ADN Microsoft Praxis Workshop: Planung, Aufbau und Administration einer zweistufigen Windows-Server-PKI
Dieser dreitägige Workshop vermittelt die technischen Grundlagen einer Public Key Infrastructure (PKI) sowie
deren praktische Umsetzung mit Microsoft Windows Server. Zum Einstieg wird die Entstehung der heutigen PKI-Welt
betrachtet. Dabei wird eingeordnet, aus welchen Anforderungen an sichere Kommunikation, Identitätsprüfung
und Integrität digitaler Daten die heute eingesetzten Zertifikats- und Vertrauensmodelle entstanden sind.
Anschließend werden die grundlegenden Funktionsweisen einer PKI sowie die Aufgaben von Zertifizierungsstellen,
Zertifikaten, Schlüsselpaaren und Vertrauensketten
erläutert.
Die Teilnehmer lernen die Unterschiede zwischen symmetrischer und asymmetrischer Kryptografie, Verschlüsselung, digitaler Signierung und Authentifizierung kennen. Zusätzlich werden gängige Algorithmen wie RSA und Elliptic Curve Cryptography technisch eingeordnet. Die kryptografischen Verfahren werden dabei nicht mathematisch hergeleitet. Im Mittelpunkt steht das Verständnis dafür, welche Funktionen sie innerhalb einer PKI erfüllen und wie sie in der Praxis eingesetzt werden. Der Schwerpunkt des Workshops liegt auf dem Aufbau und der Administration einer zweistufigen Windows-Server-PKI.
Die praktische Umgebung besteht aus einer offline betriebenen Root Certification Authority und einer untergeordneten Enterprise Certification Authority. Die Teilnehmer planen und implementieren diese Struktur, erstellen die erforderlichen Zertifikatsketten und konfigurieren Zertifikatvorlagen für typische Anwendungsfälle.
Ein weiterer Schwerpunkt liegt auf den laufenden Tätigkeiten eines PKI-Administrators. Dazu gehören die Ausstellung, Erneuerung und Sperrung von Zertifikaten, die Verwaltung von Zertifikatvorlagen, die Prüfung von Zertifikatsketten sowie die Konfiguration und Kontrolle von Certificate Revocation Lists (CRL). Typische Fehler bei Zertifikatsanforderungen, Berechtigungen, Vertrauensstellungen und der Zertifikatsvalidierung werden praktisch analysiert.
Zielgruppe
Der Workshop richtet sich an:
- Windows-Server-Administratoren
- Technische Entscheider, die eine interne PKI planen oder betreiben
Seminarinhalte
- Entstehung und Entwicklung der heutigen PKI-Welt
- Grundlagen von PKI, X.509-Zertifikaten und Vertrauensketten
- Symmetrische und asymmetrische Kryptografie
- Verschlüsselung, digitale Signierung und Authentifizierung
- Einordnung gängiger Algorithmen wie RSA und ECC
- Planung einer zweistufigen Windows-Server-PKI
- Aufbau einer Offline Root CA
- Aufbau und Konfiguration einer untergeordneten Enterprise CA
- Erstellung und Verwaltung von Zertifikatvorlagen
- Ausstellung, Erneuerung und Sperrung von Zertifikaten
- Konfiguration und Prüfung von CRL, AIA und CDP
- Vertrauensstellungen und Zertifikatsvalidierung
- Praktische Administration und Fehleranalyse einer Windows-Server-PKI
Voraussetzungen
- Erfahrung in der Administration von Windows Server
- Grundkenntnisse in Active Directory und DNS
- Grundkenntnisse in PowerShell sind hilfreich
Kenntnisse in Kryptografie oder mathematische Vorkenntnisse sind nicht erforderlich. Der Workshop konzentriert sich auf die praktische Planung, Implementierung und Administration einer Windows-Server-PKI und nicht auf mathematische Herleitungen kryptografischer Verfahren.
Hinweis
%placeholder
Angebot anfordern
Infotext im Formular
Veranstaltungsdauer: 3 Tage
Veranstaltungszeit 1. Tag: 09.30 Uhr - ca. 17.00 Uhr
Veranstaltungszeit 2.-3. Tag: 09.00 Uhr - ca. 17.00 Uhr
Seminargebühr pro Teilnehmer
Unsere Veranstaltungen werden in Kooperation mit den jeweiligen Herstellern realisiert. Wenn Sie an einer unserer Veranstaltungen teilnehmen oder sich anmelden, erklären Sie sich mit der Weitergabe Ihrer Kontaktdaten an den Hersteller einverstanden.
Warenkorb
Dieses Formular ist durch reCAPTCHA geschützt – es gelten die Datenschutzbestimmungen und Nutzungsbedingungen von Google.