Das Seminar vermittelt die tägliche Administration eines X-Road Security Server. Benutzerrollen, Clients, Subsysteme, Tokens, Schlüssel, Authentisierungs- und Signaturzertifikate, interne TLS-Beziehungen, Registrierungsanträge und Bestandskontrollen werden in wiederholbaren Betriebsabläufen umgesetzt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Administrative Rollen und Zugriffsebenen nach Least Privilege einsetzen.
- Clients und Subsysteme kontrolliert registrieren, ändern, deaktivieren und entfernen.
- Tokens, Schlüssel und Zertifikate sicher erzeugen, zuordnen und erneuern.
- Interne TLS-Beziehungen zu Informationssystemen korrekt verwalten.
- Bestands-, Audit- und Rezertifizierungsprozesse für den Regelbetrieb etablieren.
Schrittweise Seminarinhalte
1. Administrationsrollen und Zugriffsschutz
Schwerpunkt: Security Officer, Registration Officer, Service Administrator, System Administrator, Observer, API-Key-Rollen, PAM, Sitzungsschutz und Funktionstrennung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Administrationsrollen und Zugriffsschutz“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Security Officer, Registration Officer, Service Administrator, System Administrator, Observer, API-Key-Rollen, PAM, Sitzungsschutz und Funktionstrennung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein minimales administratives Rollenmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Client- und Subsystemlebenszyklus
Schwerpunkt: Clientanlage, Mitgliedsidentifikator, Subsystemcode, Status, Registrierungsantrag, Genehmigung, Deaktivierung, Abmeldung und Löschung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Client- und Subsystemlebenszyklus“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Clientanlage, Mitgliedsidentifikator, Subsystemcode, Status, Registrierungsantrag, Genehmigung, Deaktivierung, Abmeldung und Löschung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen kontrollierten Client-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Authentisierungsschlüssel und Zertifikate
Schwerpunkt: Schlüsselgenerierung, Zertifikatsantrag, Token, Zertifikatsprofil, Import, Aktivierung, Registrierung, OCSP-Status und Erneuerung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Authentisierungsschlüssel und Zertifikate“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Schlüsselgenerierung, Zertifikatsantrag, Token, Zertifikatsprofil, Import, Aktivierung, Registrierung, OCSP-Status und Erneuerung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen wiederholbaren Authentisierungszertifikatsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Signaturschlüssel und Signaturzertifikate
Schwerpunkt: Clientzuordnung, Schlüsselverwendung, Antrag, Zertifikatsimport, Aktivierung, Mehrfachzertifikate, Ablauf, Sperrung und Ersatz.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Signaturschlüssel und Signaturzertifikate“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Clientzuordnung, Schlüsselverwendung, Antrag, Zertifikatsimport, Aktivierung, Mehrfachzertifikate, Ablauf, Sperrung und Ersatz modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen vollständigen Signaturzertifikats-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Token, PIN und Schlüsselbetrieb
Schwerpunkt: Softtoken, Hardwaretoken, Login, PIN-Wechsel, Schlüsselstatus, Aktivierung, Deaktivierung, Rotation, Ausfall und Recovery.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Token, PIN und Schlüsselbetrieb“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Softtoken, Hardwaretoken, Login, PIN-Wechsel, Schlüsselstatus, Aktivierung, Deaktivierung, Rotation, Ausfall und Recovery modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen sicheren Token- und PIN-Betriebsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Interne TLS-Verbindungen
Schwerpunkt: internes TLS-Zertifikat, Export, Truststore, Backend- und Consumer-Verbindung, Zertifikatswechsel, Namensprüfung und Fehlerdiagnose.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Interne TLS-Verbindungen“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von internes TLS-Zertifikat, Export, Truststore, Backend- und Consumer-Verbindung, Zertifikatswechsel, Namensprüfung und Fehlerdiagnose modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine belastbare interne Vertrauensbeziehung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Inventar, Audit und periodische Kontrolle
Schwerpunkt: Clients, Schlüssel, Zertifikate, Ablaufdaten, Status, verwaiste Objekte, Audit-Log, Korrelation, Rezertifizierung und Kontrollberichte.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Inventar, Audit und periodische Kontrolle“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Clients, Schlüssel, Zertifikate, Ablaufdaten, Status, verwaiste Objekte, Audit-Log, Korrelation, Rezertifizierung und Kontrollberichte modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen revisionsfähigen administrativen Kontrollzyklus dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Anlage und Registrierung eines Clients mit Subsystemkennung.
- Erzeugung und Aktivierung von Authentisierungs- und Signaturschlüsseln samt Zertifikatsprozess.
- Einrichtung einer internen TLS-Vertrauensbeziehung zu einem Informationssystem.
- Durchführung einer Bestands- und Ablaufkontrolle mit Auditnachweis.
Zielgruppe und Voraussetzungen
Zielgruppe: Security-Server-Administration, PKI-Betrieb, Plattformbetrieb, Second-Level-Support, Informationssicherheit und technische Serviceverantwortung.
Voraussetzungen: Grundkenntnisse der X-Road-Architektur sowie praktische Linux-, TLS- und PKI-Kenntnisse.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Server-Administration, PKI-Betrieb, Plattformbetrieb, Second-Level-Support, Informationssicherheit und technische Serviceverantwortung |
| Voraussetzungen: | Grundkenntnisse der X-Road-Architektur sowie praktische Linux-, TLS- und PKI-Kenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
