Seminar EUDI Wallet & eIDAS 2.0 – Intensivseminar Architektur, Integration und Entwicklung

Seminar / Training

Das fünftägige Intensivseminar bündelt die technischen Inhalte des Portfolios zu einem durchgängigen Umsetzungsprogramm. Es führt von ARF und Zielarchitektur über OpenID4VCI, OpenID4VP, ISO mdoc und SD-JWT VC bis zu Issuer, Relying Party, mobiler Wallet, IAM-/CIAM-Anbindung sowie sektoralen Integrationsmustern für Verwaltung, Finanzwesen und Gesundheitswesen.

Fünf Seminartage bilden die zulässige Maximaldauer und sind notwendig, um Architektur, Protokolle, Formate, mobile Implementierung, Backend-Integration und Ende-zu-Ende-Tests praktisch zu verbinden. Das Format verdichtet die technischen Einzelseminare, ersetzt aber nicht die zusätzliche Vertiefung einzelner Spezialthemen bei konkreten Implementierungsaufgaben.

Inhaltsübersicht

  1. Tag 1: Architektur, Rollen und Zielbild
  2. Tag 1: Credential-Produkte und Issuer-Design
  3. Tag 2: OpenID4VCI praktisch
  4. Tag 2: Credential-Formate und Kryptografie
  5. Tag 3: OpenID4VP und Verifier
  6. Tag 3: Relying Party, Registrierung und Trust
  7. Tag 4: Mobile Wallet für Android und iOS
  8. Tag 4: IAM-/CIAM- und Fachsystemintegration
  9. Tag 5: Sektorale Integrationsmuster
  10. Tag 5: Interoperabilität, Test und Produktionsreife
  11. Lernziele und Zielgruppe
  12. Praxisanteil und Arbeitsunterlagen

Lernziele

  • Eine vollständige EUDI-Wallet-Zielarchitektur entwerfen.
  • Issuing und Presentation mit OpenID4VCI und OpenID4VP implementieren.
  • ISO mdoc und SD-JWT VC sicher erzeugen und prüfen.
  • Mobile Wallet, Issuer, Verifier und IAM Ende zu Ende integrieren.
  • Sektorale Anwendungsfälle mit Test-, Betriebs- und Migrationsplan konkretisieren.

Zielgruppe

Software- und Enterprise-Architektur, technische Programmleitung, Backend- und Mobile-Entwicklung, Integration, IAM, Security Engineering, Test, DevOps sowie technische Produktverantwortung.

Voraussetzungen

Sichere Kenntnisse verteilter Systeme, HTTP/REST, OAuth/OIDC, Softwareentwicklung und grundlegender Kryptografie. Für Labs ist praktische Programmiererfahrung erforderlich.

Seminarinhalte

1. Tag 1: Architektur, Rollen und Zielbild

Verdichtete Erarbeitung von ARF, Ökosystem, Rollen, Trust Boundaries, Wallet Unit, Komponenten, Schnittstellen und Architecture Decisions.

  1. Schritt 1: Referenzanwendungsfälle und betroffene Rollen in einer Systemkontextsicht erfassen.
  2. Schritt 2: Wallet-, Issuer-, Verifier-, Register-, Trust- und IAM-Komponenten abgrenzen.
  3. Schritt 3: Daten-, Vertrauens- und Schlüsselgrenzen sowie externe Abhängigkeiten markieren.
  4. Schritt 4: Zielarchitektur und priorisierte Architecture Decision Records erstellen.

2. Tag 1: Credential-Produkte und Issuer-Design

Definition von PID, EAA und QEAA, Datenquellen, Semantik, Credential-Konfiguration, Autorisierung, Status und Issuer-Betrieb.

  1. Schritt 1: Credential-Zweck, Claims, Aussteller, Datenquelle und Vertrauensniveau definieren.
  2. Schritt 2: Autorisierungs- und Identitätsprüfpfad für die Ausstellung auswählen.
  3. Schritt 3: Format, Schlüsselbindung, Gültigkeit, Status und Erneuerung spezifizieren.
  4. Schritt 4: Issuer-Komponenten und Schnittstellen in die Zielarchitektur integrieren.

3. Tag 2: OpenID4VCI praktisch

Implementierung von Discovery, Credential Offer, Autorisierung, Token, Nonce, Proof, Credential Request, Deferred und Batch Issuance.

  1. Schritt 1: Issuer- und Authorization-Server-Metadaten interoperabel konfigurieren.
  2. Schritt 2: Authorization-Code- und Pre-Authorized-Code-Flow mit Zustandsbindung umsetzen.
  3. Schritt 3: Proof of Possession prüfen und ein gebundenes Credential ausstellen.
  4. Schritt 4: Fehler-, Replay-, Wiederholungs- und asynchrone Fälle automatisiert testen.

4. Tag 2: Credential-Formate und Kryptografie

Erzeugung, selektive Offenlegung und Verifikation von ISO mdoc und SD-JWT VC einschließlich Key Binding und Algorithmusregeln.

  1. Schritt 1: fachliches Claim-Modell in beide Credential-Formate abbilden.
  2. Schritt 2: Signatur, Disclosures, Namensräume und Schlüsselbindung implementieren.
  3. Schritt 3: gültige sowie gezielt manipulierte Nachweise erzeugen.
  4. Schritt 4: Format-, Semantik- und Kryptografieprüfungen in Validatoren überführen.

