<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="26113" language="de" source="https://portal.flane.ch/swisscom/xml-course/ot-vpkik" lastchanged="2026-03-26T14:18:10+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Verschlüsselung und Public Key Infrastructure PKI - Intensiv</title><productcode>VPKIK</productcode><vendorcode>OT</vendorcode><vendorname>Other</vendorname><fullproductcode>OT-VPKIK</fullproductcode><version>1.0</version><objective>&lt;p&gt;Dieser Kurs vermittelt die Funktionsweise von Verschl&amp;uuml;sselung und PKI in weit verbreiteten Anwendungen und Protokollen.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Grundlagen Verschl&amp;uuml;sselungs-Technologien&lt;/li&gt;&lt;li&gt;Publik Key Infrastructure&lt;/li&gt;&lt;li&gt;E-Mail-Verschl&amp;uuml;sselung&lt;/li&gt;&lt;li&gt;File / Container / Volume Verschl&amp;uuml;sselung&lt;/li&gt;&lt;li&gt;Management &amp;amp; Verschl&amp;uuml;sselung mobiler Datentr&amp;auml;ger &amp;amp; Systeme&lt;/li&gt;&lt;li&gt;Digital Rights Management&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Die Teilnehmer sollten technisch und mathematisch interessiert sein. Spezielle Kenntnisse aus diesen Bereichen werden nicht vorausgesetzt.&lt;/p&gt;
&lt;p&gt;Anwenderkenntnisse von Windows- oder Unix-Systemen, Linux Grundkenntnisse sollten vorhanden sein. Erfahrungen aus dem Bereich der System- und Netzwerkverwaltung sind hilfreich.&lt;/p&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;IT-Sicherheitsverantwortliche, IT-Mitarbeiter,&lt;/li&gt;&lt;li&gt;IT-Leiter, Sicherheitsbeauftragte, Gesch&amp;auml;ftsf&amp;uuml;hrer, IT-Manager...&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;p&gt;Tag 1 - 2&lt;/p&gt;
&lt;h5&gt;Grundlagen Verschl&amp;uuml;sselungs-Technologien&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Mathematische Grundlagen&lt;/li&gt;&lt;li&gt;Organisatorische Grundlagen&lt;/li&gt;&lt;li&gt;Technische Grundlagen&lt;/li&gt;&lt;li&gt;Verschl&amp;uuml;sselung und Integrit&amp;auml;tssicherung&lt;/li&gt;&lt;li&gt;Algorithmen (AES, RSA, Diffie-Hellman, IDEA, SHA-1/2 und andere)&lt;/li&gt;&lt;li&gt;Zertifikate (PGP-Zertifikate und X.509 Zertifikate)&lt;/li&gt;&lt;li&gt;Protokolle (IPSec, TLS, OCSP, SCEP und andere)&lt;/li&gt;&lt;li&gt;Verzeichnisdienste und Zusammenh&amp;auml;nge&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Publik Key Infrastructure&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Certificate Authority&lt;/li&gt;&lt;li&gt;Registration Authority&lt;/li&gt;&lt;li&gt;Validation Authority&lt;/li&gt;&lt;li&gt;Trusted Third Party&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Praktische Anwendungsf&amp;auml;lle&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;E-Mail-Verschl&amp;uuml;sselung
&lt;ul&gt;
&lt;li&gt;Arten der E-Mail-Verschl&amp;uuml;sselung&lt;/li&gt;&lt;li&gt;Prozesse und Richtlinien zur Umsetzung von E-Mailverschl&amp;uuml;sselung&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;File / Container / Volume Verschl&amp;uuml;sselung
&lt;ul&gt;
&lt;li&gt;File- &amp;amp; Container Verschl&amp;uuml;sselung&lt;/li&gt;&lt;li&gt;Volume / Plattenverschl&amp;uuml;sselung&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Management &amp;amp; Verschl&amp;uuml;sselung mobiler Datentr&amp;auml;ger &amp;amp; Systeme
&lt;ul&gt;
&lt;li&gt;Hardware-L&amp;ouml;sungen f&amp;uuml;r Verschl&amp;uuml;sselung mobiler Datentr&amp;auml;ger&lt;/li&gt;&lt;li&gt;Software-L&amp;ouml;sungen f&amp;uuml;r Verschl&amp;uuml;sselung mobiler Datentr&amp;auml;ger&lt;/li&gt;&lt;li&gt;Herausforderung Usability vs. Security Digital Rights Management&lt;/li&gt;&lt;li&gt;Definition&lt;/li&gt;&lt;li&gt;Architektur&lt;/li&gt;&lt;li&gt;Funktionsweise&lt;/li&gt;&lt;li&gt;Chancen und Herausforderungen&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Digital Rights Management
&lt;ul&gt;
&lt;li&gt;Definition&lt;/li&gt;&lt;li&gt;Architektur&lt;/li&gt;&lt;li&gt;Funktionsweise&lt;/li&gt;&lt;li&gt;Chancen und Herausforderungen&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Tag 3 - 5 Praxis: zahlreiche Labs und Demos&lt;/p&gt;
&lt;h5&gt;OpenSSL - Das Schweizer Taschenmesser&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Generieren von Schl&amp;uuml;sseln&lt;/li&gt;&lt;li&gt;Erzeugen und Pr&amp;uuml;fen von Hashes&lt;/li&gt;&lt;li&gt;Erstellen von Zertifikatsantr&amp;auml;gen&lt;/li&gt;&lt;li&gt;Signieren von Dokumenten&lt;/li&gt;&lt;li&gt;Konvertieren von kryptografischen Objekten&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Einfache Linux CA&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Schl&amp;uuml;sselgenerierung&lt;/li&gt;&lt;li&gt;Erstellen von Zertifikatsantr&amp;auml;gen&lt;/li&gt;&lt;li&gt;Signieren der Antr&amp;auml;ge&lt;/li&gt;&lt;li&gt;Sperren von Zertifikaten&lt;/li&gt;&lt;li&gt;Konvertieren von Schl&amp;uuml;sseln und Zertifikaten&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Windows Zertifizierungsdienste&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Konfigurationsm&amp;ouml;glichkeiten&lt;/li&gt;&lt;li&gt;Beantragen und Sperren von Zertifikaten&lt;/li&gt;&lt;li&gt;Zertifikats-Templates&lt;/li&gt;&lt;li&gt;Bestandteile der Microsoft Zertifizierungsdienste&lt;/li&gt;&lt;li&gt;Automatisierungsm&amp;ouml;glichkeiten und Integration in das AD&lt;/li&gt;&lt;/ul&gt;</contents><objective_plain>Dieser Kurs vermittelt die Funktionsweise von Verschlüsselung und PKI in weit verbreiteten Anwendungen und Protokollen.


