Dvoudenní základní kurz seznamuje posluchače s principy a vlastnostmi digitálních certifikátů a požadavky na PKI infrastrukturu v době před i post-quantum kryptografických algoritmů. Podstatný je výběr a kompatibilní volba algoritmů jako jsou [...]
  • GOC247
  • Délka 2 dny
  • 20 ITK bodů
  • 2 termíny
  • ČR (15 000 Kč)

    SR (660 €)

Dvoudenní základní kurz seznamuje posluchače s principy a vlastnostmi digitálních certifikátů a požadavky na PKI infrastrukturu v době před i post-quantum kryptografických algoritmů. Podstatný je výběr a kompatibilní volba algoritmů jako jsou RSA, ECDSA, ML-DSA a SHA. Probírají se obsahy certifikátů jako jejich Subject, Subject Alternative Name (SAN), Enhanced Key Usage (EKU), sériová čístla, revokační/odvolací mechanismy jako CRL a OCSP apod. Probírá se analýza hrozeb certifikačních hierarchií CA a jejich zmírnění pomocí HSM modulů a offline CA. Kurz probíhá v příkladech předváděných na Windows a Microsoft cloudovém prostředí a technologiích jako je TLS, code-signing, Kerberos, SAML/XML, ADCS, Cloud PKI, používají se prohlížeče Edge, Chrome nebo Firefox. Účastníci se dozví o požadavcích na kvalifikované certifikáty a zaručený digitální podpis. Cílem je ovšem jen obecné pochopení principů PKI a nikoliv praktická práce v žádném konkrétním počítačovém prostředí, programovacím jazyce ani systému.

»

Povědomí a základní znalosti v rozsahu kurzů uvedených v sekcích Předchozí kurzy a Související kurzy

  • certifikační autority (CA) a jejich hierarchie, kořenové (root CA) a vydávací CA (issuing CA)
  • smysl hierarchie založený na hodnocení hrozeb a následných rizik
  • různé podpisové algoritmy jako RSA, ECDSA a ML-DSA v různých úrovních stromu, vhodné SHA2 a SHA3 algoritmy
  • PKI bez hierarchie (single root issuing CA) a její (ne)rizika, využití Hardware Security Modulů (HSM)
  • self-signed certifikáty
  • registrační autority (RA)
  • obsah certifikátů a jejich podpis jako je Subject, SAN, Key Usage, EKU, CRL Distribution Points (CDP), AIA apod.
  • volba platnosti certifikátů certifikačních autorit v certifikátů koncových
  • podpisové a šifrovací klíče
  • kombinace algoritmů klíčů a jejich bezpečnost vs. kompatibilita i v době post-quantum
  • obnova certifikátů s novými klíči vs. se stejným klíčem
  • kryptografické předměty jako S/C (smart card), PIV (personal identity verification), elektronické občanské průkazy, HSM (hardware security module) vs. FIDO2, které nepoužívá certifikáty pro passkey autentizaci
  • principy použití certifikátů k přihlašování do systémů, podpisu dokumentů a spustitelných programů a instalátorů
  • principy a možnosti zneplatnění/odvolání/revokace certifikátů CRL a OCSP
  • úvahy o revokační rychlosti a jejím smyslu vůbec vs. moderní prohlížeče Edge/Chrome/Firefox vs. přihlašování do systémů
  • časová razítka
  • zaručený kvalifikovaný podpis

Aktuální nabídka
Školicí místo
Jazyk kurzu

Uvedené ceny jsou bez DPH.

Školení na míru

Nenašli jste vhodný termín, nebo chcete školení přizpůsobit specifickým potřebám vašeho týmu? Rádi pro vás připravíme školení na míru.