Пятидневный курс предоставляет знания и навыки по проектированию, развертыванию и управлению инфраструктурой открытого ключа (PKI) для поддержки приложений, которым требуется распределенная безопасность. Слушатели приобретают практические навыки применения решений для обеспечения защиты PKI-enabled приложений и служб, таких как Microsoft Internet Explorer, Microsoft Exchange Server, Microsoft Internet Information Server, Microsoft Outlook, и сервисов удаленного доступа. Также, в процессе курса будут продемонстрированы:
- возможности центров сертификатов на базе Windows Server 2016;
- сервер политик для поддержки клиентов, находящихся за пределами корпоративной сети;
- служба предоставления информации о сертификате;
- служба обработки запросов от сетевых устройств;
- обслуживание сертификатов на IIS8;
- обслуживание сертификатов на Exchange Server 2016;
- работа с цифровой подписью и шифрацией писем в среде Office 2016, а также в Outlook Web Applications.
По окончании курса слушатели смогут:
- описывать инфраструктуру и основные компоненты инфраструктуры открытого ключа;
- проектировать иерархию Certification Authority (CA) для соответствия бизнес-требованиям;
- устанавливать Certificate Services для создания иерархии Certification Authority;
- выполнять задачи по управлению сертификатами Certification Authority и планировать процесс восстановления Certificate Services;
- создавать и публиковать шаблоны сертификатов и заменять существующие шаблоны сертификатов;
- выдавать сертификаты вручную, автоматически и выдавать smart card сертификаты;
- внедрять ручное и автоматическое архивирование ключей, а также восстановление ключей PKI в Windows Server 2016;
- устанавливать отношения доверия между организациями, применяя конфигурирование и внедрение доверенных Certification Authority;
- развертывать smart cards в среде Windows;
- обеспечивать безопасность web, применяя SSL и аутентификацию web-приложений, основанную на сертификатах;
- реализовывать защиту электронной почты на Microsoft Exchange Server.
Аудитория
Курс ориентирован на системных инженеров, которые отвечают за проектирование и применение решений по безопасности.
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- курс «WS-011T00 Администрирование Windows Server 2019» или предыдущих версий Windows Server;
- курс «NT-WS2019 Установка и конфигурирование Windows Server 2019» или предыдущих версий Windows Server.
- Обзор инфраструктуры открытого ключа
- Введение в инфраструктуру открытого ключа
- Введение в криптографию
- Сертификаты и центры сертификации
- Проектирование иерархии центров сертификации
- Определение требований к дизайну иерархии CA
- Типовые проекты иерархии CA
- Документирование юридических требований
- Анализ требований к дизайну
- Планирование структуры иерархии CA
- Создание иерархии центров сертификации
- Создание автономного корневого CA
- Планирование проверки сертификатов
- Планирование публикации CRL
- Установка подчиненного CA
- Управление инфраструктурой открытых ключей
- Введение в управление PKI
- Управление сертификатами
- Управление центрами сертификации
- Планирование восстановлений после сбоев
- Настройка шаблонов сертификатов
- Введение в шаблоны сертификатов
- Планирование и создание шаблонов сертификатов
- Публикация шаблона сертификатов
- Управление изменениями в шаблонах сертификатов
- Настройка распространения сертификатов
- Введение в распространение сертификатов
- Ручное распространение сертификатов
- Автоматическое распространение сертификатов
- Настройка архивирования и восстановления ключей
- Введение в архивирование и восстановление ключей
- Реализация ручного архивирования и восстановления ключей
- Реализация автоматического архивирования и восстановления ключей
- Настройка доверительных отношений между организациями
- Введение в расширенные иерархии PKI
- Концепция ограниченного подчинения
- Настройка ограничений в файле Policy.inf
- Реализация ограниченного подчинения
- Использование смарт-карт
- Введение в смарт-карты
- Развертывание сертификатов смарт-карт
- Использование смарт-карт
- Защита web-трафика с помощью SSL
- Введение в защиту SSL
- Включение SSL на web-сервере
- Реализация аутентификации, базирующейся на сертификатах
- Настройка защиты электронной почты
- Введение в защиту электронной почты
- Настройка защиты электронной почты
- Восстановление личных ключей электронной почты
- Миграция базы KMS в центр сертификации на Windows Server 2016