Nitrokey-Geräte vereinen je nach Modell mehrere Sicherheitsanwendungen. Ein sicherer Einsatz beginnt mit der korrekten Funktionsauswahl, aktueller Firmware, eindeutigen PIN-Rollen und einem Wiederherstellungskonzept.
Das Seminar führt durch die wichtigsten Anwendungen und zeigt, welche Funktionen zusammenpassen, welche modellabhängig sind und wann ein zweites Gerät oder ein Offline-Backup erforderlich ist.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Einordnung und Zielsetzung
Nitrokey-Geräte vereinen je nach Modell mehrere Sicherheitsanwendungen. Ein sicherer Einsatz beginnt mit der korrekten Funktionsauswahl, aktueller Firmware, eindeutigen PIN-Rollen und einem Wiederherstellungskonzept. Das Seminar führt durch die wichtigsten Anwendungen und zeigt, welche Funktionen zusammenpassen, welche modellabhängig sind und wann ein zweites Gerät oder ein Offline-Backup erforderlich ist.
Zielgruppe und Voraussetzungen
Zielgruppe: IT-Administration, Support, Security Operations, IAM, technische Beschaffung und sichere Anwenderbetreuung.
Voraussetzungen: Grundkenntnisse von Benutzerkonten, Verschlüsselung und Multi-Faktor-Authentisierung; vertiefte Kryptografiekenntnisse sind nicht erforderlich.
Lernziele
- Nitrokey-Modelle und Anwendungen bedarfsgerecht unterscheiden.
- Geräte sicher initialisieren, aktualisieren und zurücksetzen.
- FIDO2 und OpenPGP praktisch einsetzen.
- PIV, OTP und Password Safe korrekt einordnen.
- Backup-, Ersatz- und Verlustszenarien planen.
Seminarinhalte
1. Modell- und Funktionsübersicht
Die Produktauswahl folgt dem konkreten Anwendungsfall.
- Schritt 1: Benötigte Funktionen für Webanmeldung, E-Mail, SSH, PKI, OTP und Passwortablage sammeln.
- Schritt 2: Unterstützte Anwendungen je vorhandenem Nitrokey-Modell erfassen.
- Schritt 3: Speicher-, Secure-Element- und Schnittstellenunterschiede einordnen.
- Schritt 4: Nicht kombinierbare oder firmwareabhängige Funktionen kennzeichnen.
2. Ersteinrichtung und Firmware
Vor der Nutzung wird ein definierter Gerätezustand hergestellt.
- Schritt 1: Gerät identifizieren und Firmwareversion mit dem freigegebenen Stand vergleichen.
- Schritt 2: Verwaltungswerkzeug in einer kontrollierten Umgebung bereitstellen.
- Schritt 3: Benutzer-, Admin- und FIDO2-PIN nach Rolle und Richtlinie setzen.
- Schritt 4: Touch, LED, USB-Zugriff und Rücksetzverfahren testen.
3. FIDO2 und Passkeys
Webanmeldung wird mit starkem Wiederzugang kombiniert.
- Schritt 1: FIDO2-PIN prüfen und primäres Testkonto registrieren.
- Schritt 2: Credential-Typ und Benutzerverifikation anhand des Dienstes bestimmen.
- Schritt 3: Zweiten Faktor oder zweiten Nitrokey hinterlegen.
- Schritt 4: Verlustfall durch Entfernung und erneute Registrierung simulieren.
4. OpenPGP und PIV
Kryptografische Anwendungen werden nach Schlüsselzweck getrennt.
- Schritt 1: Signatur-, Verschlüsselungs- und Authentisierungsrollen planen.
- Schritt 2: OpenPGP-Schlüssel erzeugen oder kontrolliert auf das Gerät übertragen.
- Schritt 3: PIN, Entsperrcode, Widerruf und Backup prüfen.
- Schritt 4: PIV nur bei passender PKI- und Plattformunterstützung einrichten.
5. OTP und Password Safe
Komfortfunktionen werden gegen Betriebs- und Backupanforderungen geprüft.
- Schritt 1: HOTP und TOTP nach Zähler- beziehungsweise Zeitmodell unterscheiden.
- Schritt 2: Testgeheimnis kontrolliert anlegen und Ausgabe verifizieren.
- Schritt 3: Password-Safe-Eintrag mit minimal notwendigen Daten erstellen.
- Schritt 4: Export-, Ersatz- und Verlustgrenzen dokumentieren.
Praxisübungen
- Geräteinventur, PIN-Konzept und Firmwareprüfung.
- FIDO2-Registrierung mit Backup-Faktor.
- OpenPGP-Schlüsseltest sowie OTP- und Password-Safe-Demonstration.
Methodik
Das Seminar arbeitet mit klar getrennten Testidentitäten. Funktionen werden nur aktiviert, wenn Zweck, Backup und Rücksetzweg vorher festgelegt sind.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Administration, Support, Security Operations, IAM, technische Beschaffung und sichere Anwenderbetreuung. |
| Voraussetzungen: | Grundkenntnisse von Benutzerkonten, Verschlüsselung und Multi-Faktor-Authentisierung; vertiefte Kryptografiekenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
