Digitale Signaturen schützen Identitäten, Software, Dokumente, Transaktionen und Updateketten. Ihre Migration ist komplexer als der Austausch eines Schlüsselaustauschverfahrens, weil Vertrauensanker, Zertifikatsketten, Archivierung und langfristige Prüfbarkeit gemeinsam verändert werden müssen. Das Seminar entwickelt hierfür ein stufenweises Vorgehen.
Zielsetzung
Die Teilnehmenden bewerten PQC-Signaturverfahren für unterschiedliche PKI-Anwendungsfälle und planen Koexistenz, Pilotierung und Erneuerung von Vertrauensinfrastrukturen.
PQC-Signaturverfahren
- ML-DSA und SLH-DSA hinsichtlich Schlüssel- und Signaturgrößen, Geschwindigkeit und Betriebsprofil vergleichen
- Parameterstufen passend zu Schutzbedarf und Umgebung auswählen
- FN-DSA und zusätzliche Verfahren entsprechend ihrem noch laufenden Standardisierungsstand behandeln
- Zufallszahlen, deterministische Varianten, Seitenkanäle und Implementierungsanforderungen einordnen
- Algorithmusvielfalt, Kryptoagilität und mögliche spätere Wechsel berücksichtigen
PKI-Bestand und Abhängigkeiten
- Wurzel- und Zwischenzertifizierungsstellen, Registrierungsstellen und Vertrauensspeicher erfassen
- Zertifikatsprofile, Erweiterungen, Sperrverfahren, Zeitstempel und Validierungsdienste aufnehmen
- HSM-, KMS-, Smartcard-, Token- und Schlüsselzeremonie-Abhängigkeiten bewerten
- Automatisierte Zertifikatsverwaltung, Gerätezertifikate und kurzlebige Identitäten berücksichtigen
- Verbraucher von Zertifikaten und Signaturen einschließlich Altsoftware identifizieren
Zertifikate und Vertrauensmodelle
- Standardisierte Profile für ML-DSA in X.509 und CMS, SLH-DSA in X.509 sowie ML-KEM in X.509 und CMS einordnen
- PQC-, parallele und hybride Vertrauensmodelle anhand ihrer Interoperabilität unterscheiden
- Composite- und Hybridzertifikate bis zum Abschluss der Standardisierung nur kontrolliert erproben
- Größere öffentliche Schlüssel, Signaturen und Zertifikatsketten in Protokollen und Speichern testen
- Neue und bestehende Vertrauensanker kontrolliert verteilen
- Kettenaufbau, Pfadvalidierung, Sperrinformationen und Fehlerverhalten prüfen
Signaturanwendungen
- Code Signing, Paket- und Container-Signaturen sowie Firmware- und Updateketten migrieren
- Dokumenten- und Transaktionssignaturen mit Aufbewahrungs- und Beweiszeiträumen bewerten
- E-Mail-Signaturen, Maschinenidentitäten und Dienstsignaturen einordnen
- Zeitstempel, Archivsignaturen, Nachsignierung und langfristige Validierbarkeit planen
- Schlüsselwechsel, Widerruf und Kompromittierung im Übergang behandeln
Einführung und Betrieb
- Pilotprofile und repräsentative Verbraucher auswählen
- Interoperabilitäts-, Last-, Größen- und Negativtests definieren
- Parallelbetrieb, Rollback, Support und Störungsdiagnose vorbereiten
- CA-Migration, HSM-Erneuerung und Vertrauensankerwechsel in eine Abhängigkeitsfolge bringen
- Messgrößen für Abdeckung, Nutzung und verbleibende klassische Signaturen festlegen
Praxisübungen
- Eine PKI-Abhängigkeitskarte und Zertifikatsverbrauchermatrix erstellen
- ML-DSA- und SLH-DSA-Profile für unterschiedliche Signaturanwendungen bewerten
- Größen- und Kompatibilitätsauswirkungen einer PQC-Zertifikatskette untersuchen
- Einen gestaffelten Vertrauensanker- und Signaturmigrationsplan ausarbeiten
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | PKI-Architekten, CA- und HSM-Administratoren, Security Engineers, IAM-Teams, Signatur- und Dokumentenplattform-Verantwortliche sowie Softwarelieferketten-Teams |
| Voraussetzungen: | Gute Grundkenntnisse zu PKI, X.509-Zertifikaten, digitalen Signaturen und Schlüsselverwaltung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
