Seminar Interoperabilität mit OpenID4VC, SD-JWT VC und mdoc

Seminar / Training

Interoperabilität entsteht nicht dadurch, dass zwei Systeme dieselben Standardnamen verwenden. Entscheidend sind ein präzises Profil, identische Datentypen, Algorithmen, Bindungen, Fehlerregeln und gemeinsame Testvektoren.

Die Schulung richtet diese Details gezielt auf Altersattribute und minimale Präsentationen aus.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe und Voraussetzungen
  • Format und Schwerpunkte
  • Seminarinhalte
  • Praxisübungen
  • Arbeitsunterlagen

Zielsetzung

Das Seminar entwickelt interoperable Altersnachweisprofile über OpenID4VC-Ausgabe und -Präsentation sowie unterschiedliche Credential-Formate. Behandelt werden Metadaten, Autorisierung, Holder-Bindung, Presentation Requests, SD-JWT-Disclosure, mdoc-Elemente, Algorithmen, Status, Fehlerfälle und Cross-Implementation-Tests.

Zielgruppe und Voraussetzungen

Zielgruppe: Identity- und Wallet-Engineering, technische Architektur, Integrationsentwicklung, Testmanagement, öffentliche Verwaltung, Plattformbetreiber und Anbieter digitaler Identitätslösungen.

Voraussetzungen: Gute Kenntnisse von OAuth 2.0 beziehungsweise OpenID Connect, JWT, Public-Key-Kryptografie und API-Integration. Grundkenntnisse zu Verifiable Credentials werden vorausgesetzt.

Format und Schwerpunkte

Drei Tage sind erforderlich, weil Ausgabeprotokoll, Präsentationsprotokoll, zwei wesentliche Credential-Formate und Cross-Implementation-Tests praktisch zusammengeführt werden. Die Komplexität liegt in den Profilgrenzen und Fehlerfällen, nicht nur im Happy Path.

Seminarinhalte

Modul 1: Interoperabilitätsprofil abgrenzen

  1. Schritt 1: Unterstützte Anwendungsfälle, Rollen, Transportwege, Wallet-Typen und Sicherheitsniveaus definieren.
  2. Schritt 2: Normative Optionen auf eine überprüfbare Teilmenge reduzieren.
  3. Schritt 3: Versionen, Algorithmen, Schlüsselauflösung, Datentypen und Fehlercodes verbindlich festlegen.

Modul 2: OpenID4VCI-Ausgabe konfigurieren

  1. Schritt 1: Credential-Issuer-Metadaten, Angebote, Autorisierung und Token-Bindung modellieren.
  2. Schritt 2: Credential-Konfiguration, Proof of Possession und Ausgabeformat konsistent zuordnen.
  3. Schritt 3: Nonce-, Ablauf-, Wiederholungs- und Fehlerbehandlung mit Testfällen absichern.

Modul 3: OpenID4VP-Präsentation gestalten

  1. Schritt 1: Authorization Request beziehungsweise Presentation Request mit minimalen Anforderungen erstellen.
  2. Schritt 2: Response Mode, Redirect- oder Direct-Post-Varianten und Transaktionsbindung auswählen.
  3. Schritt 3: Challenge, State, Audience, Domäne und einmalige Verwendung serverseitig verifizieren.

Modul 4: SD-JWT-VC-Altersnachweise umsetzen

  1. Schritt 1: Disclosures, Digests, Key Binding und sichtbare Claims fachlich korrekt modellieren.
  2. Schritt 2: Offenlegungsanforderungen so wählen, dass Geburtsdatum und Identität nicht unnötig preisgegeben werden.
  3. Schritt 3: Manipulierte Disclosures, fehlende Bindung, falsche Typen und wiederverwendete Präsentationen testen.

Modul 5: mdoc- und mDL-nahe Altersattribute integrieren

  1. Schritt 1: Namespaces, Data Elements, Issuer-Signatur und Device Response einordnen.
  2. Schritt 2: Age-over-Attribute und mögliche Datenelemente auf minimale Offenlegung begrenzen.
  3. Schritt 3: Online- und gerätenahe Präsentationswege mit Reader-Authentisierung und Sitzungsbindung vergleichen.

Modul 6: Formate und Datenschutzwirkung vergleichen

  1. Schritt 1: Selektive Offenlegung, echte Prädikatsnachweise, Holder-Bindung und Offline-Eignung gegenüberstellen.
  2. Schritt 2: Stabile Kennungen, Statusabfragen und Metadaten als Linkability-Risiken analysieren.
  3. Schritt 3: Formatwahl nicht isoliert, sondern zusammen mit Wallet-, Trust- und Betriebsmodell entscheiden.

Modul 7: Cross-Implementation-Testmatrix erstellen

  1. Schritt 1: Issuer-, Wallet- und Verifier-Kombinationen systematisch auflisten.
  2. Schritt 2: Positivfälle, Algorithmusabweichungen, Datentypfehler, abgelaufene Metadaten und unbekannte Schlüssel prüfen.
  3. Schritt 3: Ergebnisse mit reproduzierbaren Testvektoren und eindeutiger Fehlerklassifikation dokumentieren.

Modul 8: Versions- und Migrationsstrategie planen

  1. Schritt 1: Parallelbetrieb von Profilversionen und Formaten mit klaren Prioritäten definieren.
  2. Schritt 2: Capabilities und Fallbacks so gestalten, dass Datenschutz oder Sicherheit nicht unbemerkt abgesenkt werden.
  3. Schritt 3: Deaktivierung alter Versionen, Schlüsselwechsel und Kommunikation an Integrationspartner vorbereiten.

Praxisübungen

  1. Übung 1: Minimalprofil für einen Altersnachweis festlegen.
  2. Übung 2: OpenID4VCI- und OpenID4VP-Sequenzen modellieren.
  3. Übung 3: SD-JWT-VC-Präsentation mit selektiven Disclosures prüfen.
  4. Übung 4: mdoc-Altersattribut und Reader-Anforderung entwerfen.
  5. Übung 5: Cross-Implementation-Testmatrix mit Negativfällen ausarbeiten.

Arbeitsunterlagen

  • OpenID4VC-Profilvorlage
  • SD-JWT-VC-Claim- und Disclosure-Matrix
  • mdoc-Datenelement-Checkliste
  • Interoperabilitäts-Testplan
  • Versions- und Migrationscheckliste

Fachbereichsleitung / Seminarorganisation

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Identity- und Wallet-Engineering, technische Architektur, Integrationsentwicklung, Testmanagement, öffentliche Verwaltung, Plattformbetreiber und Anbieter digitaler Identitätslösungen.
Voraussetzungen: Gute Kenntnisse von OAuth 2.0 beziehungsweise OpenID Connect, JWT, Public-Key-Kryptografie und API-Integration. Grundkenntnisse zu Verifiable Credentials werden vorausgesetzt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben