Das Intensivformat bündelt die Nitrokey-Einzelseminare zu einem vollständigen Identitäts- und Schlüsselzyklus. Technische Funktionen werden konsequent mit Registrierung, Backup, Sperrung, Ersatz und Offboarding verbunden.
Die Integration in NitroPad und Heads bildet einen eigenen Schwerpunkt, da Bootvertrauen, GPG-Karte und administrative Identitäten unterschiedliche Schlüsselrollen und Wiederherstellungswege benötigen.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Einordnung und Zielsetzung
Das Intensivformat bündelt die Nitrokey-Einzelseminare zu einem vollständigen Identitäts- und Schlüsselzyklus. Technische Funktionen werden konsequent mit Registrierung, Backup, Sperrung, Ersatz und Offboarding verbunden. Die Integration in NitroPad und Heads bildet einen eigenen Schwerpunkt, da Bootvertrauen, GPG-Karte und administrative Identitäten unterschiedliche Schlüsselrollen und Wiederherstellungswege benötigen.
Zielgruppe und Voraussetzungen
Zielgruppe: Identity- und Access-Management, Linux-Administration, PKI, DevSecOps, IT-Sicherheitsbetrieb und Endgeräteverwaltung.
Voraussetzungen: Gute Kenntnisse von Authentisierung, Public-Key-Kryptografie, Linux-Administration und organisatorischem Berechtigungsmanagement.
Lernziele
- Nitrokey-Modelle und Funktionen an Anforderungen ausrichten.
- FIDO2, Passkeys, OpenPGP, PIV und OTP sicher bereitstellen.
- SSH-, Git- und Administrationszugänge hardwaregestützt absichern.
- NitroPad- und Heads-Integration kontrolliert betreiben.
- Enterprise-Rollout und Lebenszyklusprozesse definieren.
Seminarinhalte
1. Funktionen, Modelle und Richtlinien
Die Auswahl beginnt mit einer belastbaren Funktions- und Risikoanalyse.
- Schritt 1: Anwendungsfälle für Webanmeldung, E-Mail, SSH, Code-Signatur, PKI und Bootvertrauen sammeln.
- Schritt 2: Benötigte Anwendungen und modellabhängige Fähigkeiten abgleichen.
- Schritt 3: PIN-, Touch-, Benutzerverifikations- und Backup-Anforderungen festlegen.
- Schritt 4: Rollen für Ausgabe, Registrierung, Support und Sperrung trennen.
- Schritt 5: Technischen Standard und Ausnahmeregeln dokumentieren.
2. FIDO2 und Passkeys
Phishing-resistente Anmeldung wird mit einem Wiederzugangskonzept aufgebaut.
- Schritt 1: Gerät initialisieren, Firmwarestand prüfen und FIDO2-PIN setzen.
- Schritt 2: Nicht auffindbare und auffindbare Anmeldedaten unterscheiden.
- Schritt 3: Primären und zweiten Nitrokey bei Testdiensten registrieren.
- Schritt 4: Verlustfall, Kontowiederherstellung und Gerätewechsel durchspielen.
- Schritt 5: Registrierungsnachweise und Mindestanforderungen für produktive Dienste festlegen.
3. OpenPGP, PIV und OTP
Kryptografische Anwendungen werden nach Schlüsselzweck und Vertrauensmodell getrennt.
- Schritt 1: Signatur-, Verschlüsselungs- und Authentisierungsschlüssel planen.
- Schritt 2: Schlüssel sicher erzeugen, auf das Gerät übertragen oder direkt dort erstellen.
- Schritt 3: Widerruf, Zertifikatslaufzeit und Offline-Backup vorbereiten.
- Schritt 4: PIV- und OTP-Einsatz nur für passende Plattformen und Prozesse aktivieren.
- Schritt 5: PIN-Wechsel, Entsperrung und Ersatzgerät praktisch prüfen.
4. SSH, Git und NitroPad/Heads
Administrative und firmwarebezogene Schlüsselrollen werden getrennt umgesetzt.
- Schritt 1: FIDO2- oder OpenPGP-basierte SSH-Variante anhand der Zielumgebung auswählen.
- Schritt 2: Hardwaregebundenen Schlüssel erzeugen und Serverzugang mit restriktiven Optionen einrichten.
- Schritt 3: Git-Signaturen und Freigabeprozesse für Quellcode oder Konfiguration integrieren.
- Schritt 4: Kompatible GPG-Anwendung für Heads prüfen und Bootsignierung testen.
- Schritt 5: Verlust oder Sperrung des Heads-Nitrokeys über Re-Ownership abdecken.
5. Rollout und Lebenszyklus
Aus Einzelkonfigurationen entsteht ein skalierbarer Unternehmensprozess.
- Schritt 1: Pilotgruppe, Inventar und Ausgabeprotokoll vorbereiten.
- Schritt 2: Registrierung je Dienst standardisieren und zweiten Faktor kontrolliert hinterlegen.
- Schritt 3: Supportverfahren für PIN-Sperre, Defekt, Verlust und Namensänderung definieren.
- Schritt 4: Offboarding mit Entzug der Berechtigungen und sicherer Wiederverwendung umsetzen.
- Schritt 5: Kontrollkennzahlen und regelmäßige Stichproben für den Betrieb festlegen.
Praxisübungen
- FIDO2-Registrierung mit Zweitgerät und Wiederzugangstest.
- OpenPGP-Schlüsselzyklus mit Widerruf und Ersatzgerät.
- SSH-/Git-Integration sowie Heads-Signierung in einer getrennten Laborumgebung.
Methodik
Das Format verbindet Identitätsarchitektur, Gerätekonfiguration und Betriebsorganisation. Jede Funktion wird erst nach dokumentiertem Wiederzugangs- und Sperrkonzept produktiv eingeordnet.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Identity- und Access-Management, Linux-Administration, PKI, DevSecOps, IT-Sicherheitsbetrieb und Endgeräteverwaltung. |
| Voraussetzungen: | Gute Kenntnisse von Authentisierung, Public-Key-Kryptografie, Linux-Administration und organisatorischem Berechtigungsmanagement. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
