Inhaltsübersicht
- X.509-Struktur und Zertifikatsfelder
- Kettenbildung und Trust Stores
- Namen, Extensions und Gültigkeit
- Zertifikate erzeugen und prüfen
- Fehleranalyse in TLS- und DTLS-Projekten
Beschreibung
Zertifikate sind in vielen TLS-Projekten der Punkt, an dem Theorie und Wirklichkeit unsanft kollidieren. Dieses Seminar erklärt X.509 und PKI aus Entwicklersicht und zeigt, wie Mbed TLS Zertifikate lädt, prüft und bewertet. Behandelt werden Zertifikatsketten, Trust Stores, Namen, Extensions, Gültigkeit, eigene Testzertifikate und typische Fehlerbilder.
Schrittweise Seminarinhalte
Tag 1
- X.509-Zertifikatsstruktur, Subject, Issuer, Schlüssel und Signatur einordnen
- Extensions, Key Usage und Extended Key Usage bewerten
- Namen, SAN-Felder und Hostnamenprüfung verstehen
- Zertifikate und Schlüssel in Mbed TLS laden und analysieren
Tag 2
- Trust Stores und Zertifikatsketten aufbauen
- Validierung, Zeitprüfung und Signaturprüfung nachvollziehen
- Eigene Testzertifikate und Ketten für Entwicklungsumgebungen erzeugen
- Fehlerfälle wie falscher Name, abgelaufenes Zertifikat oder unbekannte CA prüfen
Tag 3
- Zertifikatsanforderungen für Client, Server und mTLS formulieren
- CRL- und OCSP-Aspekte fachlich einordnen
- PKI-Betriebsfragen für Geräteflotten und Updates berücksichtigen
- PKI-Checkliste für Mbed-TLS-Projekte erstellen
Zielgruppe
Entwickler, Administratoren, Security Engineers und Tester, die Zertifikate in Mbed-TLS-Projekten erzeugen, prüfen oder Fehler analysieren.
Voraussetzungen
Grundlagen zu TLS und öffentlicher Kryptografie. C-Erfahrung ist hilfreich, aber für die PKI-Teile nicht zwingend.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwickler, Administratoren, Security Engineers, Tester |
| Voraussetzungen: | Grundlagen zu TLS und öffentlicher Kryptografie |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