5. Tag 3: OpenID4VP und Verifier

Presentation Request, Wallet-Auswahl, Nutzerfreigabe, Response Modes, Verification, Trust, Status und fachliche Entscheidung.

  1. Schritt 1: datensparsame Anforderung mit Verifier-Identität, Nonce und Session erstellen.
  2. Schritt 2: Wallet-seitig passende Credentials und minimale Offenlegung bestimmen.
  3. Schritt 3: Response sicher an den Verifier übertragen und vollständig prüfen.
  4. Schritt 4: technische Ergebnisse in Claim-Mapping und Fachentscheidung überführen.

6. Tag 3: Relying Party, Registrierung und Trust

Registrierung, Zertifikate, Aussteller- und RP-Vertrauen, Attestierungen, Trust Policies, Status und Ausfallverhalten.

  1. Schritt 1: Registrierungsprofil und zulässige Verwendungszwecke der Relying Party festlegen.
  2. Schritt 2: Zertifikats-, Attestierungs- und Vertrauenskette modellieren.
  3. Schritt 3: versionierte Trust Policy mit Status- und Cache-Regeln implementieren.
  4. Schritt 4: Sperre, Widerruf und widersprüchliche Vertrauensinformationen testen.

7. Tag 4: Mobile Wallet für Android und iOS

Wallet-Architektur, sichere Schlüssel und Speicherung, Onboarding, Issuing, Presentation, Deep Links, QR und plattformspezifische Härtung.

  1. Schritt 1: mobile Komponenten und Plattformabstraktionen für Android und iOS entwerfen.
  2. Schritt 2: Wallet-Schlüssel in sicheren Plattformdiensten erzeugen und binden.
  3. Schritt 3: Issuing- und Presentation-Übergänge mit App- und Universal Links implementieren.
  4. Schritt 4: Geräteverlust, App-Update, Manipulation und Recovery praktisch behandeln.

8. Tag 4: IAM-/CIAM- und Fachsystemintegration

Identity Linking, Konto-Lifecycle, Login, Step-up, Claim-Mapping, Autorisierung, Session und Recovery.

  1. Schritt 1: Wallet-Verifikation in die bestehende Identity- und Anwendungslandschaft einordnen.
  2. Schritt 2: sichere Verknüpfung zwischen Nachweis, Person und internem Konto definieren.
  3. Schritt 3: Claims in kurzlebige Entscheidungen, Attribute und Rollen überführen.
  4. Schritt 4: Step-up-, Recovery-, Konflikt- und Supportfälle als Integrationspfade umsetzen.

9. Tag 5: Sektorale Integrationsmuster

Übertragung auf Verwaltung, Finanzsektor und Gesundheitswesen mit Rollen, Registern, KYC, SCA, Vertretung und sensiblen Nachweisen.

  1. Schritt 1: einen sektoralen Prozess in Entscheidungen und minimal erforderliche Nachweise zerlegen.
  2. Schritt 2: Register-, KYC-, Rollen-, Vertretungs- und Sensitivitätsanforderungen zuordnen.
  3. Schritt 3: Relying-Party- und Fachsystemintegration einschließlich Alternativpfaden spezifizieren.
  4. Schritt 4: wiederverwendbare Architekturbausteine und sektorspezifische Abweichungen dokumentieren.

10. Tag 5: Interoperabilität, Test und Produktionsreife

Konformitätstests, Negativtests, CI-Automatisierung, Betriebsübergabe, Monitoring und technische Roadmap.

  1. Schritt 1: Ende-zu-Ende-Testmatrix für Issuer, Wallet, Verifier, Formate und Kanäle erstellen.
  2. Schritt 2: Protokoll-, Trust-, Replay- und Manipulationstests automatisieren.
  3. Schritt 3: SLOs, Monitoring, Release, Schlüsselrotation und Recovery in die Lösung integrieren.
  4. Schritt 4: technisches Backlog mit Abhängigkeiten, Risiken und Abnahmekriterien priorisieren.

Praxisanteil

  • Durchgängiges Labor von Credential Offer bis fachlicher Verifier-Entscheidung.
  • Implementierung eines mobilen Wallet-Demonstrators mit sicherer Schlüsselbindung.
  • Erstellung einer Zielarchitektur, Testsuite und technischen Umsetzungsroadmap.

Arbeitsunterlagen

Die Arbeitsunterlagen enthalten strukturierte Checklisten, Vorlagen und Referenzmodelle für die unmittelbare Weiterarbeit im Projekt. Im Seminar werden insbesondere folgende Artefakte erstellt oder vorbereitet:

  • Technische Zielarchitektur
  • Issuer- und Credential-Produktdesign
  • Funktionsfähiger OpenID4VCI-Flow
  • mdoc- und SD-JWT-VC-Referenznachweise
  • Ende-zu-Ende-Presentation
  • Verifier-Trust- und Registrierungsprofil
  • Mobiler Wallet-Demonstrator
  • IAM-/CIAM-Integrationsmuster
  • Sektoraler Referenzprozess
  • Test-, Betriebs- und Implementierungsplan

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Software- und Enterprise-Architektur, technische Programmleitung, Backend- und Mobile-Entwicklung, Integration, IAM, Security Engineering, Test, DevOps sowie technische Produktverantwortung.
Voraussetzungen: Sichere Kenntnisse verteilter Systeme, HTTP/REST, OAuth/OIDC, Softwareentwicklung und grundlegender Kryptografie. Für Labs ist praktische Programmiererfahrung erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, Fallstudien, strukturierte Arbeitsaufträge und praktische Übungen
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Luzern 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben