Inhalt des Trainings
In diesem dreitägigen Training lernen Sie zuerst
die notwendigen theoretischen Grundlagen der Kryptographie und von Zertifikaten um die Funktionsweise einer Public Key Infrastructure (PKI) besser zu verstehen. Danach bilden wir die Voraussetzungen zum
Aufbau und Betrieb einer zweistufigen on-prem PKI mit Windows Server 2022. Im Abschnitt Certificate Lifecycle Management lernen Sie
wie Zertifikate mittels Vorlagen manuell und automatisch verteilt werden, überprüft werden können und vor Ablauf der Gültigkeit bei Bedarf zurückgezogen werden (Revocation), dabei kommen sowohl Computerzertifkate, Userzertifikate, Web Server (Wildcard, SAN) Zertifikate und EFS/VPN Zertifikate zum Einsatz. Die Schlüsselarchivierung, OCSP und NDES gehören ebenfalls zum Trainingsumfang.
Um der steigenden Wichtigkeit von Zertifikaten auf mobilen Endgeräten zu entsprechen wird im weiteren Verlauf des Trainings die PKI zu einer hybriden Cloud PKI ausgebaut, Microsoft Intune als Issuing CA angebunden - danach werden Zertifikate auf Endgeräten (Android, iOS, Windows) verteilt, dabei werden auch Microsoft Entra ID (Azure AD) gejointe Geräte berücksichtigt. Abschließend behandeln wir die Verwendung von Zertifikaten im Authentisierungsumfeld von Microsoft Entra ID zur hybriden oder passwortlosen Anmeldung.
Nach Abschluss dieses Seminars haben die Teilnehmer*innen Wissen zu folgenden Themen:
- Kryptographische Grundlagen
- Symmetrische vs. Asymmetrische Verschlüsselung
- Hash Funktionen
- Digitale Signaturen
- Zertifikate, Normen und Standards
- Bestandteile einer Public Key Infrastructure (PKI)
- Aufbau und Betrieb einer PKI
- Erweiterung einer bestehenden PKI zur hybriden PKI mit Intune (Cloud PKI)
- Zertifikate im Umfeld von Entra ID
Super Trainer!
— Andreas RauchSmart Hybrid Public Key Infrastructure (PKI) mit Windows Server und Intune (Cloud PKI)
09.10.2024Super Trainer!
— Andreas Rauch