Das Kompaktseminar vermittelt in drei Tagen einen vollständigen Überblick über die wichtigsten GnuTLS-Aufgaben. Installation, Werkzeuge, TLS-Konfiguration, Zertifikatsprüfung, API-Grundmuster, Diagnose und Härtung werden in einer durchgängigen Laborumgebung verbunden.
Die Veranstaltung ist für Teams vorgesehen, die schnell eine gemeinsame Arbeitsbasis benötigen. Spezialthemen wie tiefgehendes DTLS, HSM-Cluster oder Performanceoptimierung werden eingeordnet, aber nicht in voller Tiefe behandelt.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. Tag 1: Installation und Systemeinordnung
- 2. Tag 1: TLS und Prioritäten
- 3. Tag 1: Zertifikatsprüfung
- 4. Tag 2: Zertifikate und Lebenszyklus
- 5. Tag 2: API-Grundmuster
- 6. Tag 2: Server und alternative Credentials
- 7. Tag 3: Diagnose und Interoperabilität
- 8. Tag 3: Härtung und Projektplanung
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- GnuTLS installieren, prüfen und mit den Kernwerkzeugen bedienen.
- Sichere TLS- und Zertifikatskonfigurationen beurteilen.
- Einen kleinen Client und Server mit der API nachvollziehen.
- Typische Handshake- und Vertrauensfehler systematisch diagnostizieren.
- Rollen, Baseline und nächste Vertiefungsschritte für ein Projekt festlegen.
Zielgruppe und Voraussetzungen
Zielgruppe: Gemischte Teams aus Administration, Entwicklung, DevOps und Security sowie technische Projektleitungen mit Umsetzungsverantwortung.
Voraussetzungen: Grundkenntnisse von Linux-/Unix-Systemen, Netzwerken und Programmierung. C-Kenntnisse sind für die API-Übungen hilfreich.
1. Tag 1: Installation und Systemeinordnung
- Bibliothek, Werkzeuge, Versionen und Vertrauensspeicher inventarisieren.
- Paket- oder Buildweg und die zugehörigen Laufzeitpfade prüfen.
- Einfache Verbindungstests mit klarer Servernamens- und Trust-Konfiguration ausführen.
- Technische Baseline und Verantwortlichkeiten dokumentieren.
2. Tag 1: TLS und Prioritäten
- Handshakephasen und ausgehandelte Parameter anhand von Testausgaben nachvollziehen.
- Systemvorgabe und benutzerdefinierten Prioritätsstring vergleichen.
- Kompatibilitätsänderung in kleinen Schritten testen.
- Unsichere oder unbegründete Abweichungen aus der Zielkonfiguration entfernen.
3. Tag 1: Zertifikatsprüfung
- Zertifikatskette und Trust Anchor erfassen.
- Hostname, Gültigkeit, Zweck und Signatur gemeinsam prüfen.
- Fehlendes Zwischenzertifikat und falschen Namen nachstellen.
- Prüfergebnis als klare Betriebs- oder Anwendungsentscheidung dokumentieren.
4. Tag 2: Zertifikate und Lebenszyklus
- Schlüssel und Zertifikatsanforderung für einen Testdienst erzeugen.
- Zertifikat installieren und vollständige Kette bereitstellen.
- Erneuerung mit Überlappungsphase durchführen.
- Ablaufüberwachung, Widerruf und Rollback in den Betriebsprozess aufnehmen.
5. Tag 2: API-Grundmuster
- Client-Sitzung, Credentials und Prioritäten initialisieren.
- Transport binden, Handshake durchführen und Peer verifizieren.
- Daten mit Fehler- und Teilübertragungsbehandlung austauschen.
- Sitzung und Ressourcen auf allen Pfaden geordnet freigeben.
6. Tag 2: Server und alternative Credentials
- Testserver mit Zertifikat und privatem Schlüssel konfigurieren.
- Clientauthentifizierung oder PSK für einen begrenzten Fall einordnen.
- Fehlerhafte Credentials und Protokollkonflikte testen.
- Laborwerkzeug klar von produktionsfähiger Serverarchitektur abgrenzen.
7. Tag 3: Diagnose und Interoperabilität
- Störung auf einen minimalen Reproduktionsfall reduzieren.
- Transport, Aushandlung und Zertifikatsprüfung getrennt untersuchen.
- Logging und Vergleichsgegenstelle zur Ursachenbestätigung einsetzen.
- Behobenen Fehler als Regressionstest und Runbook sichern.
8. Tag 3: Härtung und Projektplanung
- Dateirechte, Dienstkonto, Geheimniszufuhr und Netzgrenzen prüfen.
- Update-, Monitoring- und Ablaufkontrollen definieren.
- Bedarf an DTLS, PKCS #11, TPM, Performance oder Compliance bewerten.
- Rollenbezogene Lern- und Umsetzungsreihenfolge für das Projekt festlegen.
Praxisübungen
- Vollständige Laborstrecke vom Zertifikat bis zum geprüften TLS-Datenaustausch.
- Kleiner GnuTLS-Client mit Zertifikatsprüfung und Fehlerbehandlung.
- Projektcheckliste mit Baseline, Verantwortlichkeiten und Vertiefungsbedarf.
Einordnung in den Lernpfad
Als schneller Gesamteinstieg geeignet. Danach werden je Rolle die zweitägigen und dreitägigen Fachseminare oder ein fünftägiger Intensivpfad gewählt.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Gemischte Teams aus Administration, Entwicklung, DevOps und Security sowie technische Projektleitungen mit Umsetzungsverantwortung. |
| Voraussetzungen: | Grundkenntnisse von Linux-/Unix-Systemen, Netzwerken und Programmierung. C-Kenntnisse sind für die API-Übungen hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
