Seminar / Training
Das fünftägige Intensivseminar bündelt die technischen Inhalte des Portfolios zu einem durchgängigen Umsetzungsprogramm. Es führt von ARF und Zielarchitektur über OpenID4VCI, OpenID4VP, ISO mdoc und SD-JWT VC bis zu Issuer, Relying Party, mobiler Wallet, IAM-/CIAM-Anbindung sowie sektoralen Integrationsmustern für Verwaltung, Finanzwesen und Gesundheitswesen.
Fünf Seminartage bilden die zulässige Maximaldauer und sind notwendig, um Architektur, Protokolle, Formate, mobile Implementierung, Backend-Integration und Ende-zu-Ende-Tests praktisch zu verbinden. Das Format verdichtet die technischen Einzelseminare, ersetzt aber nicht die zusätzliche Vertiefung einzelner Spezialthemen bei konkreten Implementierungsaufgaben.
Inhaltsübersicht
- Tag 1: Architektur, Rollen und Zielbild
- Tag 1: Credential-Produkte und Issuer-Design
- Tag 2: OpenID4VCI praktisch
- Tag 2: Credential-Formate und Kryptografie
- Tag 3: OpenID4VP und Verifier
- Tag 3: Relying Party, Registrierung und Trust
- Tag 4: Mobile Wallet für Android und iOS
- Tag 4: IAM-/CIAM- und Fachsystemintegration
- Tag 5: Sektorale Integrationsmuster
- Tag 5: Interoperabilität, Test und Produktionsreife
- Lernziele und Zielgruppe
- Praxisanteil und Arbeitsunterlagen
Lernziele
- Eine vollständige EUDI-Wallet-Zielarchitektur entwerfen.
- Issuing und Presentation mit OpenID4VCI und OpenID4VP implementieren.
- ISO mdoc und SD-JWT VC sicher erzeugen und prüfen.
- Mobile Wallet, Issuer, Verifier und IAM Ende zu Ende integrieren.
- Sektorale Anwendungsfälle mit Test-, Betriebs- und Migrationsplan konkretisieren.
Zielgruppe
Software- und Enterprise-Architektur, technische Programmleitung, Backend- und Mobile-Entwicklung, Integration, IAM, Security Engineering, Test, DevOps sowie technische Produktverantwortung.
Voraussetzungen
Sichere Kenntnisse verteilter Systeme, HTTP/REST, OAuth/OIDC, Softwareentwicklung und grundlegender Kryptografie. Für Labs ist praktische Programmiererfahrung erforderlich.
Seminarinhalte
1. Tag 1: Architektur, Rollen und Zielbild
Verdichtete Erarbeitung von ARF, Ökosystem, Rollen, Trust Boundaries, Wallet Unit, Komponenten, Schnittstellen und Architecture Decisions.
- Schritt 1: Referenzanwendungsfälle und betroffene Rollen in einer Systemkontextsicht erfassen.
- Schritt 2: Wallet-, Issuer-, Verifier-, Register-, Trust- und IAM-Komponenten abgrenzen.
- Schritt 3: Daten-, Vertrauens- und Schlüsselgrenzen sowie externe Abhängigkeiten markieren.
- Schritt 4: Zielarchitektur und priorisierte Architecture Decision Records erstellen.
2. Tag 1: Credential-Produkte und Issuer-Design
Definition von PID, EAA und QEAA, Datenquellen, Semantik, Credential-Konfiguration, Autorisierung, Status und Issuer-Betrieb.
- Schritt 1: Credential-Zweck, Claims, Aussteller, Datenquelle und Vertrauensniveau definieren.
- Schritt 2: Autorisierungs- und Identitätsprüfpfad für die Ausstellung auswählen.
- Schritt 3: Format, Schlüsselbindung, Gültigkeit, Status und Erneuerung spezifizieren.
- Schritt 4: Issuer-Komponenten und Schnittstellen in die Zielarchitektur integrieren.
3. Tag 2: OpenID4VCI praktisch
Implementierung von Discovery, Credential Offer, Autorisierung, Token, Nonce, Proof, Credential Request, Deferred und Batch Issuance.
- Schritt 1: Issuer- und Authorization-Server-Metadaten interoperabel konfigurieren.
- Schritt 2: Authorization-Code- und Pre-Authorized-Code-Flow mit Zustandsbindung umsetzen.
- Schritt 3: Proof of Possession prüfen und ein gebundenes Credential ausstellen.
- Schritt 4: Fehler-, Replay-, Wiederholungs- und asynchrone Fälle automatisiert testen.
4. Tag 2: Credential-Formate und Kryptografie
Erzeugung, selektive Offenlegung und Verifikation von ISO mdoc und SD-JWT VC einschließlich Key Binding und Algorithmusregeln.
- Schritt 1: fachliches Claim-Modell in beide Credential-Formate abbilden.
- Schritt 2: Signatur, Disclosures, Namensräume und Schlüsselbindung implementieren.
- Schritt 3: gültige sowie gezielt manipulierte Nachweise erzeugen.
- Schritt 4: Format-, Semantik- und Kryptografieprüfungen in Validatoren überführen.
5. Tag 3: OpenID4VP und Verifier
Presentation Request, Wallet-Auswahl, Nutzerfreigabe, Response Modes, Verification, Trust, Status und fachliche Entscheidung.
