Seminar Wallet-, Issuer- und Trust-Infrastruktur für Altersnachweise

Seminar / Training

Datenschutzfreundliche Präsentationen setzen eine belastbare Ausgabe- und Vertrauensinfrastruktur voraus. Fehlerhafte Attributquellen, unsichere Schlüssel oder korrelierende Statusdienste können die Aussagekraft und Datenschutzwirkung des Nachweises zerstören.

Die Schulung entwirft die Infrastruktur als vollständigen Lebenszyklus von Onboarding und Ausgabe bis zu Rotation, Sperrung, Wiederherstellung und Stilllegung.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe und Voraussetzungen
  • Format und Schwerpunkte
  • Seminarinhalte
  • Praxisübungen
  • Arbeitsunterlagen

Zielsetzung

Das Seminar behandelt die Infrastruktur hinter wiederverwendbaren Altersnachweisen. Im Mittelpunkt stehen Issuer-Onboarding, Attributquellen, Credential-Ausgabe, Wallet-Speicherung und -Wiederherstellung, Geräteschutz, Trust-Registries, Schlüsselmanagement, Status und Widerruf, Metadaten, Datenschutz, Hochverfügbarkeit und Betriebsprozesse.

Zielgruppe und Voraussetzungen

Zielgruppe: Identity- und Wallet-Architektur, Plattformbetrieb, PKI- und IAM-Teams, DevOps, Sicherheitsengineering, öffentliche Verwaltung und technische Anbietersteuerung.

Voraussetzungen: Gute Kenntnisse von Public-Key-Infrastrukturen, APIs, Authentifizierung, Schlüsselmanagement und verteilten Systemen. Credential-Grundkenntnisse werden vorausgesetzt.

Format und Schwerpunkte

Drei Tage sind erforderlich, weil Issuer, Wallet, Trust, Schlüssel, Status und Hochverfügbarkeit technisch eng gekoppelt sind und in Architektur-, Prozess- und Störungsübungen gemeinsam behandelt werden.

Seminarinhalte

Modul 1: Vertrauens- und Betriebsmodell festlegen

  1. Schritt 1: Teilnehmende Rollen, Mandanten, Zuständigkeiten und Vertrauensanker definieren.
  2. Schritt 2: Zentrale, föderierte und dezentrale Registry- und Issuer-Modelle vergleichen.
  3. Schritt 3: Sicherheits-, Verfügbarkeits- und Datenschutzziele als Serviceanforderungen dokumentieren.

Modul 2: Issuer-Onboarding und Attributquellen absichern

  1. Schritt 1: Zulassung, Identitätsprüfung, technische Prüfung und Freigabe eines Issuers modellieren.
  2. Schritt 2: Herkunft, Aktualität, Qualität und Korrektur von Altersattributen nachweisbar machen.
  3. Schritt 3: Test-, Produktions- und Sperrstatus eindeutig in Metadaten und Trust-Listen abbilden.

Modul 3: Credential-Ausgabe implementieren

  1. Schritt 1: Autorisierung, Nutzer- oder Gerätebindung, Credential-Angebot und Ausgabeprotokoll strukturieren.
  2. Schritt 2: Schema, Typen, Gültigkeit, Statusreferenz und Signaturparameter verbindlich festlegen.
  3. Schritt 3: Doppelausgabe, Wiederholung, Abbruch, Rate Limits und sichere Fehlerbehandlung berücksichtigen.

Modul 4: Wallet-Speicherung und Gerätesicherheit gestalten

  1. Schritt 1: Schlüssel und Credentials in geeigneten Hardware- oder Software-Sicherheitsbereichen schützen.
  2. Schritt 2: Lokale Authentisierung, Nutzerfreigabe und Schutz gegen exportierbare Geheimnisse umsetzen.
  3. Schritt 3: Gerätewechsel, Backup, Wiederherstellung und Verlust ohne unkontrollierte Credential-Kopie planen.

Modul 5: Trust-Registry und Metadaten betreiben

  1. Schritt 1: Issuer-, Verifier- und Wallet-Metadaten mit Signatur, Version, Gültigkeit und Änderungsverlauf bereitstellen.
  2. Schritt 2: Caching, Aktualisierung und sichere Fehlerregeln bei nicht erreichbarer Registry definieren.
  3. Schritt 3: Manipulation, Downgrade, veraltete Einträge und unautorisierte Registrierung testen.

Modul 6: Schlüsselmanagement und Rotation organisieren

  1. Schritt 1: Schlüsselrollen, HSM-Nutzung, Berechtigungen, Backup und Vier-Augen-Prinzip festlegen.
  2. Schritt 2: Geplante Rotation mit Überlappung, Metadatenaktualisierung und Rückwärtsprüfung umsetzen.
  3. Schritt 3: Kompromittierung, Notfallwechsel und Vertrauensentzug mit klaren Runbooks behandeln.

Modul 7: Status und Widerruf datenschutzfreundlich gestalten

  1. Schritt 1: Kurzlebige Credentials, Statuslisten, akkumulierte Verfahren und Online-Abfrage vergleichen.
  2. Schritt 2: Statusprüfung so gestalten, dass Verwendungen nicht unnötig an Issuer oder zentrale Dienste gemeldet werden.
  3. Schritt 3: Cache, Offline-Verwendung, Aktualisierungsfenster und Fehlermodi risikobasiert definieren.

Modul 8: Wallet-Präsentation und Verifier-Vertrauen steuern

  1. Schritt 1: Verifier-Identität, Berechtigung, Zweck und angeforderte Claims vor Präsentation prüfen.
  2. Schritt 2: Nutzeranzeige und Policy Engine gegen übermäßige Anforderungen absichern.
  3. Schritt 3: Pairwise-Kontexte und minimale Metadaten einsetzen, um Korrelation zu begrenzen.

Modul 9: Hochverfügbarkeit und Monitoring planen

  1. Schritt 1: Abhängigkeiten, Kapazität, Regionen, Backups und Wiederanlaufziele dokumentieren.
  2. Schritt 2: Metriken für Ausgabe, Fehler, Schlüssel, Registry, Status und Wallet-Kompatibilität definieren.
  3. Schritt 3: Monitoring ohne zentrale Nutzungsprofile und ohne vollständige Credential-Inhalte umsetzen.

Modul 10: Lebenszyklus und Stilllegung beherrschen

  1. Schritt 1: Schema-, Algorithmus- und Profiländerungen mit Migrationsfenstern planen.
  2. Schritt 2: Issuer-Austritt, Wallet-Abkündigung und Trust-Entzug kontrolliert durchführen.
  3. Schritt 3: Nachweise, Schlüsselmaterial, Metadaten und Protokolle nach dokumentierten Fristen stilllegen oder löschen.

Praxisübungen

  1. Übung 1: Trust- und Komponentenarchitektur entwerfen.
  2. Übung 2: Issuer-Onboarding- und Credential-Ausgabeprozess modellieren.
  3. Übung 3: Schlüsselrotation und Kompromittierungsfall als Tabletop-Übung durchführen.
  4. Übung 4: Statusverfahren auf Datenschutz und Ausfallverhalten bewerten.
  5. Übung 5: Wallet-Verlust und Wiederherstellung mit Missbrauchsschutz planen.

Arbeitsunterlagen

  • Trust-Framework- und Onboarding-Vorlage
  • Issuer- und Credential-Lebenszyklus
  • Wallet-Sicherheitscheckliste
  • Schlüsselrotations- und Notfall-Runbook
  • Status- und Datenschutzbewertung
  • Betriebs- und Stilllegungscheckliste

Fachbereichsleitung / Seminarorganisation

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Identity- und Wallet-Architektur, Plattformbetrieb, PKI- und IAM-Teams, DevOps, Sicherheitsengineering, öffentliche Verwaltung und technische Anbietersteuerung.
Voraussetzungen: Gute Kenntnisse von Public-Key-Infrastrukturen, APIs, Authentifizierung, Schlüsselmanagement und verteilten Systemen. Credential-Grundkenntnisse werden vorausgesetzt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben