← KOULUTUKSET
Tietoturva

Public Key Infrastructure (PKI) ja varmenteet

Varmenteet (Certificates) ovat osa tämän päivän tietoteknistä arkkitehtuuria. Varmenteiden tuottamiseen tarvittavaa arkkitehtuuria kuvataan termillä Public Key Infrastructure.
Päiviä ohjelmassa 3
AIHEALUEET

Public Key Infrastructure eli PKI on tärkeä palveluiden tuottamisessa tarvittava komponentti. PKI-palveluita käytämme päivittäin hyödyntäessämme erilaisia Intranet- ja Internet-palveluita. Vähitellen myös sisäiseen sekä organisaatioiden väliseen käyttöön toteutetut omat PKI-ratkaisut ovat yleistyneet.

PKI-palveluiden käyttöönotto ja ylläpito on suoraviivainen projekti – kunhan vaan tietää mitä tulee tehdä ja millä tavalla. Järjestelmän haasteena on se, että ratkaisut ovat usein voimassa vuosikausia ja niitä ei välttämättä voi edes muokata. Tämän takia olisi tärkeä, että liikkeellelähtö onnistuisi oikealla tavalla.

Microsoftin tekniikalla toteutetuissa lähiverkoissa alkaa olla useita palveluita ja ratkaisuja, jotka vaativat sertifikaatteja (PKI). Ratkaisuja voidaan hyödyntää nykyisen infran yhteydessä vaikka autentikointiin tai sitten meille voi tulla uusia palveluita, jotka vaativat kyseisen toteutuksen.

Kurssilla käytetään ProTrainIT:n suomenkielistä kurssimateriaalia.

 

// KURSSIN OHJELMA

Sisältö

PÄIVÄ 1
  • Kryptografian perusteet
    • Johdanto kryptografiaan
    • Salauksen perusteet
  • PKI-arkkitehtuuri
    • Johdanto PKI:hin
    • Varmenteet
    • Varmentaja (CA)
  • Julkinen varmentaja
    • Julkiset varmenteet
    • Varmentajan valinta
    • Varmenteiden haku
    • Varmenteiden hallinta
  • Oman CA-suunnitelu
    • Suunnitelun vaatimukset
    • Yleiset rakenteet
    • Suunnittelu
  • Offline Root CA-toteutus
    • Offline CA
    • Varmenteiden hyväksyminen
    • CRL:n julkistaminen
    • Labra; Root CA asennus
    • Labra; Root CA konfigurointi
PÄIVÄ 2
  • Issuing Sub CA-toteutus
    • Sub CA
    • Varmenteiden hyväksyminen
    • CRL:n julkistaminen
    • Subordinate CA
    • Labra:Issuing CA asennus
    • Labra:Issuing CA konfigurointi
    • Labra:Issuing CA tarkistus
  • CA-palveluiden ylläpito
        • Varmenteiden hallinta
        • Käyttöoikeudet
        • Ongelmatilanteisiin varautuminen
  • Varmenteiden ja avainten hallinta
    • Varmennemallit (certificate templates)
    • Suunnitelu ja luonti
    • Mallien julkistaminen
    • Muutosten hallinta
    • Labra: Template luonti
PÄIVÄ 3
  • Varmenteiden jakelu
    • Jakelun eri vaihtoehdot
    • Manuaalinen jakelu
    • Automaattinen jakelu
    • Labra: Automaattisen jakelun toteutus
  • CA-käytettävyyden ylläpito
    • Vaihtoehdot
    • Huomioitavaa
    • Labra: Varmistus ja palautus
  • Käyttökohteita
    • IIS
    • SMIME
    • Toimikortit
    • WLAN 802.1
    • Muut