🔐 Security & PKI
Hashing, Passwörter, TLS, X.509-Zertifikate, Vertrauensketten und Mail-Security — vom Verschlüsseln bis zur Zertifikatsdiagnose.
🏆 Pfad abgeschlossen — Badge
security-pki freigeschaltet
Dein nächster Schritt Modul starten →
Alle Module
🔐 Security & PKI Second-Level ◇ 0 / 6
- 1 Hashing & Integrität Hashfunktionen verstehen, Kollisionen einordnen, Salting und Passwort-Hashing korrekt einsetzen.
- 2 Passwörter & Authentifizierung Entropie bewerten, MFA-Faktoren unterscheiden, Hash und Verschlüsselung sauber trennen.
- 3 TLS-Grundlagen Handshake-Ablauf, TLS-Versionen, Cipher-Suites und HSTS verstehen und prüfen.
- 4 X.509 & Zertifikate Zertifikatsfelder, SAN, Gültigkeit und Key-Usage lesen und bewerten.
- 5 Zertifikatsketten & Trust Root, Intermediate und Leaf zur Vertrauenskette zusammensetzen und Lücken erkennen.
- 6 Mail-Security: SPF, DKIM, DMARC Absender-Authentifizierung verstehen, Alignment prüfen und Mail-Header lesen.
- ⚑ Capstone — Abschluss-Szenario Alle Module zusammen. Badge bei Abschluss:
security-pki.
Praxis auf diesem Pfad
-
Hashing & Integrität
- Festplattenverschlüsselung mit LUKS auf einem Test-Notebook einrichten
- Verschlüsselung eines externen Backups einrichten und Wiederherstellung testen
-
Passwörter & Authentifizierung
- SSH-Zugang auf Public-Key-Auth umstellen und Passwort-Login deaktivieren
- Neue Passwortrichtlinie (Länge statt Komplexität) einführen und begründen
-
TLS-Grundlagen
- Reverse Proxy mit Caddy und automatischem TLS einrichten
- Let's-Encrypt-Zertifikat für einen internen Webserver per Certbot einrichten
-
X.509 & Zertifikate
- Monitoring für ablaufende TLS-Zertifikate einrichten
- Automatische Zertifikatserneuerung per ACME/Cron einrichten
-
Zertifikatsketten & Trust
-
Mail-Security: SPF, DKIM, DMARC
- Mail-Zustellbarkeit (SPF/DKIM/DMARC) laufend überwachen
- SPF/DKIM/DMARC für eine bestehende Domain auf p=reject härten