Das viertägige Seminar führt von der Zielarchitektur über Installation und Erstinitialisierung bis zur vollständigen Administration einer X-Road-Instanz. Technische Konfiguration, Vertrauensdienste, Mitgliederverwaltung, Management Services, globale Konfiguration, Governance, Audit und Betriebsübergabe werden in einem zusammenhängenden Laborpfad umgesetzt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine produktionsnahe Central-Server-Architektur planen und installieren.
- Management Services und zentrale Rollen sicher einrichten.
- Mitgliedsklassen, Mitglieder, Subsysteme, Security Server und Registrierungsanträge verwalten.
- Zertifizierungs-, OCSP- und Zeitstempeldienste als Vertrauensbasis konfigurieren.
- Globale Konfiguration, Audit, Backup, Hochverfügbarkeit und Governance in einen belastbaren Regelbetrieb überführen.
Schrittweise Seminarinhalte
1. Zielarchitektur und Betriebsmodell
Schwerpunkt: Instanzgrenzen, Governing Authority, Central Server, Management Security Server, Vertrauensdienste, Configuration Proxy, Federation und Verantwortlichkeiten.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Zielarchitektur und Betriebsmodell“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Instanzgrenzen, Governing Authority, Central Server, Management Security Server, Vertrauensdienste, Configuration Proxy, Federation und Verantwortlichkeiten modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein vollständiges Architektur- und Betriebszielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Plattform-, Netzwerk- und Datenbankvorbereitung
Schwerpunkt: Linux-System, DNS, Zeitdienst, Firewall, TLS, Dienstkonten, PostgreSQL, Speicher, Sicherung und administrative Zugänge.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Plattform-, Netzwerk- und Datenbankvorbereitung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Linux-System, DNS, Zeitdienst, Firewall, TLS, Dienstkonten, PostgreSQL, Speicher, Sicherung und administrative Zugänge modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine geprüfte technische Installationsbasis dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Installation und Erstinitialisierung
Schwerpunkt: Paketquellen, Komponenten, Datenbankverbindung, Benutzerrollen, Softtoken, PIN, Instanzkennung und erste Konfigurationssignaturschlüssel.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Installation und Erstinitialisierung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Paketquellen, Komponenten, Datenbankverbindung, Benutzerrollen, Softtoken, PIN, Instanzkennung und erste Konfigurationssignaturschlüssel modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine funktionsfähige initiale Central-Server-Instanz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Management Services und Management Security Server
Schwerpunkt: Management-Service-Provider, Subsystem, Security Server, WSDL, Endpunkte, Zugriffsrechte, Registrierungs- und Genehmigungswege.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Management Services und Management Security Server“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Management-Service-Provider, Subsystem, Security Server, WSDL, Endpunkte, Zugriffsrechte, Registrierungs- und Genehmigungswege modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine getestete Management-Services-Kette dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Rollen, Funktionstrennung und Governance
Schwerpunkt: Registration Officer, System Administrator, Security Officer, Least Privilege, Vertretung, Vier-Augen-Prinzip und Rezertifizierung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Rollen, Funktionstrennung und Governance“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Registration Officer, System Administrator, Security Officer, Least Privilege, Vertretung, Vier-Augen-Prinzip und Rezertifizierung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein revisionsfähiges Rollen- und Berechtigungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Mitgliedsklassen, Mitglieder und Subsysteme
Schwerpunkt: Namenskonventionen, Identifikatoren, Mitgliedsklassen, Mitgliedsdaten, Subsysteme, Eigentum, Status und Außerbetriebnahme.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Mitgliedsklassen, Mitglieder und Subsysteme“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Namenskonventionen, Identifikatoren, Mitgliedsklassen, Mitgliedsdaten, Subsysteme, Eigentum, Status und Außerbetriebnahme modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen standardisierten Teilnehmerlebenszyklus dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Security Server und Registrierungsanträge
Schwerpunkt: Security-Server-Eigentümer, Authentisierungszertifikate, Clientregistrierung, Owner Change, automatische und manuelle Genehmigung sowie Fehlerzustände.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Security Server und Registrierungsanträge“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Security-Server-Eigentümer, Authentisierungszertifikate, Clientregistrierung, Owner Change, automatische und manuelle Genehmigung sowie Fehlerzustände modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen kontrollierten Registrierungs- und Genehmigungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Vertrauensdienste und Sicherheitsparameter
Schwerpunkt: Zertifizierungsdienste, CA-Ketten, OCSP, Zeitstempeldienste, Zertifikatsprofile, Gültigkeiten, Sicherheitsparameter und Wechselverfahren.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Vertrauensdienste und Sicherheitsparameter“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Zertifizierungsdienste, CA-Ketten, OCSP, Zeitstempeldienste, Zertifikatsprofile, Gültigkeiten, Sicherheitsparameter und Wechselverfahren modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine dokumentierte und getestete Trust-Service-Konfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Globale Gruppen und zentrale Richtlinien
Schwerpunkt: globale Gruppen, Mitgliedschaft, Berechtigungsverwendung, Namensregeln, Änderungskontrolle und fachliche Verantwortlichkeit.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Globale Gruppen und zentrale Richtlinien“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von globale Gruppen, Mitgliedschaft, Berechtigungsverwendung, Namensregeln, Änderungskontrolle und fachliche Verantwortlichkeit modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein steuerbares zentrales Gruppen- und Richtlinienmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
10. Globale Konfiguration und Konfigurationsanker
Schwerpunkt: interne und externe Konfigurationsquellen, Signaturschlüssel, Generierung, Veröffentlichung, Anker, Verteilung, Ablauf und Erneuerung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Globale Konfiguration und Konfigurationsanker“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von interne und externe Konfigurationsquellen, Signaturschlüssel, Generierung, Veröffentlichung, Anker, Verteilung, Ablauf und Erneuerung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen belastbaren Konfigurationsverteilungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
11. Audit, Backup, Monitoring und Wiederanlauf
Schwerpunkt: Audit-Logs, Korrelation, externe Archivierung, Backups, Restore, Health Checks, Kapazität, Hochverfügbarkeit und Notfallverfahren.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Audit, Backup, Monitoring und Wiederanlauf“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Audit-Logs, Korrelation, externe Archivierung, Backups, Restore, Health Checks, Kapazität, Hochverfügbarkeit und Notfallverfahren modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein vollständiges Betreiberhandbuch mit Kontroll- und Wiederanlaufplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Installation und Initialisierung einer Central-Server-Laborumgebung.
- Einrichtung eines Management-Service-Providers mit kontrollierter Registrierung.
- Anlage von Mitgliedsklasse, Mitglied, Subsystem und Security Server einschließlich Genehmigungsworkflow.
- Konfiguration beispielhafter Vertrauensdienste und Generierung eines Konfigurationsankers.
- Durchführung von Backup, Restore, Auditprüfung und Betriebsabnahme.
Zielgruppe und Voraussetzungen
Zielgruppe: Central-Server-Administration, Governing Authority, Plattformbetrieb, PKI-Verantwortung, Informationssicherheit und technische Programmleitung.
Voraussetzungen: Gute Linux-, Netzwerk-, TLS- und Datenbankkenntnisse; PKI-Grundlagen und Verständnis verteilter Systeme.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Central-Server-Administration, Governing Authority, Plattformbetrieb, PKI-Verantwortung, Informationssicherheit und technische Programmleitung |
| Voraussetzungen: | Gute Linux-, Netzwerk-, TLS- und Datenbankkenntnisse; PKI-Grundlagen und Verständnis verteilter Systeme |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
