Seminar / Training
Interoperabilität entsteht nicht dadurch, dass zwei Systeme dieselben Standardnamen verwenden. Entscheidend sind ein präzises Profil, identische Datentypen, Algorithmen, Bindungen, Fehlerregeln und gemeinsame Testvektoren.
Die Schulung richtet diese Details gezielt auf Altersattribute und minimale Präsentationen aus.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Format und Schwerpunkte
- Seminarinhalte
- Praxisübungen
- Arbeitsunterlagen
Zielsetzung
Das Seminar entwickelt interoperable Altersnachweisprofile über OpenID4VC-Ausgabe und -Präsentation sowie unterschiedliche Credential-Formate. Behandelt werden Metadaten, Autorisierung, Holder-Bindung, Presentation Requests, SD-JWT-Disclosure, mdoc-Elemente, Algorithmen, Status, Fehlerfälle und Cross-Implementation-Tests.
Zielgruppe und Voraussetzungen
Zielgruppe: Identity- und Wallet-Engineering, technische Architektur, Integrationsentwicklung, Testmanagement, öffentliche Verwaltung, Plattformbetreiber und Anbieter digitaler Identitätslösungen.
Voraussetzungen: Gute Kenntnisse von OAuth 2.0 beziehungsweise OpenID Connect, JWT, Public-Key-Kryptografie und API-Integration. Grundkenntnisse zu Verifiable Credentials werden vorausgesetzt.
Format und Schwerpunkte
Drei Tage sind erforderlich, weil Ausgabeprotokoll, Präsentationsprotokoll, zwei wesentliche Credential-Formate und Cross-Implementation-Tests praktisch zusammengeführt werden. Die Komplexität liegt in den Profilgrenzen und Fehlerfällen, nicht nur im Happy Path.
Seminarinhalte
Modul 1: Interoperabilitätsprofil abgrenzen
- Schritt 1: Unterstützte Anwendungsfälle, Rollen, Transportwege, Wallet-Typen und Sicherheitsniveaus definieren.
- Schritt 2: Normative Optionen auf eine überprüfbare Teilmenge reduzieren.
- Schritt 3: Versionen, Algorithmen, Schlüsselauflösung, Datentypen und Fehlercodes verbindlich festlegen.
Modul 2: OpenID4VCI-Ausgabe konfigurieren
- Schritt 1: Credential-Issuer-Metadaten, Angebote, Autorisierung und Token-Bindung modellieren.
- Schritt 2: Credential-Konfiguration, Proof of Possession und Ausgabeformat konsistent zuordnen.
- Schritt 3: Nonce-, Ablauf-, Wiederholungs- und Fehlerbehandlung mit Testfällen absichern.
Modul 3: OpenID4VP-Präsentation gestalten
- Schritt 1: Authorization Request beziehungsweise Presentation Request mit minimalen Anforderungen erstellen.
- Schritt 2: Response Mode, Redirect- oder Direct-Post-Varianten und Transaktionsbindung auswählen.
- Schritt 3: Challenge, State, Audience, Domäne und einmalige Verwendung serverseitig verifizieren.
Modul 4: SD-JWT-VC-Altersnachweise umsetzen
- Schritt 1: Disclosures, Digests, Key Binding und sichtbare Claims fachlich korrekt modellieren.
- Schritt 2: Offenlegungsanforderungen so wählen, dass Geburtsdatum und Identität nicht unnötig preisgegeben werden.
- Schritt 3: Manipulierte Disclosures, fehlende Bindung, falsche Typen und wiederverwendete Präsentationen testen.
Modul 5: mdoc- und mDL-nahe Altersattribute integrieren
- Schritt 1: Namespaces, Data Elements, Issuer-Signatur und Device Response einordnen.
- Schritt 2: Age-over-Attribute und mögliche Datenelemente auf minimale Offenlegung begrenzen.
- Schritt 3: Online- und gerätenahe Präsentationswege mit Reader-Authentisierung und Sitzungsbindung vergleichen.
Modul 6: Formate und Datenschutzwirkung vergleichen
- Schritt 1: Selektive Offenlegung, echte Prädikatsnachweise, Holder-Bindung und Offline-Eignung gegenüberstellen.
- Schritt 2: Stabile Kennungen, Statusabfragen und Metadaten als Linkability-Risiken analysieren.
- Schritt 3: Formatwahl nicht isoliert, sondern zusammen mit Wallet-, Trust- und Betriebsmodell entscheiden.
Modul 7: Cross-Implementation-Testmatrix erstellen
- Schritt 1: Issuer-, Wallet- und Verifier-Kombinationen systematisch auflisten.
- Schritt 2: Positivfälle, Algorithmusabweichungen, Datentypfehler, abgelaufene Metadaten und unbekannte Schlüssel prüfen.
- Schritt 3: Ergebnisse mit reproduzierbaren Testvektoren und eindeutiger Fehlerklassifikation dokumentieren.
Modul 8: Versions- und Migrationsstrategie planen
- Schritt 1: Parallelbetrieb von Profilversionen und Formaten mit klaren Prioritäten definieren.
- Schritt 2: Capabilities und Fallbacks so gestalten, dass Datenschutz oder Sicherheit nicht unbemerkt abgesenkt werden.
- Schritt 3: Deaktivierung alter Versionen, Schlüsselwechsel und Kommunikation an Integrationspartner vorbereiten.
Praxisübungen
- Übung 1: Minimalprofil für einen Altersnachweis festlegen.
- Übung 2: OpenID4VCI- und OpenID4VP-Sequenzen modellieren.
- Übung 3: SD-JWT-VC-Präsentation mit selektiven Disclosures prüfen.
- Übung 4: mdoc-Altersattribut und Reader-Anforderung entwerfen.
- Übung 5: Cross-Implementation-Testmatrix mit Negativfällen ausarbeiten.
Arbeitsunterlagen
- OpenID4VC-Profilvorlage
- SD-JWT-VC-Claim- und Disclosure-Matrix
- mdoc-Datenelement-Checkliste
- Interoperabilitäts-Testplan
- Versions- und Migrationscheckliste
Fachbereichsleitung / Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Identity- und Wallet-Engineering, technische Architektur, Integrationsentwicklung, Testmanagement, öffentliche Verwaltung, Plattformbetreiber und Anbieter digitaler Identitätslösungen. |
| Voraussetzungen: | Gute Kenntnisse von OAuth 2.0 beziehungsweise OpenID Connect, JWT, Public-Key-Kryptografie und API-Integration. Grundkenntnisse zu Verifiable Credentials werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
