Seminar Keylime – Installation und Erstinbetriebnahme

Seminar / Training

Überblick

Das Seminar behandelt eine vollständige, getestete Referenzinstallation mit erstem Agenten. Theorie, Konfiguration und technische Prüfung werden in einem durchgängigen Szenario verbunden, sodass aus einzelnen Funktionen ein nachvollziehbarer Betriebs- oder Sicherheitsprozess entsteht.

Zwei Tage sind erforderlich, da Grundlagen und Konfiguration zunächst belastbar aufgebaut und anschließend mit Vertiefung, negativen Prüffällen, Fehleranalyse und Betriebsübergabe abgesichert werden. Im Mittelpunkt stehen reproduzierbare Arbeitsschritte, positive und negative Testfälle sowie eine dokumentierte technische Abnahme.

Inhaltsübersicht

  1. Zielbild und Installationsvariante wählen
  2. Systemvoraussetzungen prüfen
  3. Konten, Verzeichnisse und PKI vorbereiten
  4. Registrar installieren und testen
  5. Verifier installieren und anbinden
  6. Tenant-Umgebung konfigurieren
  7. Agent installieren und TPM prüfen
  8. Agent registrieren und aktivieren
  9. Erste Attestation durchführen
  10. Negativtest und technische Abnahme ausführen

Lernziele

  • Eine vollständige, getestete referenzinstallation mit erstem agenten fachlich einordnen und für ein konkretes Einsatzszenario planen.
  • Zielbild und Installationsvariante wählen.
  • Systemvoraussetzungen prüfen.
  • Konten, Verzeichnisse und PKI vorbereiten.
  • Registrar installieren und testen.
  • Positive und negative Prüfergebnisse technisch bewerten, Fehler schichtweise lokalisieren und die Betriebs- oder Freigabeentscheidung dokumentieren.

Seminarinhalte Schritt für Schritt

Schritt 1: Zielbild und Installationsvariante wählen

Labor, Pilot und Produktion werden nach Hosttrennung, Datenbank, Zertifikatsbetrieb und Agentenzahl unterschieden; Paket-, Ansible- und Containerweg werden eingeordnet. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.

Schritt 2: Systemvoraussetzungen prüfen

Betriebssystem, Laufzeitabhängigkeiten, TPM-Gerätezugriff, DNS, Ports, Zeitsynchronisation, Speicher und Berechtigungen werden anhand einer Checkliste validiert. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.

Schritt 3: Konten, Verzeichnisse und PKI vorbereiten

Dienstkonten, Dateirechte, Konfigurations- und Logpfade sowie getrenntes Zertifikatsmaterial werden angelegt. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.

Schritt 4: Registrar installieren und testen

Datenbankzugang, Netzadresse und TLS-Parameter werden konfiguriert; Dienststart, Erreichbarkeit und API-Version werden geprüft. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.

Schritt 5: Verifier installieren und anbinden

Persistenz, Registrar-Verbindung, Attestierungsintervalle, Zertifikate und Dienstgesundheit werden eingerichtet. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.

Schritt 6: Tenant-Umgebung konfigurieren

Administrative Clientzertifikate, Zieladressen, Vertrauensanker und Versionsabfragen werden für sichere Verwaltungszugriffe vorbereitet. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.

Schritt 7: Agent installieren und TPM prüfen

Eindeutige Agent-ID, Registrar- und Verifier-Ziele, TLS-Material, EK/AK-Erzeugung und lokale TPM-Berechtigungen werden kontrolliert. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.

Schritt 8: Agent registrieren und aktivieren

Registrar-Aufnahme, Identitätsprüfung und Verifier-Zuordnung werden in der korrekten Reihenfolge ausgeführt und mit Statusabfragen dokumentiert. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.

Schritt 9: Erste Attestation durchführen

Quote, Baseline, Verifier-Zustand und komponentenübergreifende Logs werden bei einem positiven Durchlauf abgeglichen. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.

Schritt 10: Negativtest und technische Abnahme ausführen

Eine kontrollierte Fehlkonfiguration oder Richtlinienabweichung muss erkannt werden; offene Härtungs-, Backup- und Automatisierungsmaßnahmen werden festgehalten. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.

Praxisübungen

  • Voraussetzungscheck für TPM, Netzwerk, Uhrzeit und Pakete durchführen.
  • Registrar und Verifier mit mTLS und Persistenz installieren.
  • Agent registrieren, zuordnen und erstmals attestieren.
  • Negativtest erzeugen und Fehler über mehrere Komponenten verfolgen.
  • Abnahmeprotokoll für eine Pilotinstallation erstellen.

Einordnung in den Lernpfad

Nach dem Architekturseminar der zentrale Praxiseinstieg. Anschließend folgen Authentifizierung, Pull-Modell, Integritätsrichtlinien und Betrieb.

Fachbereichsleitung / Trainerleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux-Administration, Plattformbetrieb, DevOps, Security Engineering und technische Projektteams für Pilot- oder Produktionsaufbau.
Voraussetzungen: Sichere Linux-Grundkenntnisse, Netzwerk- und TLS-Basiswissen. Vorherige Teilnahme am Architekturseminar wird empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben