Algajasõbralik kursus, mis õpetab, kuidas veeb turvalisena püsib - sertifikaadid, HTTPS ja krüpteerimine.
- Maht: ~8 akadeemilist tundi (+ ~4h boonusmaterjale)
- Sihtrühm: IT-süsteemide nooremspetsialisti eriala (tase 4) õppijad
- Seos õppekavaga: Küberturvalisus (8 EKAP), Arvutivõrgud (16 EKAP)
- Litsents: CC BY-SA 4.0
- Autor: Maria Talvik
Kursus koosneb 14 teooriaosast ja 4 praktilisest laborist.
Teooria:
| # | Teema | Kirjeldus |
|---|---|---|
| 00 | Sissejuhatus | Miks see kõik oluline on |
| 01 | SSL, TLS, HTTPS | Protokollide ajalugu ja põhimõtted |
| 02 | PKI | Avaliku võtme infrastruktuur |
| 03 | TLS käepigistus | Kuidas turvaline ühendus luuakse |
| 04 | Sertifikaadid | Digitaalsed passid veebile |
| 05 | Failivormingud | PEM, DER, P12, JKS |
| 06 | Sisemised vs välised | Millal millist CA-d kasutada |
| 07 | Keystore ja Truststore | Java sertifikaadihaldus |
| 08 | Elutsükkel | Sertifikaatide uuendamine ja rotatsioon |
| 09 | Automatiseerimine | Certbot, Vault, cert-manager |
| 10 | Probleemid | TLS vigade diagnostika |
| 11 | Boonusteemad | mTLS, HSTS, CT, pinning |
| 12 | Post-Quantum | Kvantarvutid ja PQC |
| 13 | Eesti PKI | ID-kaart, Mobiil-ID, SK, TARA |
Laborid:
| Labor | Teema | Mida õpid |
|---|---|---|
| Labor 1 | Veebiturve | OpenSSL, oma CA, HTTPS server |
| Labor 2 | Detektiiv | Sertifikaatide uurimine ja monitooring |
| Labor 3 | Vault | Automatiseeritud PKI Dockeriga |
| Labor 4 | PQC | ML-KEM, ML-DSA praktikas |
CC BY-SA 4.0 - võid jagada ja kohandada, kui viitad autorile ja jagad samadel tingimustel.