Das viertägige Seminar entwickelt mit den Inji Libraries eine eigene Wallet-Anwendung. Sichere Schlüssel, Issuer-Metadaten, OpenID4VCI, Credential-Verifikation, Speicherung, Darstellung, QR-Präsentation, OpenID4VP, Offline-Funktionen und mobile Tests werden schrittweise umgesetzt.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- Seminarinhalte
- Praxisübungen
Seminarprofil
Die Veranstaltung richtet sich an Teams, die Wallet-Funktionen in eine bestehende App integrieren oder eine eigene Anwendung aufbauen. Ein durchgehendes Entwicklungsprojekt verbindet native Schlüsselhaltung, Issuance, Verifikation, lokale Datenhaltung und Presentation.
Lernziele
- Inji Libraries und ihre Verantwortlichkeiten in einer Wallet-Architektur einsetzen
- hardwaregestützte Schlüssel sicher erzeugen und verwenden
- Credential-Ausstellung über OpenID4VCI vollständig implementieren
- Credentials prüfen, speichern, darstellen und verwalten
- QR- und OpenID4VP-Präsentation sowie mobile Sicherheits- und Negativtests umsetzen
Zielgruppe und Voraussetzungen
Zielgruppe: Android- und iOS-Entwicklung, Mobile Architektur, App-Security, Qualitätssicherung und technische Produktleitung.
Voraussetzungen: Gute Kenntnisse in Kotlin oder Swift, mobile Build- und Debug-Praxis, REST sowie Grundlagen zu OpenID4VCI, OpenID4VP und Verifiable Credentials.
Seminarinhalte
Die Inhalte werden in fachlich aufeinander aufbauenden Arbeitsschritten behandelt.
1. Wallet-Architektur und Bibliotheken
Secure Keystore, VCI Client, VC Verifier, QR-Komponente und Präsentationsmodule werden in eine App-Architektur eingeordnet.
- Anwendungsgrenzen und Plattformziele festlegen
- Bibliotheken und Abhängigkeiten auswählen
- Daten-, Schlüssel- und UI-Schichten trennen
- Teststrategie für native und fachliche Komponenten definieren
2. Projektaufbau für Android und iOS
Build, Abhängigkeiten und Umgebungen werden reproduzierbar eingerichtet.
- Kotlin- oder Swift-Projekt vorbereiten
- Bibliotheken integrieren und Versionen fixieren
- Entwicklungs-, Test- und Produktionskonfiguration trennen
- Minimal-App auf Emulator und Gerät starten
3. Secure Keystore und Proof-Schlüssel
Schlüssel werden hardwaregestützt erzeugt und für Proof JWT oder Präsentationen verwendet.
- Algorithmus und Schlüsselparameter auswählen
- Schlüsselpaar erzeugen und Alias verwalten
- Proof-Daten signieren
- Fehler bei Gerätesperre, Schlüsselverlust und Rotation behandeln
4. Issuer-Metadaten und Vertrauensliste
Die Wallet akzeptiert nur kontrollierte Aussteller und korrekte Credential-Konfigurationen.
- Issuer-Metadaten laden und validieren
- Credential-Konfigurationen anzeigen
- Vertrauensstatus und Schlüsselbezug prüfen
- Caching und Aktualisierung sicher gestalten
5. OpenID4VCI-Implementierung
Autorisierung, Token-Austausch, Proof und Credential-Download werden vollständig implementiert.
- Autorisierungsanfrage erzeugen und Browserwechsel behandeln
- Code gegen Token und Nonce tauschen
- Proof JWT mit sicherem Schlüssel erstellen
- Credential anfordern und Antwort validieren
6. Credential-Verifikation und Speicherung
Nur geprüfte Credentials werden verschlüsselt gespeichert und angezeigt.
- Signatur, Aussteller, Ablauf und Format prüfen
- Statusprüfung soweit erforderlich ausführen
- verschlüsselte lokale Speicherung implementieren
- Index, Suche und Löschung datensparsam gestalten
7. Darstellung und Credential-Verwaltung
Unterschiedliche Formate und fehlende Metadaten werden robust gerendert.
- Karten- und Detailansicht aus Metadaten erzeugen
- Fallback-Darstellung definieren
- mehrere Credentials und Aussteller verwalten
- Fehler und abgelaufene Credentials deutlich kennzeichnen
8. QR- und OpenID4VP-Präsentation
Die Wallet teilt Credentials nach transparenter Zustimmung online oder als QR-Darstellung.
- Presentation Request validieren
- Credentials und Claims passend auswählen
- VP Token erzeugen und signieren
- QR-Darstellung und Rückgabe an den Verifier testen
9. Offline-Funktionen und Gerätewechsel
Offline-Präsentation, Sicherung und Wiederherstellung werden mit klaren Sicherheitsgrenzen umgesetzt.
- offline benötigte Daten und Schlüssel festlegen
- QR- oder lokale Übertragungsoption testen
- Backup- oder Migrationsmodell entwerfen
- Verlust- und Wiederanlaufprozess prüfen
10. Sicherheit, Datenschutz und Release-Test
Die fertige App wird gegen Manipulation, Datenabfluss und fehlerhafte Protokollabläufe geprüft.
- Threat Model für App, Gerät und Backend erstellen
- Logs, Screenshots, Zwischenablage und Deep Links absichern
- negative Issuance- und Presentation-Fälle automatisieren
- Release-Gates und Pilotfreigabe definieren
Praxisübungen
- Aufbau einer nativen Wallet-Musteranwendung
- OpenID4VCI-Download mit sicher signiertem Proof
- Verifikation, Speicherung und Darstellung mehrerer Credentials
- OpenID4VP- und QR-Präsentation mit Zustimmungsdialog
- Sicherheits- und Negativtest der fertigen Anwendung
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Android- und iOS-Entwicklung, Mobile Architektur, App-Security, Qualitätssicherung und technische Produktleitung. |
| Voraussetzungen: | Gute Kenntnisse in Kotlin oder Swift, mobile Build- und Debug-Praxis, REST sowie Grundlagen zu OpenID4VCI, OpenID4VP und Verifiable Credentials. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
