Seminar GnuTLS Grundlagen und sichere TLS-Konfiguration

Dieses Basisseminar schafft ein belastbares Verständnis von GnuTLS und moderner TLS-Kommunikation. Protokollphasen, Authentifizierung, Schlüsselableitung, Zertifikatsketten und Algorithmusaushandlung werden so vermittelt, dass Konfigurationen nicht nur kopiert, sondern begründet werden können.

Praktische Übungen verbinden Kommandozeilenwerkzeuge, Prioritätsstrings, Vertrauensspeicher und einfache Client-/Server-Tests. Unsichere Altlasten und scheinbar funktionierende, aber unzureichend geprüfte Einstellungen werden konsequent vermieden.

Inhaltsverzeichnis

  • Seminarprofil
  • Lernziele
  • Zielgruppe und Voraussetzungen
  • 1. GnuTLS im System einordnen
  • 2. TLS-Handshake verstehen
  • 3. X.509 und Vertrauensentscheidung
  • 4. Prioritätsstrings sicher anwenden
  • 5. Werkzeuge für den Basistest
  • 6. Sichere Betriebsgrundlagen
  • Praxisübungen
  • Einordnung in den Lernpfad

Seminarprofil

Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.

Lernziele

  • Aufgaben und Grenzen von GnuTLS im System erklären.
  • TLS-Handshake, Authentifizierung und Schlüsselmaterial nachvollziehen.
  • Zertifikatsketten und Hostnamenprüfung richtig bewerten.
  • Prioritätsstrings mit sicheren, nachvollziehbaren Regeln einsetzen.
  • Verbindungen testen und typische Fehlkonfigurationen erkennen.

Zielgruppe und Voraussetzungen

Zielgruppe: Administratoren, Entwickler, DevOps- und Security-Teams sowie technische Verantwortliche, die GnuTLS einsetzen oder bewerten.

Voraussetzungen: Grundkenntnisse von Netzwerken und Betriebssystemen. Kryptografische Vorkenntnisse sind nicht erforderlich.

1. GnuTLS im System einordnen

  1. Anwendungen, Bibliothek, Transport und Vertrauensspeicher als getrennte Schichten erfassen.
  2. Verfügbare Werkzeuge, Bibliotheksversion und Systemintegration inventarisieren.
  3. Client-, Server- und Prüfrollen voneinander unterscheiden.
  4. Verantwortlichkeiten für Konfiguration, Zertifikate und Updates festlegen.

2. TLS-Handshake verstehen

  1. ClientHello und Serverantwort als Aushandlungsbeginn nachvollziehen.
  2. Protokollversion, Cipher Suite, Gruppen und Signaturen als gemeinsame Auswahl einordnen.
  3. Serverauthentifizierung und optionalen Clientnachweis prüfen.
  4. Schlüsselableitung und Übergang zur geschützten Nutzdatenphase erklären.

3. X.509 und Vertrauensentscheidung

  1. Endzertifikat, Zwischenzertifikate und Trust Anchor unterscheiden.
  2. Hostname, Gültigkeitszeit, Verwendungszweck und Signatur gemeinsam bewerten.
  3. Systemweiten und anwendungseigenen Vertrauensspeicher vergleichen.
  4. Fehlerhafte, unvollständige und nicht vertrauenswürdige Ketten testen.

4. Prioritätsstrings sicher anwenden

  1. Ausgangskonfiguration und geschäftliche Kompatibilitätsanforderungen erfassen.
  2. Sichere Systemvorgaben bevorzugen und Abweichungen begründen.
  3. Gezielte Ein- oder Ausschlüsse in kleinen Schritten testen.
  4. Wirksame Aushandlung statt nur den Konfigurationstext kontrollieren.

5. Werkzeuge für den Basistest

  1. Mit einem Clientwerkzeug Servername, Port und SNI korrekt ansprechen.
  2. Zertifikatskette, Aushandlung und Verifikationsstatus auswerten.
  3. Einen lokalen Testserver ausschließlich für Labor- und Diagnosezwecke aufbauen.
  4. Zertifikats- und Policyfehler mit dokumentierten Negativtests erzeugen.

6. Sichere Betriebsgrundlagen

  1. Minimalrechte für Schlüssel, Trust Stores und Konfigurationsdateien festlegen.
  2. Ablaufdaten, Updatezustand und Handshake-Fehler überwachen.
  3. Änderungen zunächst in einer Testumgebung mit Rückfalloption prüfen.
  4. Konfigurationsbaseline und Verantwortlichkeiten schriftlich sichern.

Praxisübungen

  • Analyse eines vollständigen TLS-Handshakes aus Sicht von Client und Server.
  • Vergleich mehrerer Prioritätsprofile mit dokumentierter Aushandlung.
  • Prüfung einer korrekten und dreier fehlerhafter Zertifikatsketten.

Einordnung in den Lernpfad

Empfohlener Einstieg in das gesamte Programm. Danach folgen je Rolle Werkzeuge und Betrieb, PKI oder API-Entwicklung.

Fachbereichsleitung und Seminarberatung

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, Entwickler, DevOps- und Security-Teams sowie technische Verantwortliche, die GnuTLS einsetzen oder bewerten.
Voraussetzungen: Grundkenntnisse von Netzwerken und Betriebssystemen. Kryptografische Vorkenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben