Das Seminar konzentriert sich auf den Betrieb und die Entwicklung mit TLS 1.3. Handshake, Schlüsselphasen, reduzierte Algorithmusauswahl, Signaturen, Gruppen, Wiederaufnahme, Tickets, frühe Daten und Schlüsselaktualisierung werden aus administrativer und programmatischer Sicht behandelt.
Besondere Aufmerksamkeit gilt Migrationsfehlern: TLS 1.3 ist nicht einfach eine zusätzliche Versionsnummer. Bestehende Annahmen zu Cipher-Konfiguration, Handshake-Nachrichten, Session Resumption und 0-RTT müssen überprüft werden.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. TLS-1.3-Modell
- 2. Prioritäten und Interoperabilität
- 3. Zertifikate und Authentifizierung
- 4. Session Resumption und Tickets
- 5. 0-RTT sicher bewerten
- 6. API und Schlüsselaktualisierung
- 7. Migration und Betriebsfreigabe
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- TLS-1.3-Handshake und Schlüsselphasen sicher erklären.
- Versionen, Gruppen, Signaturen und Cipher Suites korrekt konfigurieren.
- Wiederaufnahme und Tickets betriebssicher einsetzen.
- 0-RTT anhand des Replay-Risikos entscheiden.
- Migration, Diagnose und Interoperabilität mit Testmatrizen absichern.
Zielgruppe und Voraussetzungen
Zielgruppe: Administratoren, C-/Systementwickler, DevOps, Security Engineers und technische Architekten.
Voraussetzungen: TLS- und GnuTLS-Grundkenntnisse; für API-Übungen sind C-Kenntnisse hilfreich.
1. TLS-1.3-Modell
- Handshakeziele und Nachrichtenfolge gegenüber älteren TLS-Versionen vergleichen.
- Schlüsselaustausch, Authentifizierung und Verkehrsgeheimnisse zeitlich einordnen.
- Cipher Suites von Signaturalgorithmen und Gruppen getrennt konfigurieren.
- Ausgehandelte Parameter mit GnuTLS-Werkzeugen nachvollziehen.
2. Prioritäten und Interoperabilität
- Systemvorgabe und vorhandene Anwendungsprioritäten inventarisieren.
- TLS 1.3 kontrolliert zulassen und ältere Versionen nach Bedarf begrenzen.
- Gruppen- und Signaturkompatibilität mit mehreren Gegenstellen testen.
- Fallback und Fehlermeldungen ohne pauschale Sicherheitsabsenkung behandeln.
3. Zertifikate und Authentifizierung
- Zertifikatskette und Signaturfähigkeit für TLS 1.3 prüfen.
- Servername, Trust und Verwendungszweck unverändert vollständig verifizieren.
- Optionale Clientauthentifizierung mit geeigneten Zertifikaten testen.
- Alternative Authentifizierungsverfahren nur nach explizitem Vertrauensmodell einsetzen.
4. Session Resumption und Tickets
- Ticketbasierte Wiederaufnahme von langlebiger Verbindung unterscheiden.
- Lebensdauer, Schlüsselrotation und Mehrknotenbetrieb planen.
- Wiederaufnahmequote und Fallback auf vollständigen Handshake messen.
- Ticketverlust, Neustart und Clusterwechsel als Negativfälle prüfen.
5. 0-RTT sicher bewerten
- Anwendungsoperationen nach Replay-Toleranz klassifizieren.
- Frühe Daten auf explizit erlaubte, idempotente Aktionen begrenzen.
- Serverseitige Annahme, Ablehnung und Wiederholung kontrollieren.
- Replay- und Rückfalltests in die Freigabematrix aufnehmen.
6. API und Schlüsselaktualisierung
- TLS-1.3-Sitzung mit geeigneter GnuTLS-Priorität aufbauen.
- Handshake-, Wiederaufnahme- und Early-Data-Zustände im Code unterscheiden.
- Schlüsselaktualisierung und lange Verbindungen testen.
- Logging und Metriken auf Versions- und Wiederaufnahmeinformationen ausrichten.
7. Migration und Betriebsfreigabe
- Annahmen aus TLS-1.2-Konfiguration und Anwendungscode inventarisieren.
- Stagingtests mit realen Gegenstellen und Negativprofilen ausführen.
- Performance, Fehlerquote und Wiederaufnahme nach Rollout überwachen.
- Rückfallkriterien und spätere Abschaltung älterer Versionen dokumentieren.
Praxisübungen
- Vergleich eines TLS-1.2- und TLS-1.3-Handshakes.
- Ticket- und Wiederaufnahmetest über Serverneustart und Clusterwechsel.
- 0-RTT-Labor mit zulässiger und unzulässiger Fachoperation.
Einordnung in den Lernpfad
Empfohlen nach den Grundlagen. Danach folgen API-Entwicklung, Performance oder systemweite Richtlinien.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, C-/Systementwickler, DevOps, Security Engineers und technische Architekten. |
| Voraussetzungen: | TLS- und GnuTLS-Grundkenntnisse; für API-Übungen sind C-Kenntnisse hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
