ORSYS formation
CONTACT - +352 26 49 79 1204
CONTACT - 📞 +352 26 49 79 1204    drapeau francais   drapeau anglais

Consult our trainings :

TLS/SSL, installation, configuration et mise en œuvre Training

Stage pratique
Duration : 2 days
Ref : LSL
Price  2020 : 1550 € excl. taxes
Free breaks and lunches
  • Program
  • Participants / Prerequisite
  • Intra/Tailored
Program

Le standard TLS (Transport Layer Secure) est le protocole le plus déployé pour la sécurisation des échanges applicatifs. Ce cours vous apportera une bonne connaissance de l'architecture, du protocole et des services de sécurité de TLS. Vous le mettrez en œuvre côté client et serveur au sein d'échanges à sécuriser.

Objectifs pédagogiques

  • Mettre en œuvre le protocole TLS
  • Configurer de manière forte et sécurisée les clients et serveurs TLS
  • Analyser le trafic TLS
  • Connaître les attaques sur TLS
PROGRAMME DE FORMATION

Cryptographie et services de sécurité

  • Terminologie et principes cryptographiques.
  • Principaux algorithmes de cryptographie et leurs usages dans TLS : AES, DHE, ECC, RSA, DSA.
  • Fonction de hachage (MD5, SHA1, SHA2, SHA3) avec et sans clé (Hmac).
  • Modes opératoires de cryptographie.
  • Cryptanalyse et attaque sur les fonctions cryptographiques.
  • Services de sécurité : confidentialité, authentification, intégrité.

Travaux pratiques
Chiffrement et déchiffrement à base de OpenSSL et cryptanalyse.

Certificats et signature numérique

  • Signature numérique.
  • Attaques sur les clés publiques.
  • Certificats et mise en œuvre des clés PKCS12.
  • Profils de certificats pour TLS.

Travaux pratiques
Conception de certificats (côté client et serveur) et des PKCS12 du côté client.

Architecture et services de TLS

  • Positionnement des différentes versions : SSLv3, TLS1.0, TLS1.1, TLS1.2.
  • Architecture, protocole et services de sécurité, échanges TLS.
  • Configuration des cipher suites.

Travaux pratiques
Configuration d'un client TLS et analyse de trafic TLS.

Configuration et mise en œuvre du protocole TLS

  • Configuration du côté client et serveur.
  • Configuration pour authentification simple du serveur.
  • Mise en œuvre des certificats, paramétrages des algorithmes de chiffrement du côté serveur.
  • Authentification du serveur, configuration des magasins de certificats.

Travaux pratiques
Configuration et mise œuvre de TLS du côté serveur Web Apache.

Services avancés du protocole TLS

  • Extensions et fonctionnalités de TLS.
  • Différents modes d'authentification : certificat OpenPGP, PSK.
  • Ticket et réouverture de session.
  • Benchmarking de session.
  • Configuration du client TLS (PKCS12).

Travaux pratiques
Configuration des clients et serveurs TLS pour une authentification forte et mutuelle. Mise en œuvre des extensions, analyse de performances.

Analyse de sécurité et perspectives du protocole TLS

  • Attaques sur le protocole TLS.
  • Bonnes pratiques, contrôle des configurations.
  • Présentation du protocole DTLS.
  • Présentation de la future version de TLS 1.3.

Travaux pratiques
Audit du protocole TLS. Mise en œuvre d'attaques sur TLS. Configuration et mise en œuvre de DTLS.

Participants / Prerequisite

» Participants

Techniciens et administrateurs systèmes et réseaux, architectes sécurité et responsables sécurité.

» Prerequisite

Connaissances de base en informatique et en réseaux.
Intra/Tailored

Contact Informations

By checking this box, I certify that I have read and accepted the conditions for the use of my data regarding the General Data Protection Regulation (GDPR).
You can at any time modify the use of your data and exercise your rights by sending an email to rgpd@orsys.fr
By checking this box, I agree to receive commercial and promotional communications from ORSYS Training*. You can unsubscribe at any time by using the link included in our communications.
CLASSE A DISTANCE

En inter et en intra-entreprise
Inscrivez-vous ou contactez-nous !

Book your place

Click on a session for reserving.

Time schedule

Generally, courses take place from 9:00 to 12:30 and from 14:00 to 17:30.
However, on the first day attendees are welcomed from 8:45, and there is a presentation of the session between 9:15 and 9:30.
The course itself begins at 9:30. For the 4- or 5-day hands-on courses, the sessions finish at 15:30 on the last day
linkedin orsys
twitter orsys
it! orsys
instagram orsys
pinterest orsys
facebook orsys
youtube orsys