- Grundlagen Verschlüsselungs-Technologien
- Publik Key Infrastructure
- E-Mail-Verschlüsselung
- File / Container / Volume Verschlüsselung
- Management &amp; Verschlüsselung mobiler Datenträger &amp; Systeme
- Digital Rights Management</objective_plain><essentials_plain>Die Teilnehmer sollten technisch und mathematisch interessiert sein. Spezielle Kenntnisse aus diesen Bereichen werden nicht vorausgesetzt.

Anwenderkenntnisse von Windows- oder Unix-Systemen, Linux Grundkenntnisse sollten vorhanden sein. Erfahrungen aus dem Bereich der System- und Netzwerkverwaltung sind hilfreich.</essentials_plain><audience_plain>- IT-Sicherheitsverantwortliche, IT-Mitarbeiter,
- IT-Leiter, Sicherheitsbeauftragte, Geschäftsführer, IT-Manager...</audience_plain><contents_plain>Tag 1 - 2

Grundlagen Verschlüsselungs-Technologien


- Mathematische Grundlagen
- Organisatorische Grundlagen
- Technische Grundlagen
- Verschlüsselung und Integritätssicherung
- Algorithmen (AES, RSA, Diffie-Hellman, IDEA, SHA-1/2 und andere)
- Zertifikate (PGP-Zertifikate und X.509 Zertifikate)
- Protokolle (IPSec, TLS, OCSP, SCEP und andere)
- Verzeichnisdienste und Zusammenhänge
Publik Key Infrastructure


- Certificate Authority
- Registration Authority
- Validation Authority
- Trusted Third Party
Praktische Anwendungsfälle


- E-Mail-Verschlüsselung

- Arten der E-Mail-Verschlüsselung
- Prozesse und Richtlinien zur Umsetzung von E-Mailverschlüsselung
- File / Container / Volume Verschlüsselung

- File- &amp; Container Verschlüsselung
- Volume / Plattenverschlüsselung
- Management &amp; Verschlüsselung mobiler Datenträger &amp; Systeme

- Hardware-Lösungen für Verschlüsselung mobiler Datenträger
- Software-Lösungen für Verschlüsselung mobiler Datenträger
- Herausforderung Usability vs. Security Digital Rights Management
- Definition
- Architektur
- Funktionsweise
- Chancen und Herausforderungen
- Digital Rights Management

- Definition
- Architektur
- Funktionsweise
- Chancen und Herausforderungen
Tag 3 - 5 Praxis: zahlreiche Labs und Demos

OpenSSL - Das Schweizer Taschenmesser


- Generieren von Schlüsseln
- Erzeugen und Prüfen von Hashes
- Erstellen von Zertifikatsanträgen
- Signieren von Dokumenten
- Konvertieren von kryptografischen Objekten
Einfache Linux CA


- Schlüsselgenerierung
- Erstellen von Zertifikatsanträgen
- Signieren der Anträge
- Sperren von Zertifikaten
- Konvertieren von Schlüsseln und Zertifikaten
Windows Zertifizierungsdienste


- Konfigurationsmöglichkeiten
- Beantragen und Sperren von Zertifikaten
- Zertifikats-Templates
- Bestandteile der Microsoft Zertifizierungsdienste
- Automatisierungsmöglichkeiten und Integration in das AD</contents_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="CH" currency="CHF">3470.00</price><price country="DE" currency="EUR">3250.00</price><price country="FR" currency="EUR">2070.00</price></pricelist><miles/></course>