Seminar GnuTLS Werkzeuge: gnutls-cli, gnutls-serv, certtool und p11tool

Das Seminar vermittelt den sicheren und systematischen Einsatz der wichtigsten GnuTLS-Kommandozeilenwerkzeuge. Verbindungstests, Aushandlungsanalyse, Laborserver, Zertifikats- und Schlüsseloperationen sowie PKCS-#11-Inventar werden in wiederholbare Arbeitsabläufe überführt.

Der Laborserver dient ausschließlich Test und Diagnose. Für produktive Dienste werden Architektur, Lastverhalten, Prozessisolation und Betriebsfunktionen gesondert bewertet.

Inhaltsverzeichnis

  • Seminarprofil
  • Lernziele
  • Zielgruppe und Voraussetzungen
  • 1. Werkzeugumgebung vorbereiten
  • 2. gnutls-cli für Verbindungstests
  • 3. gnutls-serv als Laborserver
  • 4. certtool für Schlüssel und Anfragen
  • 5. certtool für Zertifikate und Prüfung
  • 6. p11tool für PKCS #11
  • 7. Automatisierung und Runbooks
  • Praxisübungen
  • Einordnung in den Lernpfad

Seminarprofil

Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.

Lernziele

  • gnutls-cli für reproduzierbare TLS-Verbindungs- und Aushandlungstests einsetzen.
  • gnutls-serv sicher als Labor- und Diagnosegegenstelle verwenden.
  • certtool für Schlüssel-, Anforderungs-, Zertifikats- und Prüfaufgaben bedienen.
  • p11tool für Module, Token und Objekte nutzen.
  • Werkzeugausgaben in dokumentierte Test- und Diagnoseabläufe überführen.

Zielgruppe und Voraussetzungen

Zielgruppe: Systemadministratoren, Entwickler, Support- und Security-Teams, PKI-Verantwortliche und technische Tester.

Voraussetzungen: Grundkenntnisse der Kommandozeile, Netzwerke und TLS.

1. Werkzeugumgebung vorbereiten

  1. Version, Installationspfad und verfügbare Funktionen aller Werkzeuge erfassen.
  2. Laborverzeichnisse, Dateirechte und getrennte Testschlüssel einrichten.
  3. Servernamen, Ports, Trust Stores und Prioritätsprofile dokumentieren.
  4. Produktionsdaten und reale private Schlüssel aus der Übungsumgebung ausschließen.

2. gnutls-cli für Verbindungstests

  1. Gegenstelle mit korrektem Servernamen und Port ansprechen.
  2. Zertifikatskette, Verifikationsstatus und ausgehandelte Parameter auswerten.
  3. Prioritätsstrings und Trust-Store-Varianten gezielt vergleichen.
  4. Fehlerfälle mit falschem Namen, unvollständiger Kette und Policykonflikt erzeugen.

3. gnutls-serv als Laborserver

  1. Testzertifikat, Schlüssel und Listener für eine isolierte Umgebung konfigurieren.
  2. Protokoll- und Clientauthentifizierungsvarianten bereitstellen.
  3. Clienttests mit reproduzierbaren Serverparametern durchführen.
  4. Laborfunktion klar kennzeichnen und nach dem Test vollständig beenden.

4. certtool für Schlüssel und Anfragen

  1. Schlüsselparameter auswählen und private Datei mit minimalen Rechten erzeugen.
  2. Zertifikatsanforderung mit kontrollierten Namen und Verwendungszwecken erstellen.
  3. Ausgabe und Fingerprints vor Weitergabe prüfen.
  4. Schlüssel, Anfrage und resultierendes Zertifikat eindeutig inventarisieren.

5. certtool für Zertifikate und Prüfung

  1. Test-CA und Endzertifikat nach definiertem Profil erzeugen.
  2. Zertifikatsinhalt, Kette und Signaturinformationen ausgeben.
  3. Korrekte und fehlerhafte Ketten verifizieren.
  4. Erneuerungs- und Widerrufsfälle im Labor nachvollziehen.

6. p11tool für PKCS #11

  1. Provider beziehungsweise Modul bekannt machen und Slots inventarisieren.
  2. Token, Mechanismen und vorhandene Objekte auflisten.
  3. Schlüssel und Zertifikate mit eindeutigen Labels beziehungsweise IDs verwalten.
  4. PKCS-#11-URI für die GnuTLS-Nutzung erzeugen und testen.

7. Automatisierung und Runbooks

  1. Werkzeugaufrufe mit eindeutigen Eingaben, Exitcodes und Erwartungswerten standardisieren.
  2. Geheimnisse aus Kommandozeile, Verlauf und Protokollen fernhalten.
  3. Tests für Ablaufdatum, Trust, Priorität und Tokenzugriff automatisieren.
  4. Ergebnis, Abweichung und nächste Maßnahme in einem operativen Runbook festhalten.

Praxisübungen

  • TLS-Testmatrix mit gnutls-cli und einem isolierten gnutls-serv.
  • Erzeugung und Prüfung einer vollständigen Testzertifikatskette mit certtool.
  • PKCS-#11-Inventar und belastbare Objekt-URI mit p11tool.

Einordnung in den Lernpfad

Empfohlen direkt nach den Grundlagen. Danach folgen je Rolle PKI, Diagnose, PKCS #11 oder API-Entwicklung.

Fachbereichsleitung und Seminarberatung

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministratoren, Entwickler, Support- und Security-Teams, PKI-Verantwortliche und technische Tester.
Voraussetzungen: Grundkenntnisse der Kommandozeile, Netzwerke und TLS.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben