{"id":3773,"date":"2016-11-15T13:56:17","date_gmt":"2016-11-15T12:56:17","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=3773"},"modified":"2021-01-29T16:36:50","modified_gmt":"2021-01-29T15:36:50","slug":"heise-security-webinar-mehr-als-nur-verschluesseln-ssltls-richtig-nutzen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/heise-security-webinar-mehr-als-nur-verschluesseln-ssltls-richtig-nutzen\/","title":{"rendered":"Heise Security webinar: Mehr als nur verschl\u00fcsseln \u2013 SSL\/TLS richtig nutzen"},"content":{"rendered":"<p>Am Mittwoch, den 16. November 2016, veranstaltet heise Security mit uns als Partner und Sponsor das Live-Webinar &#8222;Mehr als nur verschl\u00fcsseln \u2013 SSL\/TLS richtig nutzen&#8220;. Ab 11 Uhr geht es zirka eine Stunde um TLS 1.3 sowie Erweiterungen, z. B. HPKP, CT oder HSTS. Eigentlich kostet das Webinar 99 Euro \u2013 wenn Sie jedoch schnell sind, k\u00f6nnen Sie sich eine unserer begehrten Freikarten schnappen.<\/p>\n<h3>Live-Webinar \u2013 was und f\u00fcr wen?<\/h3>\n<p>Sicherheits- und Datenschutzverantwortliche, Technikexperten im Unternehmen, Netzwerk- und Systemadministratoren, Netzwerkplaner und Softwareentwickler werden von dem Webinar genauso profitieren wie jeder Admin, der Server effizient gegen m\u00f6gliche Angriffe auf verschl\u00fcsselte Verbindungen absichern m\u00f6chte.<\/p>\n<p>Als Chefredakteur von heise Security kl\u00e4rt J\u00fcrgen Schmidt \u00fcber g\u00e4ngige Probleme in der TLS\/SSL-Konfiguration auf, erkl\u00e4rt den aktuellen Stand der Technik und wie Sie Ihre Systeme dementsprechend einrichten. Sie erfahren die Basics verschiedener Erweiterungen und Probleme mit verschiedenen Verschl\u00fcsselungsverfahren.<\/p>\n<p>Auch erhalten Sie konkrete Konfigurationstipps f\u00fcr g\u00e4ngige Server. Schwerpunkte legt das Webinar auf die Themen &#8222;Krypto-Bestandsaufnahme: die aktuellen Verfahren, ihre St\u00e4rken und Schw\u00e4chen und die dringendsten Baustellen&#8220;, HSTS sowie HPKP.<\/p>\n<h3>Krypto-Bestandsaufnahme im Webinar<\/h3>\n<p>Bevor Schmidt auf die Details zu sprechen kommen wird, ist eine Bestandsaufnahme f\u00e4llig: wo stehen wir aktuell? Sicher wird SHA-1 als veralteter und unsicherer Hashalgorithmus zur Sprache kommen. Das ist relevant, weil nach wie vor viel zu viele SHA-1-Zertifikate im Umlauf sind \u2013 <a href=\"https:\/\/www.facebook.com\/pswgroup\/posts\/10154095281844639\" rel=\"noindex,nofollow noopener\" target=\"_blank\">wir wiesen j\u00fcngst auf Facebook darauf hin<\/a>. Weiter wird Schmidt auf Problematiken innerhalb der asymmetrischen Verschl\u00fcsselung aufmerksam machen.<\/p>\n<h3>HSTS: &#8222;HTTP Strict Transport Security&#8220;<\/h3>\n<p>Im Webinar werden dar\u00fcber hinaus SSL\/TLS-Erweiterungen vorgestellt, darunter HSTS. Website-Admins, die diese Erweiterung verwenden, k\u00f6nnen im HTTP-Header einen Zeitraum (meist 12 Monate) festlegen, in dem verschl\u00fcsselte Verbindungen erzwungen werden.<\/p>\n<p>Das hat den Hintergrund, dass User Websites in aller Regel \u00fcbers unverschl\u00fcsselte HTTP anfordern. HSTS leitet diese User zur verschl\u00fcsselten HTTPS-Version der Website weiter, sodass unverschl\u00fcsselte Seitenaufrufe verhindert werden.<\/p>\n<h3>HPKP: &#8222;Public Key Pinning&#8220;<\/h3>\n<p>Eine weitere sehr n\u00fctzliche Komponente, die Sicherheit der Verschl\u00fcsselung zu steigern, ist HPKP. Diese SSL-Erweiterung soll das Auftauchen gef\u00e4lschter SSL\/TLS-Zertifikate verhindern. Daf\u00fcr m\u00fcssen \u2013 ganz kurz erkl\u00e4rt \u2013 die Zertifikate-Pin und die HTTP-Header-Pin \u00fcbereinstimmen, andernfalls wird der Zugriff auf die Website verhindert.<\/p>\n<p>Da diese Thematik sehr komplex ist, laden wir Sie ein, sich auf unserer Seite <a href=\"https:\/\/www.hpkp-faq.de\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">hpkp-faq.de<\/a> umzusehen. Hier erkl\u00e4ren wir mit verschiedenen Grafiken die Wirkweise von HPKP. Au\u00dferdem finden Sie f\u00fcr Apache-Server eine Step-by-Step-Anleitung zur Aktivierung und Konfiguration.<\/p>\n<h3>Einladung zum Webinar<\/h3>\n<p>Ihre Teilnahme kostet f\u00fcr gew\u00f6hnlich 99 Euro \u2013 eine gute Investition, denn die heise Security Webinare liefern hochwertige Informationen in ausgezeichneter Qualit\u00e4t! Referent J\u00fcrgen Schmidt \u00fcberzeugt als Sicherheitsexperte mit hochkar\u00e4tigem Background, die Moderation \u00fcbernimmt J\u00f6rg Heidrich als Justiziar sowie Datenschutzbeauftragter von Heise Medien. Alle Informationen inklusive Systemvoraussetzungen und den Link zum Ticketshop finden Sie bei <a href=\"https:\/\/www.heise-events.de\/ssl2016\" rel=\"noindex,nofollow noopener\" target=\"_blank\">heise-events.de<\/a>.<\/p>\n<p>Entschlie\u00dfen Sie sich schnell zur Teilnahme, k\u00f6nnen Sie sich noch einen der limitierten Freicodes durch uns als Webinar-Partner &amp; -Sponsor sichern. <a href=\"https:\/\/www.psw-group.de\/messe-tickets\">Melden Sie sich jetzt kostenfrei zum Webinar an<\/a>!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fheise-security-webinar-mehr-als-nur-verschluesseln-ssltls-richtig-nutzen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fheise-security-webinar-mehr-als-nur-verschluesseln-ssltls-richtig-nutzen%2F&text=Heise%20Security%20webinar%3A%20Mehr%20als%20nur%20verschl%C3%BCsseln%20%E2%80%93%20SSL%2FTLS%20richtig%20nutzen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fheise-security-webinar-mehr-als-nur-verschluesseln-ssltls-richtig-nutzen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fheise-security-webinar-mehr-als-nur-verschluesseln-ssltls-richtig-nutzen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Am Mittwoch, den 16. November 2016, veranstaltet heise Security mit uns als Partner und Sponsor das Live-Webinar &#8222;Mehr als nur verschl\u00fcsseln \u2013 SSL\/TLS richtig nutzen&#8220;. Ab 11 Uhr geht es zirka eine Stunde um TLS 1.3 sowie Erweiterungen, z. B. HPKP, CT oder HSTS. Eigentlich kostet das Webinar 99 Euro \u2013 wenn Sie jedoch schnell sind, k\u00f6nnen Sie sich eine unserer begehrten Freikarten schnappen. Live-Webinar \u2013 was und f\u00fcr wen? [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":3776,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-3773","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=3773"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3773\/revisions"}],"predecessor-version":[{"id":7928,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3773\/revisions\/7928"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/3776"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=3773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=3773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=3773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}