Seminar Keylime – IDevID, IAK und Geräteidentitäten

Seminar / Training

Überblick

Das Seminar behandelt starke Geräteidentitäten und deren Bindung an TPM und Enrollment. Theorie, Konfiguration und technische Prüfung werden in einem durchgängigen Szenario verbunden, sodass aus einzelnen Funktionen ein nachvollziehbarer Betriebs- oder Sicherheitsprozess entsteht.

Die eintägige Dauer ist angemessen, weil der Themenbereich klar abgegrenzt ist und Einordnung, Laborumsetzung, Negativtest sowie Dokumentation in einem geschlossenen Arbeitsablauf durchgeführt werden können. Im Mittelpunkt stehen reproduzierbare Arbeitsschritte, positive und negative Testfälle sowie eine dokumentierte technische Abnahme.

Inhaltsübersicht

  1. IDevID, IAK, EK und AK abgrenzen
  2. Vertrauensanker und Aussteller festlegen
  3. TPM-Bindung nachweisen
  4. Enrollment mit Geräteidentität ausführen
  5. Fehlerfälle gezielt erzeugen
  6. Rotation und Gerätewechsel planen
  7. Identitätsstatus auditierbar dokumentieren

Lernziele

  • Starke geräteidentitäten und deren bindung an tpm und enrollment fachlich einordnen und für ein konkretes Einsatzszenario planen.
  • IDevID, IAK, EK und AK abgrenzen.
  • Vertrauensanker und Aussteller festlegen.
  • TPM-Bindung nachweisen.
  • Enrollment mit Geräteidentität ausführen.
  • Positive und negative Prüfergebnisse technisch bewerten, Fehler schichtweise lokalisieren und die Betriebs- oder Freigabeentscheidung dokumentieren.

Seminarinhalte Schritt für Schritt

Schritt 1: IDevID, IAK, EK und AK abgrenzen

Herkunft, Zweck, Lebensdauer und Schlüsselbindung der Identitätstypen werden verglichen, damit Geräteidentität und konkrete Quote nicht verwechselt werden. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.

Schritt 2: Vertrauensanker und Aussteller festlegen

Zulässige Geräte- oder Unternehmens-CAs, Zertifikatsprofile, Laufzeiten und notwendige Erweiterungen werden als Zulassungsregel dokumentiert. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.

Schritt 3: TPM-Bindung nachweisen

Die Beziehung zwischen Geräteidentität, initialem Attestierungsschlüssel und TPM wird kryptografisch geprüft. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.

Schritt 4: Enrollment mit Geräteidentität ausführen

Agent, Registrar und Zertifikatskette werden so verbunden, dass nur vollständig validierte Geräte in die Attestierungsverwaltung gelangen. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.

Schritt 5: Fehlerfälle gezielt erzeugen

Unbekannter Aussteller, abgelaufenes Zertifikat, fehlende Zwischenzertifikate, falscher Schlüsselbezug und doppelte Agent-ID werden eindeutig abgelehnt. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.

Schritt 6: Rotation und Gerätewechsel planen

Zertifikatserneuerung, TPM-Tausch, Mainboard-Wechsel und Aussonderung erhalten getrennte und nachvollziehbare Verfahren. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.

Schritt 7: Identitätsstatus auditierbar dokumentieren

Vertrauensanker, Enrollment-Ergebnis, Gerätebestand und Lebenszyklusereignisse werden zu einem überprüfbaren Identitätsnachweis verbunden. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.

Praxisübungen

  • Identitätsmatrix für IDevID, IAK, EK und AK erstellen.
  • Zertifikatskette und Schlüsselbindung eines Laborgeräts prüfen.
  • Enrollment mit gültiger und fehlerhafter Geräteidentität testen.
  • Verfahren für TPM-Tausch und Aussonderung dokumentieren.

Einordnung in den Lernpfad

Nach TPM-Grundlagen und Architektur. Besonders relevant vor großflächigem Edge- oder IoT-Enrollment und vor dem Push-Modell.

Fachbereichsleitung / Trainerleitung / Ansprechpersonen

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineering, PKI- und Geräteverwaltung, Plattformarchitektur, IoT- und Edge-Betrieb sowie Keylime-Administration.
Voraussetzungen: Grundlagen zu Keylime-Enrollment, TPM 2.0 und X.509-Zertifikatsketten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Münster 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben