.Net User Group: Zertifikatsmanagement - Druckbetankung (nicht nur) für .NET-Entwickler:innen

Zertifikate bilden das Fundament für sichere Anwendungen und Systeme. Um solche "Certificate Aware"-Anwendungen zu bauen, sind drei grundlegende Fragen zu beantworten: Wie bekommen meine Anwendungen Zertifikate? Wie werden diese korrekt verwendet? Und wo werden sie sicher abgelegt? David Retzlaff und Aydin Mir Mohammadi von bluehands beantworten die Fragen, die keiner stellen mag.

· 3 Min Lesezeit
Veranstaltungshinweis der .Net UG KA in 12-24 zum Thema Zertifikatsmanagement

Zertifikate bilden das Fundament sicherer Anwendungen und Systeme. Bei dem Vortrag der .Net User Group Karlsruhe lernen wir, wie solche „Certificate-Aware“-Anwendungen gebaut werden. Dabei werden die grundlegenden Bausteine behandelt und gleichzeitig diese drei Fragen beantwortet:

Wie bekommen meine Anwendungen auf eine sichere und vertrauensvolle Weise ihre Zertifikate und wie können diese verlängert werden? Hierbei werden die verschiedenen gängigen Verfahren und Protokolle behandelt und demonstriert. Wir sehen ACME (Let’s Encrypt), CMP, WCCE (Windows) sowie manuelle CSR per PKCS#10 in der Praxis kennen.

Wie werden Zertifikate korrekt verwendet? Wir sehen, wie Zertifikate korrekt gegenüber Vertrauensstellungen validiert werden können und die Gültigkeit überprüft wird. Das richte Einbinden der Zertifikate, inklusive der Zertifikatskette in Kestrel (Web-Server) und im http-Client (mTLS) ist nicht offensichtlich und wird anhand von Code-Beispielen gezeigt. Dabei wird auch auf die Problematik eingegangen, wie man auf das übertragene Client-Zertifikat hinter einem Reverse-Proxy (z.B. nginx in Kubernetes) zugreift.

Wie werden Zertifikate (respektive der private Schlüssel) sicher abgelegt? Eine einfache und mit .NET 9 auch unter Linux verwendbare Lösung ist die Verwendung des TPM. Anhand von Code-Beispielen lernen wir das sichere Ablegen und Generieren des privaten Schlüssels unter .NET kennen.

Die Veranstaltung ist eine “Druckbetankung” für alle Softwareentwickler:innen im Umgang mit Zertifikaten.

Die Referenten:

David  Retzlaff ist functional programming enthusiast und Softwareentwickler bei bluehands. Auf die Frage, was er tun würde, wenn er morgens einen kaputten PC im Büro vorfindet, antwortet er nur lapidar: „Was jeder Informatiker tun würde: Ihn reparieren natürlich.“ AydinMir Mohammadi ist software architect & cto bei bluehands sowie community enthusiast und erstellt seit mehr als zwanzig Jahren Software. Er ist spezialisiert auf die Entwicklung verteilter komplexer Fachanwendungen auf Basis der Microsoft Technologien.

Wann und Wo?

Datum:           Donnerstag, den 19. Dezember 2024
Uhrzeit:          Beginn 18:00 Uhr, Ende ca. 21:00 Uhr
Ort:                 DJK Ost, Friedrichstaler Allee 52, 76131 Karlsruhe

Information und Anmeldung hier