Das Seminar unterstützt die kontrollierte Ablösung oder Koexistenz einer OpenSSL-basierten TLS-Integration. Im Mittelpunkt stehen nicht bloß Funktionsnamen, sondern Unterschiede bei Initialisierung, Zustandsmodell, Zertifikatsprüfung, Algorithmusauswahl, Fehlercodes, I/O und Ressourcenverwaltung.
Eine vorhandene Beispielanwendung wird inventarisiert, zunächst über eine mögliche Kompatibilitätsschicht bewertet und anschließend für eine native GnuTLS-Architektur vorbereitet. Regression und schrittweise Umstellung begrenzen das Migrationsrisiko.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. Migrationsinventar erstellen
- 2. Zielarchitektur und Strategie
- 3. Initialisierung, Sitzung und I/O übertragen
- 4. Zertifikatsprüfung und Trust migrieren
- 5. Algorithmen und Prioritäten
- 6. Fehlersemantik und Diagnose
- 7. Dual-Build, Test und Umstellung
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- OpenSSL-Abhängigkeiten und implizite Verhaltensannahmen vollständig erfassen.
- Kompatibilitätsschicht und native Portierung sachgerecht bewerten.
- Zertifikatsprüfung und Prioritätskonfiguration explizit neu abbilden.
- Fehler-, I/O- und Ressourcenpfade sicher migrieren.
- Dual-Build, Vergleichstests und Rückfall für die Umstellung einrichten.
Zielgruppe und Voraussetzungen
Zielgruppe: C-/C++-Entwickler, Maintainer, Plattformteams, Softwarearchitekten und Verantwortliche für Bibliothekskonsolidierung.
Voraussetzungen: Sichere C- oder C++-Kenntnisse, Erfahrung mit einer OpenSSL-basierten Anwendung und Grundkenntnisse von TLS.
1. Migrationsinventar erstellen
- Verwendete Header, Bibliotheken, APIs, Konfigurationsdateien und Laufzeitpfade erfassen.
- TLS-, Zertifikats-, Kryptografie- und Hilfsfunktionen getrennt klassifizieren.
- Implizite Defaults und globale Zustände durch Tests sichtbar machen.
- Kritische Pfade, Plattformen und Rückfallanforderungen priorisieren.
2. Zielarchitektur und Strategie
- Direkte Portierung, Adapter oder zeitweilige Kompatibilitätsschicht vergleichen.
- Transport, TLS-Zustand, Trust und Fachlogik im Zielbild entkoppeln.
- Featurelücken oder abweichende Semantik früh mit Prototypen prüfen.
- Migrationsstufen mit messbaren Abnahmekriterien festlegen.
3. Initialisierung, Sitzung und I/O übertragen
- Globale Initialisierung und Threadannahmen auf GnuTLS abbilden.
- Sitzungsanlage, Rollenparameter, Transportbindung und Handshake neu strukturieren.
- Nichtblockierende Zustände und Teilübertragungen explizit behandeln.
- Shutdown und alle Fehlerpfade auf Ressourcenfreigabe testen.
4. Zertifikatsprüfung und Trust migrieren
- Bisherige Trust-Store-Quellen und benutzerdefinierte Prüfungen inventarisieren.
- Servername, Kette, Zeit, Zweck und Verifikationsstatus in GnuTLS abbilden.
- Abweichende Fehlertoleranzen entfernen oder begründet dokumentieren.
- Gleiche Zertifikatsfälle gegen alte und neue Implementierung vergleichen.
5. Algorithmen und Prioritäten
- Bisherige Cipher-, Protokoll- und Signaturkonfiguration in fachliche Anforderungen übersetzen.
- GnuTLS-Systemvorgaben als Ausgangspunkt verwenden.
- Notwendige Kompatibilitätsausnahmen schrittweise ergänzen.
- Tatsächlich ausgehandelte Parameter in Regressionstests festhalten.
6. Fehlersemantik und Diagnose
- OpenSSL-Fehlerstack und GnuTLS-Rückgabecodes auf Anwendungskategorien abbilden.
- Wiederholbare, fatale und transportbedingte Fehler eindeutig unterscheiden.
- Logging und Metriken für einen Vergleichsbetrieb vereinheitlichen.
- Fehlermeldungen auf Datenschutz und Geheimnisschutz prüfen.
7. Dual-Build, Test und Umstellung
- Buildsystem für wählbare TLS-Backends vorbereiten.
- Funktions-, Negativ-, Interoperabilitäts- und Lasttests für beide Backends ausführen.
- Abweichungen klassifizieren und vor dem Produktivwechsel schließen.
- Rollout, Beobachtungsphase und Rückfall mit klaren Entscheidungspunkten durchführen.
Praxisübungen
- API-Inventar einer OpenSSL-Beispielanwendung mit Risikoklassifizierung.
- Portierung eines TLS-Clients einschließlich Zertifikatsprüfung und nichtblockierender I/O.
- Dual-Backend-Regression mit identischen Positiv- und Negativfällen.
Einordnung in den Lernpfad
Empfohlen nach GnuTLS-Grundlagen und API-Entwicklung. Performance- und Diagnosekurse unterstützen die Produktionsfreigabe.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | C-/C++-Entwickler, Maintainer, Plattformteams, Softwarearchitekten und Verantwortliche für Bibliothekskonsolidierung. |
| Voraussetzungen: | Sichere C- oder C++-Kenntnisse, Erfahrung mit einer OpenSSL-basierten Anwendung und Grundkenntnisse von TLS. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
