Seminar NXP EdgeLock Secure Enclave – OEM Key Provisioning auf i.MX RT1180

Inhaltsverzeichnis

  • Einordnung und Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
  • Praxisübungen
  • Technische Arbeitsmittel

Einordnung und Zielsetzung

Das Seminar konzentriert sich auf die sichere Bereitstellung von OEM-Schlüsseln für i.MX-RT1180-Systeme mit EdgeLock Secure Enclave. Behandelt werden Schlüsselrollen, Importcontainer oder geschützte Schlüsselblobs, Ziel-Key-Store, Attribute, Gerätebindung, Produktionsreihenfolge und Verifikation.

Der Schlüsselimport wird als Produktionsprozess mit klaren Vertrauensgrenzen betrachtet. Testschlüssel, OEM-Geheimnisse, Wrapping-Material, Provisionierungsstation und Zielgerät werden getrennt, damit kein einzelner Prozessschritt unnötig alle Schutzwerte zusammenführt.

Die angesetzte Dauer von 2 Tagen ist erforderlich, weil die Inhalte von „OEM-Schlüsselmodell für RT1180“ bis „Serienprozess und Nachweisführung“ fachlich aufeinander aufbauen und in 6 praktischen Arbeitsszenarien geprüft werden. Eine stärkere Kürzung würde entweder die sichere Konfiguration oder die notwendigen Positiv-, Negativ- und Wiederanlauftests verdrängen.

Zielgruppe

  • i.MX-RT1180-Firmwareentwickler
  • Secure-Boot- und Schlüsselmanagement-Verantwortliche
  • Produktions- und Provisionierungsintegratoren
  • Security- und Fertigungstester

Voraussetzungen

Kenntnisse der i.MX-RT1180-Entwicklungsumgebung, Grundlagen in Key Stores, Secure Boot und Public-Key-Kryptografie. Praktische C- und Kommandozeilenerfahrung wird vorausgesetzt.

Lernziele

  • OEM-Schlüsselrollen und Zielobjekte korrekt planen
  • Import- und Wrapping-Vertrauensgrenzen nachvollziehbar trennen
  • Schlüsselattribute und Gerätebindung sicher konfigurieren
  • Provisionierungsartefakte reproduzierbar erzeugen und verwalten
  • Import, Nutzungsprüfung und Fehlerabbruch auf dem Gerät durchführen
  • einen serienfähigen Prozess mit Rollen, Nachweisen und Quarantäne entwerfen

Seminarinhalte

1. OEM-Schlüsselmodell für RT1180

  1. Schritt 1: Boot-, Update-, Identitäts-, Daten- und Produktionsschlüssel unterscheiden.
  2. Schritt 2: für jeden Schlüssel Herkunft, Ziel, Zweck und Lebensdauer festlegen.
  3. Schritt 3: geräteseitige Erzeugung und Import nach Bedrohungsmodell vergleichen.
  4. Schritt 4: Schlüssel- und Credential-Inventar für das Beispielprodukt erstellen.

2. Vertrauensgrenzen des Imports

  1. Schritt 1: OEM-Umgebung, Buildsystem, Provisionierungsstation und Zielgerät abgrenzen.
  2. Schritt 2: Wrapping- oder Importgeheimnisse auf die minimal notwendige Stelle begrenzen.
  3. Schritt 3: Transport, Zwischenspeicherung und Löschung temporärer Artefakte planen.
  4. Schritt 4: Rollen und Vier-Augen-Freigaben für produktive Schlüsselaktionen definieren.

3. Key Store und Attribute

  1. Schritt 1: Ziel-Key-Store und Objektkennung bestimmen.
  2. Schritt 2: Algorithmus, Größe, erlaubte Operationen und Exportregel festlegen.
  3. Schritt 3: Persistenz und Besitz an den vorgesehenen Softwaredienst binden.
  4. Schritt 4: unzulässige Attributkombinationen durch Negativtests ausschließen.

4. Erzeugung des Provisionierungsartefakts

  1. Schritt 1: Eingabeschlüssel und Metadaten aus einer versionierten Quelle laden.
  2. Schritt 2: Zielgerät, Produkt oder Schlüsselrichtlinie im Artefakt binden.
  3. Schritt 3: Artefakt mit den vorgesehenen Werkzeugen erzeugen.
  4. Schritt 4: Hash, Version, Freigabe und sichere Ablage des Ergebnisses dokumentieren.

5. Import auf dem Zielgerät

  1. Schritt 1: Gerätezustand und Enclave-Bereitschaft vor dem Import prüfen.
  2. Schritt 2: Importdienst mit Ziel-Key-Store und Attributen aufrufen.
  3. Schritt 3: Rückgabestatus und Objektanlage verifizieren.
  4. Schritt 4: Importartefakt nach erfolgreicher Verwendung kontrolliert entfernen.

6. Nutzungsprüfung ohne Schlüssel-Export

  1. Schritt 1: eine zulässige kryptografische Operation mit dem importierten Schlüssel ausführen.
  2. Schritt 2: Ergebnis gegen einen unabhängigen Erwartungswert prüfen.
  3. Schritt 3: nicht erlaubte Operation und Exportversuch als Negativtest ausführen.
  4. Schritt 4: Geräte- und Produktionsnachweis erst nach erfolgreicher Nutzungsprüfung erzeugen.

7. Fehler, Wiederanlauf und Quarantäne

  1. Schritt 1: beschädigtes Artefakt, falsche Attribute und falschen Zielzustand testen.
  2. Schritt 2: Teilimport und wiederholten Aufruf sicher behandeln.
  3. Schritt 3: fehlerhafte Geräte eindeutig sperren und aus dem Materialfluss entfernen.
  4. Schritt 4: zulässige Wiederanlauf- oder RMA-Entscheidung dokumentieren.

8. Serienprozess und Nachweisführung

  1. Schritt 1: Stationenidentität und Berechtigung in den Produktionsablauf integrieren.
  2. Schritt 2: Gerätekennung, Artefaktversion und Prüfergebnis korrelieren.
  3. Schritt 3: Taktzeit, Offline-Fall und Schlüsselrotation berücksichtigen.
  4. Schritt 4: Pilot- und Serienfreigabe mit belastbaren Abnahmekriterien versehen.

Praxisübungen

  • Erstellung eines OEM-Schlüsselinventars für i.MX RT1180
  • Konfiguration von Key Store und zweckgebundenen Attributen
  • Erzeugung eines geschützten Test-Importartefakts
  • Import und kryptografische Nutzungsprüfung auf der Zielplattform
  • Negativtests mit beschädigtem Artefakt und unzulässiger Operation
  • Entwurf eines serienfähigen Rollen- und Nachweisprozesses

Technische Arbeitsmittel

  • i.MX-RT1180-Evaluierungsboard
  • MCUXpresso SDK und EdgeLock-HSM-Komponenten
  • Plattformspezifische OEM-Key- und Provisionierungswerkzeuge
  • Testschlüssel, Debugger, serielle Konsole und Prüfskripte

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: i.MX-RT1180-Firmwareentwickler; Secure-Boot- und Schlüsselmanagement-Verantwortliche; Produktions- und Provisionierungsintegratoren; Security- und Fertigungstester
Voraussetzungen: Kenntnisse der i.MX-RT1180-Entwicklungsumgebung, Grundlagen in Key Stores, Secure Boot und Public-Key-Kryptografie. Praktische C- und Kommandozeilenerfahrung wird vorausgesetzt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, schrittweise Konfiguration, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben