
Das Seminar richtet sich an gemischte Teams aus Administration, Security, DevOps, Entwicklung und Architektur sowie an technische Projektverantwortliche, die einen gemeinsamen Wissensstand für den Einsatz von GnuTLS benötigen.
Voraussetzungen
Erforderlich sind sichere Linux-Grundkenntnisse und ein grundlegendes Verständnis von TCP/IP, TLS, Zertifikaten und Schlüsseln. Für die Programmierübungen sind C-Kenntnisse hilfreich; Teilnehmer ohne Entwicklungsschwerpunkt können die Übungen anhand vorbereiteter Beispiele nachvollziehen.
Seminarinhalte
Werkzeuge und technische Grundlagen
- Architektur, Funktionsumfang und Einsatzfelder von GnuTLS
- gnutls-cli, gnutls-serv und gnutls-cli-debug für Verbindungs- und Kompatibilitätstests
- certtool, ocsptool und p11tool für Zertifikate, Statusprüfung und Token
- Handshake, Alerts, ausgehandelte Parameter und systematische Interpretation von Zertifikatsketten
Administration und Kryptorichtlinien
- Priority Strings, Sicherheitsprofile und sichere Standardkonfigurationen
- Globale, anwendungsspezifische und systemweite Richtlinien
- Vertrauensspeicher, Schlüsseldateien, Paketstände und betriebliche Abhängigkeiten
- Planung von Tests, Rollout, Monitoring und Rückfallverfahren
- Zeitlich begrenzte Kompatibilitätsausnahmen ohne dauerhafte Absenkung des Sicherheitsniveaus
PKI und geschützte Schlüssel
- X.509, Zertifikatsprofile, Vertrauensketten und Pfadvalidierung
- Schlüssel, CSR, Zertifikate und Formate mit certtool
- CRL, OCSP und OCSP Stapling im betrieblichen Einsatz
- PKCS #11, HSM, Smartcards und TPM-nahe Schlüsselablagen
- Schlüsselrotation, Schutzklassen, Sicherung und kontrollierte Außerbetriebnahme
Sicherheit und Fehleranalyse
- TLS 1.3 und TLS 1.2, Gruppen, Signaturen und Protokollgrenzen
- Zertifikats-, Namens-, Zeit-, Vertrauens- und Algorithmusfehler
- Session Tickets, Wiederaufnahme, frühe Daten und Replay-Risiken
- DTLS, Cookies, MTU, Retransmission und Schutz vor zustandsbehafteten Überlastungsangriffen
- Diagnose mit belastbaren Nachweisen statt pauschaler Deaktivierung von Prüfungen
C-API und Transportintegration
- Lebenszyklus von Sitzungen, Credentials und Ressourcen
- TLS-Client, TLS-Server, Hostname-Prüfung und wechselseitige Authentifizierung
- Blockierende und nicht blockierende I/O, Transport-Callbacks und Ereignisschleifen
- Fehlerbehandlung, Timeouts, Alerts und geordnete Verbindungsbeendigung
- DTLS, Wiederaufnahme und sichere Teststrategien
Migration und Interoperabilität
- Bestandsaufnahme von TLS-Abhängigkeiten und Festlegung eines Zielbildes
- Einordnung der begrenzten OpenSSL-Kompatibilitätsschicht
- Übertragung von Richtlinien, Fehlerbehandlung, Trust Stores, Zertifikatsformaten und Build-Prozessen
- Interoperabilitätsmatrix für Protokolle, Authentifizierung und Betriebsvarianten
- Gestufter Rollout mit Beobachtung, Abnahmekriterien und Rückfalloption
Praxis
In einem zusammenhängenden Labor bauen die Teilnehmer eine Test-PKI auf, definieren eine gehärtete Kryptorichtlinie, prüfen Gegenstellen mit den Kommandozeilenwerkzeugen, binden einen PKCS-#11-Token ein und entwickeln einen kleinen TLS-Client und -Server in C. Abschließend werden eine Migration sowie mehrere absichtlich erzeugte Zertifikats-, Handshake- und Interoperabilitätsstörungen bearbeitet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Security-Spezialisten, DevOps-Teams, C-Entwickler, Architekten und technische Projektleiter |
| Voraussetzungen: | Sichere Linux-Kenntnisse, Grundlagen zu TCP/IP, TLS und X.509; C-Kenntnisse sind für die Entwicklungsübungen hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
