Der Kurs behandelt die technische und organisatorische Vertrauensbasis digitaler Nachweise. Issuer- und Relying-Party-Vertrauen, Schlüssel- und Zertifikatslebenszyklus, Metadaten, Trust Lists, Status- und Widerrufsmechanismen, Rotation, Kompromittierung und Audit werden in einem konsistenten Betriebsmodell verbunden.
Der Aufbau führt von der fachlichen und technischen Einordnung über klar definierte Entscheidungs- und Integrationsschritte bis zu überprüfbaren Arbeitsartefakten. Jeder Themenblock wird schrittweise erläutert und in einer praktischen Aufgabe angewendet.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Voraussetzungen
- Lernziele
- Modul 1: Trust Framework und Governance
- Modul 2: Schlüssel- und Zertifikatslebenszyklus
- Modul 3: Issuer- und Relying-Party-Metadaten
- Modul 4: Credential-Status und Widerruf
- Modul 5: Kompromittierung und Notfallwechsel
- Modul 6: Betrieb und Audit
- Praxisübungen
Einordnung und Zielsetzung
Der Kurs behandelt die technische und organisatorische Vertrauensbasis digitaler Nachweise. Issuer- und Relying-Party-Vertrauen, Schlüssel- und Zertifikatslebenszyklus, Metadaten, Trust Lists, Status- und Widerrufsmechanismen, Rotation, Kompromittierung und Audit werden in einem konsistenten Betriebsmodell verbunden.
Im Mittelpunkt stehen nachvollziehbare Entscheidungen, sichere technische Übergaben, datensparsame Verarbeitung und ein belastbarer Betrieb. Die Seminarergebnisse werden als Modelle, Entscheidungstabellen, Testfälle oder Umsetzungsskizzen dokumentiert.
Zielgruppe
PKI- und Security-Architektur, Wallet- und Credential-Engineering, IAM, Plattformbetrieb, Compliance und technische Revision
Voraussetzungen
Grundkenntnisse kryptografischer Signaturen, Zertifikate und verifizierbarer Nachweise
Lernziele
- Trust Framework und Governance fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Schlüssel- und Zertifikatslebenszyklus fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Issuer- und Relying-Party-Metadaten fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Credential-Status und Widerruf fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Kompromittierung und Notfallwechsel fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Betrieb und Audit fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Abhängigkeiten zwischen Identitätsprüfung, Wallet, Gateway und IAM erkennen und in ein konsistentes Zielbild überführen.
- Sicherheits-, Datenschutz-, Betriebs- und Interoperabilitätsanforderungen in Abnahmekriterien übersetzen.
Seminarinhalte
Modul 1: Trust Framework und Governance
Vertrauen wird aus Rollen, Zulassungskriterien, technischen Ankern und kontrollierten Änderungen aufgebaut.
- Schritt 1: Teilnehmer, Rollen und Vertrauensentscheidungen erfassen.
- Schritt 2: Zulassungs-, Prüf- und Ausschlusskriterien definieren.
- Schritt 3: Technische Trust Anchors und Metadatenquellen zuordnen.
- Schritt 4: Governance, Verantwortungen und Änderungsverfahren dokumentieren.
Modul 2: Schlüssel- und Zertifikatslebenszyklus
Kryptografische Schlüssel werden zweckgebunden, geschützt und nachvollziehbar betrieben.
- Schritt 1: Schlüsselrollen und Algorithmen inventarisieren.
- Schritt 2: Erzeugung, Schutz, Nutzung und Zugriff festlegen.
- Schritt 3: Rotation, Überlappung und Zertifikatswechsel planen.
- Schritt 4: Archivierung, Vernichtung und Nachweise definieren.
Modul 3: Issuer- und Relying-Party-Metadaten
Technische Identitäten und Fähigkeiten werden verlässlich veröffentlicht und konsumiert.
- Schritt 1: Metadatenfelder, Endpunkte und Schlüsselreferenzen bestimmen.
- Schritt 2: Authentizität und Aktualität der Metadaten absichern.
- Schritt 3: Caching, Ablauf und Fehlerverhalten definieren.
- Schritt 4: Versions- und Kompatibilitätsregeln festlegen.
Modul 4: Credential-Status und Widerruf
Gültigkeit und Status werden datensparsam, verfügbar und policygerecht geprüft.
- Schritt 1: Statusanlässe und fachliche Zustände definieren.
- Schritt 2: Statuslisten, direkte Abfrage und kurzlebige Credentials vergleichen.
- Schritt 3: Datenschutz, Korrelation und Verfügbarkeitsrisiko bewerten.
- Schritt 4: Caching, Offline-Szenario und Fehlerentscheidung festlegen.
Modul 5: Kompromittierung und Notfallwechsel
Verlust oder Missbrauch von Schlüsseln und Trust Anchors wird kontrolliert eingedämmt.
- Schritt 1: Kompromittierungssignale und Meldewege definieren.
- Schritt 2: Betroffene Credentials und Vertrauensbeziehungen bestimmen.
- Schritt 3: Sperrung, Schlüsselwechsel und Re-Issuance koordinieren.
- Schritt 4: Kommunikation, Recovery und forensische Nachweise dokumentieren.
Modul 6: Betrieb und Audit
Trust Services werden mit Monitoring, Kontrollen und regelmäßigen Nachweisen betrieben.
- Schritt 1: Service- und Sicherheitskennzahlen definieren.
- Schritt 2: Berechtigungen und Schlüsseloperationen regelmäßig prüfen.
- Schritt 3: Status- und Metadatenverfügbarkeit überwachen.
- Schritt 4: Audit-Evidenz und Kontrollwirksamkeit anhand eines Szenarios nachweisen.
Praxisübungen
- Übung 1: Entwurf eines Trust- und Governance-Modells. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 2: Planung einer Schlüsselrotation mit Überlappung. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 3: Bewertung verschiedener Credential-Statusverfahren. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 4: Simulation einer Issuer-Schlüsselkompromittierung. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 5: Erstellung eines Trust-Service-Kontrollkatalogs. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
Fachbereichsleitung / Trainerteam / Kontakt
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | PKI- und Security-Architektur, Wallet- und Credential-Engineering, IAM, Plattformbetrieb, Compliance und technische Revision |
| Voraussetzungen: | Grundkenntnisse kryptografischer Signaturen, Zertifikate und verifizierbarer Nachweise |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
