Seminar / Training
Der Generic Verifier muss angeforderte Nachweise datensparsam beschreiben und eingehende Präsentationen kryptografisch, semantisch und vertrauensbezogen bewerten. Das Seminar verbindet Deployment, DCQL, OID4VP, Request Objects, JWE, Status und Trust Registry zu einer vollständigen Verifikationsstrecke.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Generic Verifier, Management API und öffentliche OID4VP-Endpunkte sicher betreiben
- DCQL-Abfragen und Verifikationszwecke präzise und datensparsam formulieren
- OID4VP-Antworten einschließlich JWE, Key Binding, Status und Claims korrekt validieren
- Trust-Prüfung, Fehlerklassifikation, Monitoring und automatisierte Tests aufbauen
Zielgruppe
Verifier- und Backend-Entwickler, Integrationsarchitekten, DevOps, Security Engineers, Datenschutz, Fachverantwortliche und QA.
Voraussetzungen
Gute Kenntnisse zu OAuth, JWT, JWE, REST, JSON und Public-Key-Kryptografie. swiyu-DID, Trust Registry und SD-JWT VC müssen grundsätzlich bekannt sein.
Seminarinhalte
- Schritt 1: Verifier-Architektur und Schutzbedarf modellieren
Fachsystem, Management API, OID4VP-Endpunkte, Datenbank, DID Resolver, Trust Registry, Statusabruf und Ergebnisrückgabe werden mit Datenklassifikation und Netzgrenzen beschrieben.
- Schritt 2: Dienst sicher bereitstellen
Container, persistente Konfiguration, TLS, externe URL, Health Checks, interne API-Absicherung, Datenbankrechte und getrennte Umgebungen werden reproduzierbar aufgebaut.
- Schritt 3: Verifier DID und Schlüssel anbinden
Authentication-Verifikation, Signaturschlüssel, Request-Object-Erstellung und passende DID Verification Method werden geprüft. Schlüsselrotation und Profilversionen werden vorbereitet.
- Schritt 4: Verifier-Metadaten konfigurieren
Öffentliche Client Metadata, unterstützte Formate, Algorithmen, JWE-Parameter, Redirect- oder Response-Endpunkte und datenschutzrelevante Angaben werden konsistent veröffentlicht.
- Schritt 5: Verifikationszweck definieren
Zweckname, Beschreibung, Rechts- oder Geschäftsgrund, benötigte Credential-Typen und minimale Claims werden dokumentiert. Der Zweck wird von der technischen Abfrage getrennt, aber eindeutig verknüpft.
- Schritt 6: DCQL-Abfrage erstellen
Credentials, Claim-Pfade, alternative Nachweise, optionale Claims und Kombinationen werden in DCQL modelliert. Abfragen werden auf Übererhebung, Mehrdeutigkeit und Wallet-Kompatibilität geprüft.
- Schritt 7: OID4VP-Anfrage initiieren
Request Object, Nonce, State, Response URI, Deep Link, Sitzung und Ablauf werden erzeugt. Replay, Request-Verwechslung und unzulässige Wiederverwendung werden verhindert.
- Schritt 8: Präsentation entschlüsseln und binden
JWE, VP Token beziehungsweise formatbezogene Antwort, Audience, Nonce, State, Key Binding und Wallet-Nachweis werden vor jeder fachlichen Entscheidung validiert.
- Schritt 9: Credential vollständig prüfen
Issuer-Signatur, DID-Auflösung, SD-JWT-Disclosures, vct, Gültigkeit, Token Status List und angeforderte Claims werden mit eindeutigen technischen Resultaten bewertet.
- Schritt 10: Trust und Policy prüfen
Issuer-DID, Trust Statement, Trust Registry, akzeptierte Rollen, Credential-Typ und Verifikationszweck werden zu einer fachlichen Vertrauensaussage verbunden.
- Schritt 11: Ergebnisse sicher an das Fachsystem übergeben
Minimierte Claims, Prüfergebnis, Fehlergrund, Nachweiszeitpunkt, Audit-ID und Aufbewahrungsregel werden ohne unnötige Rohdaten an den Geschäftsprozess zurückgegeben.
- Schritt 12: Tests und Betrieb absichern
Mock Wallet, DCQL-Varianten, ungültige Disclosures, falsche Nonces, abgelaufene Credentials, Statuswechsel, Trust-Verlust, Registry-Ausfall und Last werden automatisiert getestet und überwacht.
Praxisübungen
- Generic Verifier mit getrennten Management- und OID4VP-Zonen bereitstellen
- Datensparsame DCQL-Abfrage für mehrere alternative Nachweise entwickeln
- JWE- und Key-Binding-Prüfung anhand positiver und negativer Antworten nachvollziehen
- Trust- und Statusentscheidungen mit klaren Fehlerklassen implementieren
- Ende-zu-Ende-Testfolge mit Mock Wallet automatisieren
Methodik
Fachvortrag, Deployment- und API-Labor, DCQL-Workshop, Payload-Analyse, Trust- und Statusprüfungen sowie Testautomatisierung. Vier Tage sind erforderlich, weil sichere Anfrageerstellung, kryptografische Verarbeitung, fachliche Trust-Entscheidung und Betriebsabsicherung getrennt geübt werden.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Verifier- und Backend-Entwickler, Integrationsarchitekten, DevOps, Security Engineers, Datenschutz, Fachverantwortliche und QA. |
| Voraussetzungen: | Gute Kenntnisse zu OAuth, JWT, JWE, REST, JSON und Public-Key-Kryptografie. swiyu-DID, Trust Registry und SD-JWT VC müssen grundsätzlich bekannt sein. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
