Seminar GnuTLS Migration von OpenSSL und API-Kompatibilität

Das Seminar unterstützt die kontrollierte Ablösung oder Koexistenz einer OpenSSL-basierten TLS-Integration. Im Mittelpunkt stehen nicht bloß Funktionsnamen, sondern Unterschiede bei Initialisierung, Zustandsmodell, Zertifikatsprüfung, Algorithmusauswahl, Fehlercodes, I/O und Ressourcenverwaltung.

Eine vorhandene Beispielanwendung wird inventarisiert, zunächst über eine mögliche Kompatibilitätsschicht bewertet und anschließend für eine native GnuTLS-Architektur vorbereitet. Regression und schrittweise Umstellung begrenzen das Migrationsrisiko.

Inhaltsverzeichnis

  • Seminarprofil
  • Lernziele
  • Zielgruppe und Voraussetzungen
  • 1. Migrationsinventar erstellen
  • 2. Zielarchitektur und Strategie
  • 3. Initialisierung, Sitzung und I/O übertragen
  • 4. Zertifikatsprüfung und Trust migrieren
  • 5. Algorithmen und Prioritäten
  • 6. Fehlersemantik und Diagnose
  • 7. Dual-Build, Test und Umstellung
  • Praxisübungen
  • Einordnung in den Lernpfad

Seminarprofil

Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.

Lernziele

  • OpenSSL-Abhängigkeiten und implizite Verhaltensannahmen vollständig erfassen.
  • Kompatibilitätsschicht und native Portierung sachgerecht bewerten.
  • Zertifikatsprüfung und Prioritätskonfiguration explizit neu abbilden.
  • Fehler-, I/O- und Ressourcenpfade sicher migrieren.
  • Dual-Build, Vergleichstests und Rückfall für die Umstellung einrichten.

Zielgruppe und Voraussetzungen

Zielgruppe: C-/C++-Entwickler, Maintainer, Plattformteams, Softwarearchitekten und Verantwortliche für Bibliothekskonsolidierung.

Voraussetzungen: Sichere C- oder C++-Kenntnisse, Erfahrung mit einer OpenSSL-basierten Anwendung und Grundkenntnisse von TLS.

1. Migrationsinventar erstellen

  1. Verwendete Header, Bibliotheken, APIs, Konfigurationsdateien und Laufzeitpfade erfassen.
  2. TLS-, Zertifikats-, Kryptografie- und Hilfsfunktionen getrennt klassifizieren.
  3. Implizite Defaults und globale Zustände durch Tests sichtbar machen.
  4. Kritische Pfade, Plattformen und Rückfallanforderungen priorisieren.

2. Zielarchitektur und Strategie

  1. Direkte Portierung, Adapter oder zeitweilige Kompatibilitätsschicht vergleichen.
  2. Transport, TLS-Zustand, Trust und Fachlogik im Zielbild entkoppeln.
  3. Featurelücken oder abweichende Semantik früh mit Prototypen prüfen.
  4. Migrationsstufen mit messbaren Abnahmekriterien festlegen.

3. Initialisierung, Sitzung und I/O übertragen

  1. Globale Initialisierung und Threadannahmen auf GnuTLS abbilden.
  2. Sitzungsanlage, Rollenparameter, Transportbindung und Handshake neu strukturieren.
  3. Nichtblockierende Zustände und Teilübertragungen explizit behandeln.
  4. Shutdown und alle Fehlerpfade auf Ressourcenfreigabe testen.

4. Zertifikatsprüfung und Trust migrieren

  1. Bisherige Trust-Store-Quellen und benutzerdefinierte Prüfungen inventarisieren.
  2. Servername, Kette, Zeit, Zweck und Verifikationsstatus in GnuTLS abbilden.
  3. Abweichende Fehlertoleranzen entfernen oder begründet dokumentieren.
  4. Gleiche Zertifikatsfälle gegen alte und neue Implementierung vergleichen.

5. Algorithmen und Prioritäten

  1. Bisherige Cipher-, Protokoll- und Signaturkonfiguration in fachliche Anforderungen übersetzen.
  2. GnuTLS-Systemvorgaben als Ausgangspunkt verwenden.
  3. Notwendige Kompatibilitätsausnahmen schrittweise ergänzen.
  4. Tatsächlich ausgehandelte Parameter in Regressionstests festhalten.

6. Fehlersemantik und Diagnose

  1. OpenSSL-Fehlerstack und GnuTLS-Rückgabecodes auf Anwendungskategorien abbilden.
  2. Wiederholbare, fatale und transportbedingte Fehler eindeutig unterscheiden.
  3. Logging und Metriken für einen Vergleichsbetrieb vereinheitlichen.
  4. Fehlermeldungen auf Datenschutz und Geheimnisschutz prüfen.

7. Dual-Build, Test und Umstellung

  1. Buildsystem für wählbare TLS-Backends vorbereiten.
  2. Funktions-, Negativ-, Interoperabilitäts- und Lasttests für beide Backends ausführen.
  3. Abweichungen klassifizieren und vor dem Produktivwechsel schließen.
  4. Rollout, Beobachtungsphase und Rückfall mit klaren Entscheidungspunkten durchführen.

Praxisübungen

  • API-Inventar einer OpenSSL-Beispielanwendung mit Risikoklassifizierung.
  • Portierung eines TLS-Clients einschließlich Zertifikatsprüfung und nichtblockierender I/O.
  • Dual-Backend-Regression mit identischen Positiv- und Negativfällen.

Einordnung in den Lernpfad

Empfohlen nach GnuTLS-Grundlagen und API-Entwicklung. Performance- und Diagnosekurse unterstützen die Produktionsfreigabe.

Fachbereichsleitung und Seminarberatung

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: C-/C++-Entwickler, Maintainer, Plattformteams, Softwarearchitekten und Verantwortliche für Bibliothekskonsolidierung.
Voraussetzungen: Sichere C- oder C++-Kenntnisse, Erfahrung mit einer OpenSSL-basierten Anwendung und Grundkenntnisse von TLS.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben