Digitale Zertifikate und PKI verstehen und sicher betreiben

Von der Vertrauensbasis bis zum sicheren Betrieb in der Praxis

BESCHREIBUNG

Digitale Zertifikate bilden die Vertrauensbasis für TLS, VPN, EAP-TLS, mutual TLS und zahlreiche weitere Sicherheitsdienste. Doch abgelaufene Zertifikate, unvollständige Zertifikatsketten, falsch konfigurierte Trust Stores oder nicht erreichbare CRL- und OCSP-Dienste führen schnell zu Sicherheitslücken oder Betriebsunterbrechungen.

In diesem Seminar erwerben Sie ein praxisnahes Verständnis von X.509-Zertifikaten und Public-Key-Infrastrukturen. Sie lernen den Aufbau von Zertifikaten, CA-Hierarchien, öffentlichen und privaten CAs, Trust Anchors sowie die Validierung von Zertifikatsketten kennen. Darüber hinaus behandelt das Seminar den gesamten Zertifikats- und Schlüssellebenszyklus, welcher von CSR und Ausstellung über Verteilung, Monitoring und Erneuerung bis zur Sperrung reicht.

Warum Sie diese Schulung besuchen sollten:

Zertifikate sind kein reines Webserver-Thema. Sie sichern Identitäten von Servern, Benutzern, Netzgeräten und Anwendungen und sind damit ein zentraler Baustein moderner IT-Infrastrukturen. Gleichzeitig bleibt ihr Betrieb fehleranfällig: Ein übersehenes Ablaufdatum, eine fehlende Zwischen-CA, eine falsche EKU oder ein nicht verteilter Vertrauensanker kann Dienste wie HTTPS, VPN oder EAP-TLS unerwartet außer Betrieb setzen.

Dieses Seminar vermittelt deshalb nicht nur theoretische Grundlagen, sondern auch den Zusammenhang zwischen Zertifikat, privatem Schlüssel, PKI-Hierarchie, Trust Store und Validierungsprozess. Teilnehmer lernen, warum ein Client einem Zertifikat vertraut, welche Prüfungen bei einer Zertifikatskette erfolgen und wie Zertifikate über ihren gesamten Lebenszyklus kontrolliert und betrieben werden können. Damit lassen sich mögliche Ausfälle früher erkennen, Risiken bei CA- und Schlüsselkompromittierungen besser bewerten und Zertifikatsinfrastrukturen sicherer administrieren.

TERMINE 2027

16.02.2027 online
29.06.2027 online
23.11.2027 online

PREIS

1.090,- € online

ORGANISATORISCHES

Beginn 09:00 Uhr
Ende 17:00 Uhr

Schulungsdauer 6 Stunden

LEISTUNGEN

  • alle Vortragspräsentationen als PDF-Datei zum Download
  • eine digitale Teilnahmebescheinigung

INHALTE

Motivation und kryptographische Grundlagen

  • Warum sollten digitale Zertifikate verwendet werden und welche Sicherheitsprobleme lösen sie?
  • Identität, Authentizität, Integrität und Vertraulichkeit
  • Symmetrische vs. Asymmetrische Kryptographie
  • Hash-Funktionen, digitale Signatur und Schlüsselkonzept

X.509-Zertifikate im Detail

  • Aufbau und Kodierung eines X.509-Zertifikats
  • Wichtige Erweiterungen / Informationen in einem Zertifikat
  • Wichtige Dateiformate für Zertifikate

PKI-Komponenten, Hierarchien und Vertrauen

  • Aufbau einer PKI: Komponenten und Hierarchie
  • Unterscheidung zwischen öffentlicher CA und privater CA
  • Vertrauensanker und Vertrauensmodelle
  • Zertifikatsprüfung

Zertifikatslebenszyklus

  • Abbildung des gesamten Zertifikatslebenszyklus
  • Renewal- und Revocation-Strategien

Praxis, Anwendungsszenarien & Troubleshooting

  • Exemplarische Erstellung einer PKI-Hierarchie
  • Exemplarische Ausstellung von Zertifikaten
  • Systematische Fehlersuche in PKI-Umgebungen und häufige Fehler

REFERENT

hermes

Jona Hermens ist seit 2024 Berater bei der ComConsult GmbH und unterstützt das Competence Center IT-Sicherheit. Hier ist er für die Planung und Umsetzung der IT-Sicherheit verantwortlich, insbesondere in den Bereichen Netzzugangskontrolle (NAC) und Public Key Infrastructure (PKI) sowie für die Umsetzung von Sicherheitsmaßnahmen nach BSI IT-Grundschutz und ISO 27001.

DAS SAGEN UNSERE TEILNEHMER

5sterne

Aktuell gibt es für dieses Seminar noch keine Beurteilung unserer Teilnehmer. Wir freuen uns aber immer über Ihr Feedback.

ZIELE

IN DIESEM SEMINAR LERNEN SIE:

  • Die wichtigsten Bestandteile und Erweiterungen von X.509-Zertifikaten verstehen und korrekt interpretieren
  • Den Aufbau einer PKI mit Root-CA, Intermediate-CA und ausstellender CA erklären
  • Zertifikate und Zertifikatsketten lesen, prüfen und typische Fehler erkennen
  • Den gesamten Zertifikats-Lifecycle (Request → Issue → Deploy → Renew → Revoke) praktisch nachvollziehen
  • Häufige Probleme mit SAN, EKU, Key Usage, Gültigkeitszeiträumen, Truststores und fehlenden Zwischenzertifikaten systematisch diagnostizieren

ZIELGRUPPE

  • Betreiber
  • Administratoren

Das Seminar richtet sich an Betreiber und Administratoren, die mit Zertifikaten, TLS, Authentisierung oder sicheren Netzverbindungen arbeiten, sowie an diejenigen, die PKI-Umgebungen planen, konfigurieren, betreiben oder analysieren.

skill level1 2 1 scaled

DIESE VERANSTALTUNGEN KÖNNTEN SIE AUCH INTERESSIEREN

Cloud Security
10.11.2026 in Aachen | online

© Copyright - ComConsult