Seminarprofil
Das Implementierungsseminar führt durch einen vollständigen AnonCreds-Lebenszyklus mit Issuer, Wallet und Verifier. Behandelt werden Datenobjekte, Zustandsführung, sichere API-Grenzen, Multi-Credential-Proofs, Revocation, Fehlerdiagnose und automatisierte Tests.
Lernziele
- AnonCreds-Artefakte konsistent erzeugen, speichern, übertragen und validieren
- Issuance und Presentation als robuste, wiederholbare Zustandsautomaten umsetzen
- Proof Requests mit Restriktionen, Prädikaten und Attributgruppen entwerfen
- Revocation Registry, Witness-Aktualisierung und Zeitintervalle betriebssicher integrieren
- Negative Tests, Protokollierung und Datenschutzkontrollen in eine Referenzimplementierung einbauen
Inhaltsübersicht
- Laborarchitektur und Schlüsselmaterial
- Schema- und Definition-Lifecycle
- Credential Offer und geblendete Anfrage
- Credential-Ausstellung und Speicherung
- Proof Request als Vertrag
- Credential Selection und Proof-Erzeugung
- Verifier-Pipeline
- Revocation Registry und Tails-Daten
- Multi-Credential- und Equality-Proofs
- Fehlerdiagnose und Telemetrie
- Testautomatisierung
- Betriebs- und Sicherheitsreview
Seminarinhalte
Schritt 1: Laborarchitektur und Schlüsselmaterial
Die Laborumgebung wird in Issuer, Holder, Verifier und Registry aufgeteilt. Schlüssel, Secrets, Testidentitäten und Konfigurationen werden getrennt verwaltet, damit Fehler nicht durch gemeinsam genutzte Zustände verdeckt werden.
Schritt 2: Schema- und Definition-Lifecycle
Schemata, Credential Definitions und Revocation-Konfigurationen werden reproduzierbar erzeugt. Versionierungsregeln verhindern, dass fachlich unterschiedliche Credentials unter identischen Bezeichnern verarbeitet werden.
Schritt 3: Credential Offer und geblendete Anfrage
Der Issuer erzeugt ein Angebot, der Holder erstellt daraus eine geblendete Anfrage. Validierungsregeln prüfen Nonces, Bindung an die richtige Definition, Wiederholungsangriffe und unvollständige Nachrichten.
Schritt 4: Credential-Ausstellung und Speicherung
Die signierte Ausgabe wird verarbeitet, kryptografisch ergänzt und sicher im Wallet gespeichert. Übungen behandeln Serialisierung, Schutz ruhender Daten, Backup-Grenzen und die Trennung fachlicher Attribute von kryptografischen Metadaten.
Schritt 5: Proof Request als Vertrag
Präsentationsanforderungen werden als maschinenprüfbarer Vertrag gestaltet. Die Teilnehmer modellieren Attributgruppen, Issuer-Restriktionen, Prädikate, Nonces und akzeptierte Nicht-Widerrufsintervalle.
Schritt 6: Credential Selection und Proof-Erzeugung
Der Holder ermittelt geeignete Credentials und bildet daraus einen oder mehrere Teilnachweise. Unklare Auswahlregeln, Self-Attested Attributes und Mehrfachverwendung werden kontrolliert behandelt.
Schritt 7: Verifier-Pipeline
Die Verifikation wird in Syntaxprüfung, Artefaktauflösung, kryptografische Prüfung, Revocation-Prüfung und fachliche Policy getrennt. Diese Reihenfolge verhindert, dass ungeprüfte Daten vorzeitig geschäftliche Entscheidungen auslösen.
Schritt 8: Revocation Registry und Tails-Daten
Die Einrichtung und Pflege widerrufbarer Credentials wird praktisch durchgeführt. Betrachtet werden Issuance-Typen, Tails-Verteilung, Caching, Witness-Update, Ausfallverhalten und konsistente Zeitquellen.
Schritt 9: Multi-Credential- und Equality-Proofs
Nachweise aus mehreren Credentials werden kombiniert, ohne unnötige Attribute offenzulegen. Gemeinsame verborgene Werte und Restriktionen werden genutzt, um fachliche Zusammenhänge nachzuweisen.
Schritt 10: Fehlerdiagnose und Telemetrie
Fehlercodes werden in transportbezogene, semantische und kryptografische Ursachen gegliedert. Protokolle werden so gestaltet, dass Diagnose möglich bleibt, ohne Credential-Inhalte oder korrelierbare Identifikatoren dauerhaft zu speichern.
Schritt 11: Testautomatisierung
Positive und negative Testvektoren decken manipulierte Nonces, falsche Definitionsbezüge, abgelaufene Revocation-Daten und unzulässige Prädikate ab. Zusätzlich werden Regressionstests für Serialisierung und Versionswechsel erstellt.
Schritt 12: Betriebs- und Sicherheitsreview
Die Referenzimplementierung wird gegen ein strukturiertes Review-Modell geprüft. Schlüsselrotation, Abhängigkeiten, Registry-Verfügbarkeit, Recovery und Incident Response werden in betriebliche Runbooks überführt.
Praxisanteil
- Issuer-, Wallet- und Verifier-Fluss in einer Laborumgebung implementieren
- Widerrufbares Credential ausstellen und mit aktualisiertem Witness nachweisen
- Negativtests für manipulierte Proof Requests und veraltete Revocation-Daten ausführen
- Verifikationspipeline mit fachlicher Policy und datensparsamer Protokollierung erstellen
Zielgruppe
Softwareentwickler, Solution Architects, Wallet- und Backend-Teams, DevSecOps und technische Tester
Voraussetzungen
Solide AnonCreds-Grundlagen sowie praktische Erfahrung mit APIs, JSON-Daten und automatisierten Tests
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Softwareentwickler, Solution Architects, Wallet- und Backend-Teams, DevSecOps und technische Tester |
| Voraussetzungen: | Solide AnonCreds-Grundlagen sowie praktische Erfahrung mit APIs, JSON-Daten und automatisierten Tests |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, moderierte Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
