Seminar OpenTitan – Attestierung, DICE und Geräteidentitäten

Seminar / Training

Attestierung liefert nur dann belastbare Aussagen, wenn Identitäten, Messwerte, Schlüsselableitung und Zertifikatsprüfung als geschlossene Kette entworfen werden. Das Seminar behandelt diese Kette aus Sicht der Root of Trust und des verifizierenden Systems.

Die Inhalte verbinden Hardware-gestützte Schlüsselableitung, Firmwaremessungen, Creator- und Owner-Verantwortung sowie die Prüfung der resultierenden Nachweise. Neben dem Normalfall werden Neu-Provisionierung, Eigentümerwechsel, Widerruf und Diagnose nicht vertrauenswürdiger Geräte behandelt.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Identitätsrollen und Vertrauensanker
    • DICE-orientierte Ableitung
    • Creator- und Owner-Zertifikate
    • Erzeugung und Schutz der Nachweise
    • Verifier-Logik und Richtlinien
    • Betriebs- und Änderungsfälle
  • Praxisübungen

Seminarziel

Ein vollständiges Attestierungskonzept soll entworfen, technisch zerlegt und mit klaren Prüfregeln für Geräteechtheit, Bootzustand, Eigentum und Softwarestand versehen werden können.

Zielgruppe

Security Architects, PKI- und IAM-Spezialisten, Embedded- und Firmwareentwickler, Plattformintegratoren, Gerätehersteller, Betreiber von Attestierungsdiensten und Prüfteams.

Voraussetzungen

Grundkenntnisse in Public-Key-Infrastrukturen, Hashfunktionen, Signaturen und Secure Boot. Ein grundlegendes Verständnis der OpenTitan-Architektur wird empfohlen.

Lernziele

  • Creator-, Owner- und anwendungsbezogene Identitäten unterscheiden
  • DICE-orientierte Schlüssel- und Identitätsableitung nachvollziehen
  • Messwerte und Zertifikatsinhalte an Bootstufen binden
  • Attestierungsnachweise auf der Verifier-Seite systematisch prüfen
  • Lebenszyklus-, Widerrufs- und Ownership-Transfer-Fälle berücksichtigen

Seminarinhalte

Schritt 1: Identitätsrollen und Vertrauensanker

  1. Silicon Creator, Silicon Owner, Geräteinstanz und Verifier als getrennte Rollen erfassen
  2. Gerätekennung, Root Key und abgeleitete Identitäten nach Zweck und Schutzbedarf ordnen
  3. Vertrauensanker und Zertifizierungsstellen für Creator- und Owner-Nachweise festlegen
  4. Annahmen über Fertigung, Eigentum und Plattformbetrieb dokumentieren

Schritt 2: DICE-orientierte Ableitung

  1. Hardwaremerkmale, Bootmesswerte, Softwarebindung und Versionswerte als Ableitungseingaben einordnen
  2. Einwegzustände und Schlüsselversionen des Key Managers in die Identitätskette integrieren
  3. Attestierungs- und Sealing-Schlüssel funktional trennen
  4. Ableitungsfehler und unzulässige Zustandsübergänge als Prüfpunkte definieren

Schritt 3: Creator- und Owner-Zertifikate

  1. Creator-Nachweis für Hardware, frühe Bootstufen und Geräteidentität strukturieren
  2. Owner-Nachweis für Eigentumszuordnung und Owner-Softwarezustand ergänzen
  3. Zertifikatskette, Schlüsselbezug und Messwertfelder konsistent modellieren
  4. Self-Signed-, Registry- und PKI-Varianten anhand ihrer Betriebsfolgen vergleichen

Schritt 4: Erzeugung und Schutz der Nachweise

  1. Messwerte entlang von ROM, ROM_EXT und Owner-Stufen erfassen
  2. Private Schlüssel durch Hardwareableitung und Sideloading vor Softwarezugriff schützen
  3. Signaturerzeugung, Zertifikatsbereitstellung und Transportkanal trennen
  4. Fehlerzustände, Wiederholungen und unvollständige Nachweisketten absichern

Schritt 5: Verifier-Logik und Richtlinien

  1. Zertifikatskette, Signaturen, Produktzuordnung und Gültigkeitsstatus prüfen
  2. Messwerte gegen freigegebene Referenzwerte und Versionsrichtlinien vergleichen
  3. Gerätelebenszyklus, Debugstatus und Eigentümerstatus in die Entscheidung einbeziehen
  4. Ergebnisse in Zulassen, Einschränken, Quarantäne und Ablehnen überführen

Schritt 6: Betriebs- und Änderungsfälle

  1. Schlüsselrotation, Firmwarewechsel und Zertifikatserneuerung planen
  2. Ownership Transfer ohne Übernahme alter Owner-Geheimnisse modellieren
  3. Widerruf, Verlust von Vertrauensankern und kompromittierte Referenzwerte behandeln
  4. Auditdaten und Begründungen für Attestierungsentscheidungen festlegen

Praxisübungen

  1. Eine Creator- und Owner-Zertifikatskette für ein Beispielgerät entwerfen
  2. Messwerte und Schlüsselableitungen einer mehrstufigen Bootkette zuordnen
  3. Eine Verifier-Entscheidungsmatrix mit Positiv-, Quarantäne- und Ablehnungsfällen erstellen
  4. Einen Ownership-Transfer-Fall mit neuen Identitäten und gelöschten Altgeheimnissen prüfen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, PKI- und IAM-Spezialisten, Embedded- und Firmwareentwickler, Plattformintegratoren, Gerätehersteller, Betreiber von Attestierungsdiensten und Prüfteams.
Voraussetzungen: Grundkenntnisse in Public-Key-Infrastrukturen, Hashfunktionen, Signaturen und Secure Boot. Ein grundlegendes Verständnis der OpenTitan-Architektur wird empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben