Das dreitägige Seminar behandelt die PKI-Integration von der Vertrauensarchitektur bis zum vollständigen Zertifikatslebenszyklus. Zertifizierungsstellen, Enrollment-Berechtigungen, Zertifikatsprofile, Schlüsselverfahren, HSM-Anbindung, Sperrung, Erneuerung und Wiederherstellung werden in einer durchgängigen Laborumgebung aufgebaut und getestet.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- PKI-Rollen, Vertrauensketten und Enrollment-Flows für vSEC:CMS modellieren.
- Zertifizierungsstellen mit minimalen Berechtigungen sicher anbinden.
- Zertifikatsprofile, Schlüsselparameter und Credential-Templates konsistent abstimmen.
- Sperrung, Erneuerung, Schlüsselarchivierung und Wiederherstellung kontrolliert umsetzen.
- HSM-, Audit-, Hochverfügbarkeits- und Betriebsanforderungen in ein Gesamtmodell integrieren.
Schrittweise Seminarinhalte
1. PKI-Architektur und Vertrauensmodell
Schwerpunkt: Root- und Issuing-CA, Trust Stores, Zertifikatsketten, Enrollment-Flows, Sperrinformationen, Rollen und Sicherheitsgrenzen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „PKI-Architektur und Vertrauensmodell“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Root- und Issuing-CA, Trust Stores, Zertifikatsketten, Enrollment-Flows, Sperrinformationen, Rollen und Sicherheitsgrenzen modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine dokumentierte PKI- und Vertrauensarchitektur dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Zertifizierungsstellen-Verbindung
Schwerpunkt: CA-Endpunkte, Protokolle, Dienstkonten, Enrollment-Agent, Berechtigungen, TLS, Netzwerkpfade und Verbindungstests.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Zertifizierungsstellen-Verbindung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von CA-Endpunkte, Protokolle, Dienstkonten, Enrollment-Agent, Berechtigungen, TLS, Netzwerkpfade und Verbindungstests modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine sicher konfigurierte und nachvollziehbar getestete CA-Anbindung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Zertifikatsprofile und Templates
Schwerpunkt: Subject, SAN, EKU, Key Usage, Gültigkeit, Namensbildung, Genehmigung, Autoenrollment-Grenzen und Richtlinienabgleich.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Zertifikatsprofile und Templates“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Subject, SAN, EKU, Key Usage, Gültigkeit, Namensbildung, Genehmigung, Autoenrollment-Grenzen und Richtlinienabgleich modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein konsistentes Mapping zwischen CA- und vSEC:CMS-Template dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Schlüsselgenerierung und Schlüsselschutz
Schwerpunkt: On-Card-Generierung, Provider, Schlüsselgröße, Algorithmen, Exportierbarkeit, Secure Key Injection und kryptografische Verantwortlichkeiten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Schlüsselgenerierung und Schlüsselschutz“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von On-Card-Generierung, Provider, Schlüsselgröße, Algorithmen, Exportierbarkeit, Secure Key Injection und kryptografische Verantwortlichkeiten modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine begründete Schlüssel- und Providerstrategie dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. HSM und Schutz zentraler Schlüssel
Schwerpunkt: PKCS#11, Slots, Bibliotheken, Master Keys, Enrollment-Schlüssel, Zugriffsschutz, Redundanz, Backup und Diagnose.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „HSM und Schutz zentraler Schlüssel“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von PKCS#11, Slots, Bibliotheken, Master Keys, Enrollment-Schlüssel, Zugriffsschutz, Redundanz, Backup und Diagnose modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein HSM-Integrationskonzept mit Betriebs- und Wiederanlaufregeln dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Issuance und Zertifikatszuordnung
Schwerpunkt: Identitätsprüfung, Anforderung, Genehmigung, Zertifikatsausstellung, Speicherung, Zuordnung zum Credential und Ende-zu-Ende-Prüfung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Issuance und Zertifikatszuordnung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Identitätsprüfung, Anforderung, Genehmigung, Zertifikatsausstellung, Speicherung, Zuordnung zum Credential und Ende-zu-Ende-Prüfung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Zertifikatsausgabeprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Erneuerung, Sperrung und Statusprüfung
Schwerpunkt: Renewal-Fenster, Re-Key, Ablauf, Revocation Reason, CRL, OCSP, Kartenverlust, Kontosperre und Abhängigkeiten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Erneuerung, Sperrung und Statusprüfung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Renewal-Fenster, Re-Key, Ablauf, Revocation Reason, CRL, OCSP, Kartenverlust, Kontosperre und Abhängigkeiten modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Zertifikats-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Schlüsselarchivierung und Wiederherstellung
Schwerpunkt: Key Recovery Agent, Archivierungsrichtlinie, Genehmigung, Wiederherstellungszweck, Datenschutz, Protokollierung und Funktionstest.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Schlüsselarchivierung und Wiederherstellung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Key Recovery Agent, Archivierungsrichtlinie, Genehmigung, Wiederherstellungszweck, Datenschutz, Protokollierung und Funktionstest modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Key-Recovery-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Audit, Fehleranalyse und Betriebsabnahme
Schwerpunkt: CA- und CMS-Protokolle, Fehlercodes, Berechtigungsprobleme, Template-Konflikte, Kettenfehler, Testfälle und Betriebsdokumentation.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Audit, Fehleranalyse und Betriebsabnahme“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von CA- und CMS-Protokolle, Fehlercodes, Berechtigungsprobleme, Template-Konflikte, Kettenfehler, Testfälle und Betriebsdokumentation modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen abgenommenen PKI-Betriebs- und Diagnoseprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Aufbau einer CA-Verbindung mit minimalen Berechtigungen und dokumentiertem Verbindungstest.
- Abstimmung eines Zertifikatsprofils mit Credential-Template und erfolgreicher Ende-zu-Ende-Ausgabe.
- Durchführung von Erneuerung, Sperrung und Statusprüfung einschließlich Negativtests.
- Planung und Test einer kontrollierten Schlüsselwiederherstellung.
Zielgruppe und Voraussetzungen
Zielgruppe: PKI-Architektur, CA-Administration, Security Engineering, vSEC:CMS-Administration und technische Projektleitung.
Voraussetzungen: Fundierte Grundlagen zu X.509, Zertifikatsprofilen, Schlüsselpaaren, Sperrung, CRL oder OCSP sowie praktische Windows-Server-Kenntnisse.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | PKI-Architektur, CA-Administration, Security Engineering, vSEC:CMS-Administration und technische Projektleitung |
| Voraussetzungen: | Fundierte Grundlagen zu X.509, Zertifikatsprofilen, Schlüsselpaaren, Sperrung, CRL oder OCSP sowie praktische Windows-Server-Kenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
