Seminar OpenBSD – Web- und Proxy-Dienste mit httpd, relayd und acme-client

Seminar / Training

OpenBSD stellt für schlanke Web- und Proxy-Szenarien eng integrierte Basisdienste bereit. Das Seminar verbindet httpd, automatisierte Zertifikate und relayd zu einer klar getrennten, überprüfbaren Dienstkette.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Web- und Proxyarchitekturen mit eindeutigen Zuständigkeiten planen
  • httpd für statische Inhalte, Hosts, Logs und kontrollierte Weiterleitungen konfigurieren
  • Zertifikate mit acme-client automatisiert beziehen und erneuern
  • relayd für TLS-Terminierung, Proxying und Gesundheitsprüfungen betreiben

Zielgruppe

System- und Webadministration, Hosting-Betrieb, DevOps, Plattformteams und Sicherheitsadministration.

Voraussetzungen

Gute OpenBSD- und TCP/IP-Grundkenntnisse. Grundlagen von DNS, HTTP, TLS und Zertifikaten sind erforderlich.

Seminarinhalte

  1. Schritt 1: Dienstarchitektur und Datenflüsse planen

    Öffentliche Adressen, Hostnamen, Frontends, Backends, TLS-Endpunkte, Inhalte, Verwaltungswege und Protokollziele werden in einem Ablaufbild erfasst.

  2. Schritt 2: httpd-Grundkonfiguration aufbauen

    Schnittstellen, Ports, Serverblöcke, Hostnamen, Dokumentwurzeln, Indexdateien, MIME-Typen und Fehlerseiten werden schrittweise eingerichtet.

  3. Schritt 3: Dateirechte und Dienstumgebung absichern

    Eigentümer, Gruppen, lesbare Inhalte, schreibbare Bereiche, chroot-Grenzen und Upload- oder Generierungsprozesse werden klar getrennt.

  4. Schritt 4: Mehrere Hosts und Weiterleitungen konfigurieren

    Namensbasierte Hosts, kanonische Namen, HTTP-zu-HTTPS-Weiterleitung, Pfadregeln und Fehlerfälle werden getestet.

  5. Schritt 5: Protokollierung und Betriebsprüfung einrichten

    Zugriffs- und Fehlerprotokolle, Rotation, Statusprüfung, Antwortcodes, Dateizugriff und Zeitbasis werden kontrolliert.

  6. Schritt 6: ACME-Verfahren vorbereiten

    DNS-Voraussetzungen, Kontoschlüssel, Domainvalidierung, Challenge-Pfade, Zertifikatsspeicher und Dateirechte werden geplant.

  7. Schritt 7: Zertifikate mit acme-client beziehen

    Konfiguration, Validierung, Ausstellung, Schlüssel, vollständige Kette und Fehleranalyse werden praktisch durchgeführt.

  8. Schritt 8: Erneuerung automatisieren

    Prüfintervall, sichere Ausführung, Ablaufgrenze, Protokollierung, Dienstneuladung und Alarmierung bei Fehlern werden als Wartungsprozess eingerichtet.

  9. Schritt 9: relayd-Grundlagen konfigurieren

    Tabellen, Hosts, Protokolle, Relays, Listener, Ziele und Health Checks werden in einer einfachen Reverse-Proxy-Struktur aufgebaut.

  10. Schritt 10: TLS-Terminierung und Weiterleitung umsetzen

    Zertifikate, Protokollparameter, SNI-bezogene Hosts, Backendverbindung, Header und Clientinformationen werden kontrolliert behandelt.

  11. Schritt 11: Lastverteilung und Ausfallbehandlung einsetzen

    Mehrere Backends, Auswahlverfahren, Prüfintervalle, fehlerhafte Hosts und Wiederaufnahme werden anhand messbarer Zustände getestet.

  12. Schritt 12: PF und Netzwerkpfade abstimmen

    Erlaubte Frontend- und Backendverbindungen, Verwaltungszugänge, DNS, Rückwege und Logging werden mit der Dienstarchitektur abgeglichen.

  13. Schritt 13: Fehler schichtweise diagnostizieren

    DNS, TCP, TLS, Zertifikat, httpd, relayd, Backend, Dateirecht, PF und Anwendung werden mit einer eindeutigen Testfolge untersucht.

  14. Schritt 14: Sicherung und Dokumentation abschließen

    Konfigurationen, Schlüssel, Zertifikate, Inhalte, Backenddefinitionen, Prüflisten und Wiederanlauf werden in einer Betriebsakte zusammengeführt.

Praxisübungen

  • Mehrere virtuelle Hosts mit httpd und kontrollierter HTTPS-Weiterleitung bereitstellen
  • Zertifikate mit acme-client beziehen und eine automatisierte Erneuerung mit Reload einrichten
  • relayd als TLS-Reverse-Proxy vor zwei Backends konfigurieren und Ausfälle testen

Methodik

Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: System- und Webadministration, Hosting-Betrieb, DevOps, Plattformteams und Sicherheitsadministration.
Voraussetzungen: Gute OpenBSD- und TCP/IP-Grundkenntnisse. Grundlagen von DNS, HTTP, TLS und Zertifikaten sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben