La gestione delle identità digitali, delle comunicazioni cifrate e dell’autenticazione forte richiede infrastrutture capaci di emettere, distribuire, controllare e revocare certificati digitali in modo sicuro.
Il corso Active Directory Certificate Services e PKI con Windows Server 2025 fornisce le competenze necessarie per progettare, implementare e amministrare una Public Key Infrastructure aziendale basata sui servizi AD CS di Microsoft.
Il percorso affronta sia i principi fondamentali della crittografia a chiave pubblica e dei certificati digitali, sia gli aspetti operativi relativi all’installazione delle Certification Authority, alla configurazione dei certificate template, alla distribuzione automatica dei certificati, alla pubblicazione degli elenchi di revoca e alla protezione dell’infrastruttura.
Particolare attenzione viene dedicata alla progettazione di una gerarchia PKI sicura, comprendente Root Certification Authority offline e Certification Authority subordinate, nonché alla gestione del ciclo di vita dei certificati e al troubleshooting dei principali problemi di enrollment e validazione.
Il corso adotta un’impostazione applicativa e prevede esercitazioni guidate svolte in un ambiente Windows Server con dominio Active Directory.
Il corso è rivolto a:
- amministratori di sistema Windows;
- amministratori di Active Directory;
- sistemisti responsabili delle infrastrutture di autenticazione;
- tecnici di rete e della sicurezza informatica;
- responsabili delle infrastrutture IT;
- professionisti coinvolti nell’implementazione di autenticazione forte, VPN, Wi-Fi aziendale, TLS, smart card e firma dei componenti software;
- consulenti che progettano o gestiscono infrastrutture Microsoft on-premises e ibride.
Al termine del corso i partecipanti saranno in grado di:
- comprendere i principi fondamentali della crittografia a chiave pubblica;
- riconoscere le componenti e il funzionamento di una PKI;
- progettare una gerarchia di Certification Authority coerente con le esigenze aziendali;
- installare e configurare Active Directory Certificate Services;
- configurare una Root CA e una Certification Authority subordinata;
- creare e amministrare certificate template;
- gestire l’emissione manuale e automatica dei certificati;
- configurare enrollment e autoenrollment mediante Group Policy;
- pubblicare e gestire CRL e Authority Information Access;
- configurare i servizi di validazione dei certificati;
- utilizzare i certificati in alcuni dei principali scenari infrastrutturali Microsoft;
- proteggere e monitorare l’infrastruttura AD CS;
- eseguire backup, ripristino e rinnovo di una Certification Authority;
- diagnosticare i principali problemi relativi a certificati, enrollment, revoca e trust.
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare efficacemente è consigliabile possedere:
- conoscenza dell’amministrazione di Windows Server;
- conoscenza di Active Directory Domain Services;
- conoscenza di utenti, gruppi, computer e unità organizzative;
- conoscenza di base delle Group Policy;
- familiarità con DNS e con i principali protocolli di rete;
- conoscenza generale dei concetti di autenticazione e autorizzazione;
- capacità di utilizzare PowerShell a livello introduttivo.
Non è richiesta una conoscenza specialistica preliminare della crittografia.