Seminar GnuTLS Intensivseminar: Administration, Entwicklung und Sicherheit

Dieses Intensivseminar bündelt den vollständigen Themenbereich in fünf aufeinander abgestimmten Tagen. Es ist für Organisationen gedacht, die GnuTLS nicht isoliert als Bibliothek, sondern als Verbindung zwischen Betrieb, Kryptorichtlinien, PKI, Softwareentwicklung und Störungsanalyse beherrschen müssen. Die fachliche Breite wird bewusst verdichtet; Grundlagen, Übungen und ein durchgängiges Laborszenario sorgen dafür, dass die Themen dennoch nachvollziehbar zusammengeführt werden.

Zielgruppe

Das Seminar richtet sich an gemischte Teams aus Administration, Security, DevOps, Entwicklung und Architektur sowie an technische Projektverantwortliche, die einen gemeinsamen Wissensstand für den Einsatz von GnuTLS benötigen.

Voraussetzungen

Erforderlich sind sichere Linux-Grundkenntnisse und ein grundlegendes Verständnis von TCP/IP, TLS, Zertifikaten und Schlüsseln. Für die Programmierübungen sind C-Kenntnisse hilfreich; Teilnehmer ohne Entwicklungsschwerpunkt können die Übungen anhand vorbereiteter Beispiele nachvollziehen.

Seminarinhalte

Werkzeuge und technische Grundlagen

  • Architektur, Funktionsumfang und Einsatzfelder von GnuTLS
  • gnutls-cli, gnutls-serv und gnutls-cli-debug für Verbindungs- und Kompatibilitätstests
  • certtool, ocsptool und p11tool für Zertifikate, Statusprüfung und Token
  • Handshake, Alerts, ausgehandelte Parameter und systematische Interpretation von Zertifikatsketten

Administration und Kryptorichtlinien

  • Priority Strings, Sicherheitsprofile und sichere Standardkonfigurationen
  • Globale, anwendungsspezifische und systemweite Richtlinien
  • Vertrauensspeicher, Schlüsseldateien, Paketstände und betriebliche Abhängigkeiten
  • Planung von Tests, Rollout, Monitoring und Rückfallverfahren
  • Zeitlich begrenzte Kompatibilitätsausnahmen ohne dauerhafte Absenkung des Sicherheitsniveaus

PKI und geschützte Schlüssel

  • X.509, Zertifikatsprofile, Vertrauensketten und Pfadvalidierung
  • Schlüssel, CSR, Zertifikate und Formate mit certtool
  • CRL, OCSP und OCSP Stapling im betrieblichen Einsatz
  • PKCS #11, HSM, Smartcards und TPM-nahe Schlüsselablagen
  • Schlüsselrotation, Schutzklassen, Sicherung und kontrollierte Außerbetriebnahme

Sicherheit und Fehleranalyse

  • TLS 1.3 und TLS 1.2, Gruppen, Signaturen und Protokollgrenzen
  • Zertifikats-, Namens-, Zeit-, Vertrauens- und Algorithmusfehler
  • Session Tickets, Wiederaufnahme, frühe Daten und Replay-Risiken
  • DTLS, Cookies, MTU, Retransmission und Schutz vor zustandsbehafteten Überlastungsangriffen
  • Diagnose mit belastbaren Nachweisen statt pauschaler Deaktivierung von Prüfungen

C-API und Transportintegration

  • Lebenszyklus von Sitzungen, Credentials und Ressourcen
  • TLS-Client, TLS-Server, Hostname-Prüfung und wechselseitige Authentifizierung
  • Blockierende und nicht blockierende I/O, Transport-Callbacks und Ereignisschleifen
  • Fehlerbehandlung, Timeouts, Alerts und geordnete Verbindungsbeendigung
  • DTLS, Wiederaufnahme und sichere Teststrategien

Migration und Interoperabilität

  • Bestandsaufnahme von TLS-Abhängigkeiten und Festlegung eines Zielbildes
  • Einordnung der begrenzten OpenSSL-Kompatibilitätsschicht
  • Übertragung von Richtlinien, Fehlerbehandlung, Trust Stores, Zertifikatsformaten und Build-Prozessen
  • Interoperabilitätsmatrix für Protokolle, Authentifizierung und Betriebsvarianten
  • Gestufter Rollout mit Beobachtung, Abnahmekriterien und Rückfalloption

Praxis

In einem zusammenhängenden Labor bauen die Teilnehmer eine Test-PKI auf, definieren eine gehärtete Kryptorichtlinie, prüfen Gegenstellen mit den Kommandozeilenwerkzeugen, binden einen PKCS-#11-Token ein und entwickeln einen kleinen TLS-Client und -Server in C. Abschließend werden eine Migration sowie mehrere absichtlich erzeugte Zertifikats-, Handshake- und Interoperabilitätsstörungen bearbeitet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, Security-Spezialisten, DevOps-Teams, C-Entwickler, Architekten und technische Projektleiter
Voraussetzungen: Sichere Linux-Kenntnisse, Grundlagen zu TCP/IP, TLS und X.509; C-Kenntnisse sind für die Entwicklungsübungen hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Trier 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben