Das Seminar vermittelt den sicheren und systematischen Einsatz der wichtigsten GnuTLS-Kommandozeilenwerkzeuge. Verbindungstests, Aushandlungsanalyse, Laborserver, Zertifikats- und Schlüsseloperationen sowie PKCS-#11-Inventar werden in wiederholbare Arbeitsabläufe überführt.
Der Laborserver dient ausschließlich Test und Diagnose. Für produktive Dienste werden Architektur, Lastverhalten, Prozessisolation und Betriebsfunktionen gesondert bewertet.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. Werkzeugumgebung vorbereiten
- 2. gnutls-cli für Verbindungstests
- 3. gnutls-serv als Laborserver
- 4. certtool für Schlüssel und Anfragen
- 5. certtool für Zertifikate und Prüfung
- 6. p11tool für PKCS #11
- 7. Automatisierung und Runbooks
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- gnutls-cli für reproduzierbare TLS-Verbindungs- und Aushandlungstests einsetzen.
- gnutls-serv sicher als Labor- und Diagnosegegenstelle verwenden.
- certtool für Schlüssel-, Anforderungs-, Zertifikats- und Prüfaufgaben bedienen.
- p11tool für Module, Token und Objekte nutzen.
- Werkzeugausgaben in dokumentierte Test- und Diagnoseabläufe überführen.
Zielgruppe und Voraussetzungen
Zielgruppe: Systemadministratoren, Entwickler, Support- und Security-Teams, PKI-Verantwortliche und technische Tester.
Voraussetzungen: Grundkenntnisse der Kommandozeile, Netzwerke und TLS.
1. Werkzeugumgebung vorbereiten
- Version, Installationspfad und verfügbare Funktionen aller Werkzeuge erfassen.
- Laborverzeichnisse, Dateirechte und getrennte Testschlüssel einrichten.
- Servernamen, Ports, Trust Stores und Prioritätsprofile dokumentieren.
- Produktionsdaten und reale private Schlüssel aus der Übungsumgebung ausschließen.
2. gnutls-cli für Verbindungstests
- Gegenstelle mit korrektem Servernamen und Port ansprechen.
- Zertifikatskette, Verifikationsstatus und ausgehandelte Parameter auswerten.
- Prioritätsstrings und Trust-Store-Varianten gezielt vergleichen.
- Fehlerfälle mit falschem Namen, unvollständiger Kette und Policykonflikt erzeugen.
3. gnutls-serv als Laborserver
- Testzertifikat, Schlüssel und Listener für eine isolierte Umgebung konfigurieren.
- Protokoll- und Clientauthentifizierungsvarianten bereitstellen.
- Clienttests mit reproduzierbaren Serverparametern durchführen.
- Laborfunktion klar kennzeichnen und nach dem Test vollständig beenden.
4. certtool für Schlüssel und Anfragen
- Schlüsselparameter auswählen und private Datei mit minimalen Rechten erzeugen.
- Zertifikatsanforderung mit kontrollierten Namen und Verwendungszwecken erstellen.
- Ausgabe und Fingerprints vor Weitergabe prüfen.
- Schlüssel, Anfrage und resultierendes Zertifikat eindeutig inventarisieren.
5. certtool für Zertifikate und Prüfung
- Test-CA und Endzertifikat nach definiertem Profil erzeugen.
- Zertifikatsinhalt, Kette und Signaturinformationen ausgeben.
- Korrekte und fehlerhafte Ketten verifizieren.
- Erneuerungs- und Widerrufsfälle im Labor nachvollziehen.
6. p11tool für PKCS #11
- Provider beziehungsweise Modul bekannt machen und Slots inventarisieren.
- Token, Mechanismen und vorhandene Objekte auflisten.
- Schlüssel und Zertifikate mit eindeutigen Labels beziehungsweise IDs verwalten.
- PKCS-#11-URI für die GnuTLS-Nutzung erzeugen und testen.
7. Automatisierung und Runbooks
- Werkzeugaufrufe mit eindeutigen Eingaben, Exitcodes und Erwartungswerten standardisieren.
- Geheimnisse aus Kommandozeile, Verlauf und Protokollen fernhalten.
- Tests für Ablaufdatum, Trust, Priorität und Tokenzugriff automatisieren.
- Ergebnis, Abweichung und nächste Maßnahme in einem operativen Runbook festhalten.
Praxisübungen
- TLS-Testmatrix mit gnutls-cli und einem isolierten gnutls-serv.
- Erzeugung und Prüfung einer vollständigen Testzertifikatskette mit certtool.
- PKCS-#11-Inventar und belastbare Objekt-URI mit p11tool.
Einordnung in den Lernpfad
Empfohlen direkt nach den Grundlagen. Danach folgen je Rolle PKI, Diagnose, PKCS #11 oder API-Entwicklung.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministratoren, Entwickler, Support- und Security-Teams, PKI-Verantwortliche und technische Tester. |
| Voraussetzungen: | Grundkenntnisse der Kommandozeile, Netzwerke und TLS. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
