Einordnung
Das Seminar behandelt Architekturentscheidungen für größere KeyTalk-Umgebungen. Vier Tage sind erforderlich, weil Plattformdesign, CA-Topologie, Identitätsintegration, Gerätezertifikate, TLS-Automation, S/MIME, Betriebsmodell und Sicherheitskontrollen gemeinsam geplant werden.
Inhaltsübersicht
- Zielarchitektur und Systemgrenzen
- CA- und Zertifikatsmodell
- Integrationen und Abhängigkeiten
- Betriebs- und Sicherheitsdesign
- Migrations- und Rolloutplanung
Zielgruppe
Enterprise-Architektur, Security Architecture, PKI-Design, technische Projektleitung und erfahrene Administrierende.
Voraussetzungen
Erfahrung mit PKI-Grundlagen, Identity-Services, Serverinfrastruktur, Netzwerken und betrieblichen Sicherheitsanforderungen.
Seminarinhalte
- Architekturvarianten für On-Premises-, Cloud- und Service-Betrieb
- Abgrenzung zwischen Root CA, Intermediate CA, Issuing CA und Zertifikatsprofilen
- Design von TLS-, S/MIME-, Geräte- und Benutzerzertifikatsprozessen
- Integration von Identitätsdiensten, MDM-Prozessen, Serverplattformen und HSM-Konzepten
- Rollenmodell, Delegation, Reporting, Audit und Betriebsübergabe
- Migrationspfade aus manueller PKI, verstreuten CAs oder unvollständigen Inventaren
Vorgehensmodell
- Schritt 1: Ziele, Risiken und betroffene Zertifikatstypen erfassen
- Schritt 2: logische Architektur mit Systemgrenzen und Datenflüssen skizzieren
- Schritt 3: CA- und Profilmodell an Sicherheitsanforderungen ausrichten
- Schritt 4: Integrationspunkte und technische Abhängigkeiten bewerten
- Schritt 5: Betriebsmodell mit Rollen, Kontrollen und Eskalationen festlegen
- Schritt 6: Rolloutplan mit Pilot, Migration und Abnahme vorbereiten
Praktische Übungen
- Entwurf einer Zielarchitektur für mehrere Zertifikatstypen
- Bewertung einer CA-Topologie nach Risiko und Wartbarkeit
- Planung einer Integrationsmatrix für Identität, Geräte und Server
- Erstellung einer Rollout-Roadmap mit Pilotgruppe und Betriebsübergabe
Betriebsnutzen
- tragfähige Architektur statt isolierter Einzelkonfigurationen
- bessere Abstimmung zwischen Security, Infrastruktur und Betrieb
- weniger spätere Umbauten durch klare Designentscheidungen
- saubere Grundlage für Migration, Audit und Skalierung
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmende: | Enterprise-Architektur, Security Architecture, PKI-Design, technische Projektleitung und erfahrene Administrierende. |
| Voraussetzungen: | Erfahrung mit PKI-Grundlagen, Identity-Services, Serverinfrastruktur, Netzwerken und betrieblichen Sicherheitsanforderungen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
