Seminar / Training
Das Seminar erschließt die EUDI-Wallet-Architektur von den Rollen und Vertrauensbeziehungen bis zu Wallet Unit, Issuing, Präsentation, Registrierung, Gerätebindung, Statusprüfung und Betrieb. Das Architecture and Reference Framework wird dabei nicht nur gelesen, sondern in eine organisationsspezifische Zielarchitektur, Schnittstellenlandkarte und umsetzbare Architekturentscheidungen übertragen.
Drei Seminartage sind notwendig, weil fachliche Rollen, technische Komponenten, Vertrauensmodell, Daten- und Protokollflüsse, Sicherheitsgrenzen sowie ein eigener Zielarchitekturentwurf aufeinander aufbauen. Die Dauer ermöglicht eine durchgängige Modellierung statt einer reinen Übersichtsschulung.
Inhaltsübersicht
- ARF-Struktur und Architekturprinzipien
- Ökosystem, Rollen und Vertrauensgrenzen
- Wallet Unit und Gerätebezug
- Ausstellung von PID und Attributen
- Präsentation an Relying Parties
- Registrierung, Trust Services und Status
- Zielarchitektur und Umsetzungsentscheidungen
- Lernziele und Zielgruppe
- Praxisanteil und Arbeitsunterlagen
Lernziele
- Aufbau und Begriffe des Architecture and Reference Framework einordnen.
- Rollen, Komponenten, Vertrauensbeziehungen und technische Grenzen modellieren.
- Issuing- und Präsentationsflüsse in eine Systemlandschaft integrieren.
- Architekturentscheidungen zu Formaten, Protokollen, Schlüsseln und Status begründen.
- Eine prüfbare Zielarchitektur mit Schnittstellen, Risiken und Roadmap erstellen.
Zielgruppe
Enterprise- und Solution-Architektur, technische Programmleitung, Produktverantwortung, Sicherheitsarchitektur, Entwicklung, Integration, Betrieb, öffentliche Verwaltung und technische Beratung.
Voraussetzungen
Sicheres Verständnis verteilter Systeme, APIs, Authentisierung und grundlegender Kryptografie. Vorkenntnisse zu Verifiable Credentials sind hilfreich.
Seminarinhalte
1. ARF-Struktur und Architekturprinzipien
Einordnung von Zielbild, funktionalen Bausteinen, Rollen, Anforderungen, Referenzflüssen und fortlaufender Spezifikationsentwicklung.
- Schritt 1: Dokumentstruktur und für das eigene Vorhaben relevante Themenbereiche kartieren.
- Schritt 2: normative Anforderungen, Architekturleitplanken und projektspezifische Entscheidungen unterscheiden.
- Schritt 3: Begriffe und Rollen in ein gemeinsames Architekturglossar überführen.
- Schritt 4: Änderungsbedarf mit Version, Auswirkung, Entscheidung und Verantwortlichkeit nachverfolgen.
2. Ökosystem, Rollen und Vertrauensgrenzen
Zusammenspiel von Wallet-Anbieter, Wallet Unit, PID-Provider, Attributsaussteller, Relying Party, Registern, Vertrauenslisten und Aufsicht.
- Schritt 1: Rollen und Leistungen eines Ende-zu-Ende-Anwendungsfalls aufnehmen.
- Schritt 2: Vertrauensannahmen, Autorisierungsgrenzen und Verantwortungsübergänge markieren.
- Schritt 3: kritische Abhängigkeiten und Single Points of Failure bewerten.
- Schritt 4: Rollen- und Vertrauensmodell gegen Missbrauchs- und Haftungsszenarien prüfen.
3. Wallet Unit und Gerätebezug
Lebenszyklus einer Wallet Unit, Wallet-Instanz, Geräte- und Schlüsselbindung, Nutzeraktivierung, lokale Sicherheitskomponenten und Attestierungen.
- Schritt 1: Onboarding, Aktivierung, Nutzung, Sperrung, Wiederherstellung und Außerbetriebnahme modellieren.
- Schritt 2: Schlüsselmaterial, sichere Speicherung und Gerätebindung den Komponenten zuordnen.
- Schritt 3: Attestierungen und Vertrauensnachweise in den Prüfpfad integrieren.
- Schritt 4: Gerätewechsel, Verlust und kompromittierte Umgebung als Architekturfälle behandeln.
4. Ausstellung von PID und Attributen
Architektur des Credential Issuing einschließlich Identitätsprüfung, Autorisierung, Datenquelle, Format, Bindung, Status und Aktualisierung.
- Schritt 1: Datenquelle, Ausstellerrolle und Assurance-Anforderung des Nachweises definieren.
- Schritt 2: Vorautorisierung, Autorisierung, Token- und Credential-Schritte modellieren.
- Schritt 3: Format, Schlüsselbindung, Gültigkeit und Statusverfahren auswählen.
- Schritt 4: Fehler-, Widerrufs- und Aktualisierungspfade in den Gesamtfluss aufnehmen.
5. Präsentation an Relying Parties
Remote- und Proximity-Präsentation, Anforderungsbeschreibung, Nutzerfreigabe, selektive Offenlegung, kryptografische Prüfung und Fachentscheidung.
- Schritt 1: Relying-Party-Anforderung und zulässige Datenanforderung spezifizieren.
- Schritt 2: Wallet-Auswahl, Einwilligungsanzeige und Präsentation als Sequenz modellieren.
- Schritt 3: Trust, Signaturen, Nonce, Audience, Status und Bindung prüfen.
- Schritt 4: Prüfergebnisse und Fehlerklassen an die Fachanwendung übergeben.
6. Registrierung, Trust Services und Status
Relying-Party-Registrierung, Ausstellervertrauen, Zertifikate, Vertrauenslisten, Statusinformationen und Governance-Komponenten.
- Schritt 1: Registrierungs- und Zulassungsanforderungen je Rolle bestimmen.
- Schritt 2: Vertrauensanker, Zertifikate und Metadatenquellen in einer Kette darstellen.
- Schritt 3: Status-, Sperr- und Aktualitätsinformationen mit Cache- und Ausfallregeln definieren.
- Schritt 4: Vertrauensentscheidung bei widersprüchlichen oder fehlenden Informationen testen.
7. Zielarchitektur und Umsetzungsentscheidungen
Zusammenführung in eine kontextbezogene Zielarchitektur mit Komponenten, Schnittstellen, nichtfunktionalen Anforderungen und Übergangsplan.
- Schritt 1: Ist-Systeme, Zielrollen und Integrationsgrenzen in einer Kontextsicht erfassen.
- Schritt 2: Komponenten und Datenflüsse für priorisierte Anwendungsfälle entwerfen.
- Schritt 3: Architekturentscheidungen mit Optionen, Kriterien, Risiken und Konsequenzen dokumentieren.
- Schritt 4: Realisierungsinkremente, technische Schulden und Abnahmekriterien planen.
Praxisanteil
- Modellierung eines vollständigen Issuing- und Presentation-Flusses.
- Erstellung einer Trust-Boundary- und Komponentenarchitektur.
- Ausarbeitung mehrerer Architecture Decision Records mit Umsetzungsroadmap.
Arbeitsunterlagen
Die Arbeitsunterlagen enthalten strukturierte Checklisten, Vorlagen und Referenzmodelle für die unmittelbare Weiterarbeit im Projekt. Im Seminar werden insbesondere folgende Artefakte erstellt oder vorbereitet:
- ARF-Navigations- und Entscheidungsmodell
- Ökosystem- und Trust-Boundary-Modell
- Wallet-Unit-Lebenszyklus
- Issuing-Architektur
- Presentation- und Verification-Architektur
- Trust- und Statusarchitektur
- Zielarchitektur und Architecture Decision Records
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise- und Solution-Architektur, technische Programmleitung, Produktverantwortung, Sicherheitsarchitektur, Entwicklung, Integration, Betrieb, öffentliche Verwaltung und technische Beratung. |
| Voraussetzungen: | Sicheres Verständnis verteilter Systeme, APIs, Authentisierung und grundlegender Kryptografie. Vorkenntnisse zu Verifiable Credentials sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien, strukturierte Arbeitsaufträge und praktische Übungen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
