Seminare
Seminare

TLS/SSL: Transportverschlüsselung verstehen und konfigurieren

Webinar - GFU Cyrus AG

Die Teilnehmenden erlernen den Aufbau und die Funktionsweise von TLS-Verbindungen. Ziel ist es, Zertifikatsanfragen (CSRs) korrekt zu erstellen, Let's Encrypt für die automatisierte Zertifikatsverwaltung zu nutzen und Serverkonfigurationen so zu härten, dass sie Bestnoten in Security-Audits (z. B. SSL Labs) erreichen.
Termin Ort Preis*
02.11.2026- 03.11.2026 online 1.713,60 €
02.11.2026- 03.11.2026 Köln 1.713,60 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • 1. Anatomie des TLS-Handshakes
    • Client Hello bis Finished: Der schrittweise Aufbau einer gesicherten Verbindung.
    • Key Exchange: Wie symmetrische Schlüssel sicher über unsichere Leitungen getauscht werden (Diffie-Hellman).
    • Authentifizierung: Sicherstellung der Identität des Kommunikationspartners.

  • 2. TLS 1.2 vs. TLS 1.3: Der Performance-Boost
    • Round Trip Time (RTT): Warum TLS 1.3 schneller und sicherer ist.
    • 0-RTT Resumption: Vor- und Nachteile der schnellen Wiederverbindung.
    • Veraltete Features: Warum RSA-Key-Transport und statische Ciphers in Rente gehen.

  • 3. Cipher Suites und Algorithmen
    • Zusammensetzung: Schlüsselaustausch (ECDHE), Signatur (RSA/ECDSA), Verschlüsselung (AES/ChaCha20) und MAC (GCM/Poly1305).
    • Perfect Forward Secrecy (PFS): Warum Einmalschlüssel für die Zukunftssicherheit essenziell sind.
    • Härtung: Auswahl sicherer Suiten und Deaktivierung unsicherer Altlasten (3DES, RC4).

  • 4. X.509 Zertifikate und CA-Hierarchie
    • Vertrauenskette: Root-CA, Intermediate-CA und End-Entity-Zertifikate.
    • CSR & SAN: Zertifikatsanfragen erstellen und Multi-Domain-Zertifikate nutzen.
    • Wildcards: Einsatzgebiete und Sicherheitsrisiken von Platzhalter-Zertifikaten.

  • 5. Zertifikatsprüfung und Widerruf
    • OCSP & CRL: Wie Clients prüfen, ob ein Zertifikat noch gültig ist.
    • OCSP Stapling: Performance-Optimierung durch serverseitige Validierung.
    • Certificate Transparency (CT): Schutz vor missbräuchlich ausgestellten Zertifikaten.

  • 6. Das OpenSSL-Toolkit
    • Key-Management: Generierung von privaten Schlüsseln und CSRs.
    • Debugging: Testen von Verbindungen mit s_client und Analysieren von Zertifikatsdateien.
    • Konvertierung: Umwandlung zwischen Formaten (PEM, DER, PFX/P12).

  • 7. Automatisierung mit Let's Encrypt
    • ACME-Protokoll: Wie die automatisierte Validierung funktioniert.
    • Certbot-Praxis: Installation, DNS- vs. HTTP-Challenge und automatischer Renewal.
    • Best Practices: Deployment-Hooks für den automatischen Neustart von Diensten.

  • 8. Praxis-Konfiguration: Dienste absichern
    • Webserver: Härtung von Apache und Nginx (HSTS, OCSP Stapling).
    • Mail & Datenbanken: TLS für SMTP/IMAP (STARTTLS) und SQL-Verbindungen.
    • Security-Score: Tools zur Validierung der Konfiguration (SSL Labs, Mozilla Observatory).

  • 9. Praxis-Workshop: The Green Padlock
    • Workshop: Manuelle Erstellung einer CA-Struktur für Testumgebungen.
    • Debugging-Task: Identifikation einer fehlerhaften Chain of Trust am Webserver.
    • Automation-Task: Einrichtung eines Certbot-Workflows für eine Multi-Domain-Umgebung.
    • Final Roadmap: Umstiegsplan von TLS 1.2 auf TLS 1.3 für produktive Systeme.




Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
  • Systemadministratoren & DevOps: Zur sicheren Konfiguration von Infrastrukturdiensten.
  • IT-Sicherheitsbeauftragte: Zur Auditierung und Überwachung von Verschlüsselungsstandards.
  • Web-Entwickler: Zur Integration sicherer Kommunikation in Applikationen.
  • Netzwerk-Ingenieure: Zum Verständnis von Lastverteilung und TLS-Offloading.



Seminarkennung:
R103438
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha