Seminar / Training
Eine Ende-zu-Ende-Lösung muss Issuance, Speicherung, Presentation und Verifikation über mehrere Systemgrenzen hinweg konsistent beherrschen. Das Seminar verbindet Protokollprofile, Metadaten, Credential-Verarbeitung, Trust-Prüfung und Fehlerszenarien zu einer integrierten Referenzstrecke.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Issuer-, Wallet- und Verifier-Verantwortlichkeiten sauber trennen und verbinden
- OpenID4VCI- und OpenID4VP-Abläufe einschließlich Metadaten und Sicherheitsparametern implementieren
- Credential-, Schema-, Status- und Trust-Prüfungen in eine feste Validierungsreihenfolge überführen
- Ende-zu-Ende-Tests, Fehlerbehandlung und Betriebsbeobachtung für die Integrationsstrecke aufbauen
Zielgruppe
Backend- und Integrationsentwickler, Wallet-Teams, Verifier-Entwickler, technische Architekten, QA-Verantwortliche und Plattformingenieure.
Voraussetzungen
Gute Kenntnisse zu OAuth 2.0, OpenID Connect, JWT, REST, JSON und Public-Key-Kryptografie. EBSI-Grundlagen und ein vorbereiteter Entwicklungsarbeitsplatz sind erforderlich.
Seminarinhalte
- Schritt 1: Integrationskontext und Verträge definieren
Geschäftssystem, Issuer, Wallet, Verifier, Registries und externe Identitätsquellen werden mit Endpunkten, Verantwortlichkeiten, Datenklassifikation und Fehlergrenzen beschrieben.
- Schritt 2: Issuer-Metadaten und Credential-Angebot aufbauen
Unterstützte Credential-Konfigurationen, Formate, Algorithmen, Endpunkte, Autorisierungsvarianten und Gültigkeiten werden als maschinenlesbarer Vertrag bereitgestellt und gegen Testfälle geprüft.
- Schritt 3: Autorisierte und vorautorisierte Issuance umsetzen
Authorization-Code- und Pre-Authorized-Code-Abläufe werden mit Nonce, Token, PKCE oder vergleichbaren Schutzmechanismen, Credential Request und kontrollierter Ausgabe durchgespielt.
- Schritt 4: Credential erzeugen und signieren
Claims werden aus dem Fachsystem übernommen, gegen das Schema validiert, mit Issuer-, Zeit-, Status- und Trust-Metadaten ergänzt und mit dem vorgesehenen Schlüssel signiert.
- Schritt 5: Wallet-Verarbeitung integrieren
Angebotsannahme, Metadatenauflösung, Token-Austausch, Credential-Speicherung, Holder-Bezug und sichere Fehlerdarstellung werden aus Sicht eines interoperablen Wallets geprüft.
- Schritt 6: Presentation Request erstellen
Der Verifier beschreibt benötigte Credential-Typen, Claims, Zwecke und Einschränkungen. Request Object, Nonce, State, Response Mode und Rückkanal werden gegen Replay und Verwechslung abgesichert.
- Schritt 7: Verifiable Presentation verarbeiten
Wallet-Auswahl, Präsentation, Holder-Nachweis, Token-Validierung und die Bindung an Request, Client und Sitzung werden Schritt für Schritt nachvollzogen.
- Schritt 8: Trust und Status vollständig prüfen
DID, Signatur, Schema, Issuer-Akkreditierung, Trust Chain, Credential-Status, Zeitbedingungen und fachliche Policy werden in definierter Reihenfolge validiert und mit eindeutigen Fehlercodes versehen.
- Schritt 9: Fehler- und Wiederholungslogik entwickeln
Abbruch, Time-out, doppelte Antwort, ungültige Metadaten, nicht verfügbare Registries, Statuskonflikte und Schlüsselwechsel werden mit Retry-, Cache- und Benutzerflussregeln behandelt.
- Schritt 10: Ende-zu-Ende-Abnahme automatisieren
Positive, negative und Grenztests werden mit Referenzdaten, Protokollmitschnitten und maschinenlesbaren Prüfergebnissen zu einer wiederholbaren Integrationspipeline verbunden.
Praxisübungen
- Credential-Angebot und Issuance-Flow für einen vorgegebenen Credential-Typ konfigurieren
- Presentation Request und Verifier-Policy mit positiven und negativen Fällen entwickeln
- Eine fehlerhafte Trust- oder Statusprüfung anhand technischer Spuren lokalisieren
- Eine Ende-zu-Ende-Testmatrix für Issuer, Wallet, Verifier und Registries erstellen
Methodik
Fachvortrag, Sequenzdiagramme, Live-Konfiguration, API-Labor, Debugging und automatisierte Integrationstests. Vier Tage sind erforderlich, weil Issuance und Presentation jeweils eigene Sicherheits- und Metadatenprofile besitzen und erst am vierten Tag in stabilen Ende-zu-Ende- und Fehlerfalltests zusammengeführt werden.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Backend- und Integrationsentwickler, Wallet-Teams, Verifier-Entwickler, technische Architekten, QA-Verantwortliche und Plattformingenieure. |
| Voraussetzungen: | Gute Kenntnisse zu OAuth 2.0, OpenID Connect, JWT, REST, JSON und Public-Key-Kryptografie. EBSI-Grundlagen und ein vorbereiteter Entwicklungsarbeitsplatz sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