- Schritt 1: datensparsame Anforderung mit Verifier-Identität, Nonce und Session erstellen.
- Schritt 2: Wallet-seitig passende Credentials und minimale Offenlegung bestimmen.
- Schritt 3: Response sicher an den Verifier übertragen und vollständig prüfen.
- Schritt 4: technische Ergebnisse in Claim-Mapping und Fachentscheidung überführen.
6. Tag 3: Relying Party, Registrierung und Trust
Registrierung, Zertifikate, Aussteller- und RP-Vertrauen, Attestierungen, Trust Policies, Status und Ausfallverhalten.
- Schritt 1: Registrierungsprofil und zulässige Verwendungszwecke der Relying Party festlegen.
- Schritt 2: Zertifikats-, Attestierungs- und Vertrauenskette modellieren.
- Schritt 3: versionierte Trust Policy mit Status- und Cache-Regeln implementieren.
- Schritt 4: Sperre, Widerruf und widersprüchliche Vertrauensinformationen testen.
7. Tag 4: Mobile Wallet für Android und iOS
Wallet-Architektur, sichere Schlüssel und Speicherung, Onboarding, Issuing, Presentation, Deep Links, QR und plattformspezifische Härtung.
- Schritt 1: mobile Komponenten und Plattformabstraktionen für Android und iOS entwerfen.
- Schritt 2: Wallet-Schlüssel in sicheren Plattformdiensten erzeugen und binden.
- Schritt 3: Issuing- und Presentation-Übergänge mit App- und Universal Links implementieren.
- Schritt 4: Geräteverlust, App-Update, Manipulation und Recovery praktisch behandeln.
8. Tag 4: IAM-/CIAM- und Fachsystemintegration
Identity Linking, Konto-Lifecycle, Login, Step-up, Claim-Mapping, Autorisierung, Session und Recovery.
- Schritt 1: Wallet-Verifikation in die bestehende Identity- und Anwendungslandschaft einordnen.
- Schritt 2: sichere Verknüpfung zwischen Nachweis, Person und internem Konto definieren.
- Schritt 3: Claims in kurzlebige Entscheidungen, Attribute und Rollen überführen.
- Schritt 4: Step-up-, Recovery-, Konflikt- und Supportfälle als Integrationspfade umsetzen.
9. Tag 5: Sektorale Integrationsmuster
Übertragung auf Verwaltung, Finanzsektor und Gesundheitswesen mit Rollen, Registern, KYC, SCA, Vertretung und sensiblen Nachweisen.
- Schritt 1: einen sektoralen Prozess in Entscheidungen und minimal erforderliche Nachweise zerlegen.
- Schritt 2: Register-, KYC-, Rollen-, Vertretungs- und Sensitivitätsanforderungen zuordnen.
- Schritt 3: Relying-Party- und Fachsystemintegration einschließlich Alternativpfaden spezifizieren.
- Schritt 4: wiederverwendbare Architekturbausteine und sektorspezifische Abweichungen dokumentieren.
10. Tag 5: Interoperabilität, Test und Produktionsreife
Konformitätstests, Negativtests, CI-Automatisierung, Betriebsübergabe, Monitoring und technische Roadmap.
- Schritt 1: Ende-zu-Ende-Testmatrix für Issuer, Wallet, Verifier, Formate und Kanäle erstellen.
- Schritt 2: Protokoll-, Trust-, Replay- und Manipulationstests automatisieren.
- Schritt 3: SLOs, Monitoring, Release, Schlüsselrotation und Recovery in die Lösung integrieren.
- Schritt 4: technisches Backlog mit Abhängigkeiten, Risiken und Abnahmekriterien priorisieren.
Praxisanteil
- Durchgängiges Labor von Credential Offer bis fachlicher Verifier-Entscheidung.
- Implementierung eines mobilen Wallet-Demonstrators mit sicherer Schlüsselbindung.
- Erstellung einer Zielarchitektur, Testsuite und technischen Umsetzungsroadmap.
Arbeitsunterlagen
Die Arbeitsunterlagen enthalten strukturierte Checklisten, Vorlagen und Referenzmodelle für die unmittelbare Weiterarbeit im Projekt. Im Seminar werden insbesondere folgende Artefakte erstellt oder vorbereitet:
- Technische Zielarchitektur
- Issuer- und Credential-Produktdesign
- Funktionsfähiger OpenID4VCI-Flow
- mdoc- und SD-JWT-VC-Referenznachweise
- Ende-zu-Ende-Presentation
- Verifier-Trust- und Registrierungsprofil
- Mobiler Wallet-Demonstrator
- IAM-/CIAM-Integrationsmuster
- Sektoraler Referenzprozess
- Test-, Betriebs- und Implementierungsplan
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Software- und Enterprise-Architektur, technische Programmleitung, Backend- und Mobile-Entwicklung, Integration, IAM, Security Engineering, Test, DevOps sowie technische Produktverantwortung. |
| Voraussetzungen: | Sichere Kenntnisse verteilter Systeme, HTTP/REST, OAuth/OIDC, Softwareentwicklung und grundlegender Kryptografie. Für Labs ist praktische Programmiererfahrung erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien, strukturierte Arbeitsaufträge und praktische Übungen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
