Seminar / Training
Das Intensivseminar bündelt das vollständige Portfolio zu Architektur, Profilen, Trust, Issuance, Verification, Interoperabilität, Migration, Sicherheit und Betrieb. Es richtet sich an Rollen, die innerhalb einer Woche ein belastbares Gesamtverständnis und ein umsetzbares Zielbild benötigen.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- EBSI und swiyu von Governance und Datenmodell bis zum produktiven Betrieb vollständig einordnen
- Credential-, DID-, Trust-, Issuance- und Verification-Profile vergleichend anwenden
- Interoperabilitäts- und Migrationsmuster für reale Systemlandschaften auswählen
- Eine abgestimmte Architektur-, Test-, Sicherheits- und Einführungsplanung erstellen
Zielgruppe
Enterprise- und Solution-Architekten, technische Programmleitungen, leitende Entwickler, Plattformverantwortliche, Security Engineers, Product Owner und erfahrene Integratoren.
Voraussetzungen
Gute Kenntnisse zu digitalen Identitäten, OAuth, JWT, APIs und Public-Key-Kryptografie. Erfahrung mit Verifiable Credentials ist empfohlen.
Seminarinhalte
- Schritt 1: Gesamtarchitektur und Governance erfassen
EBSI-Kernservices, Trust Chains und swiyu-Komponenten werden in einem gemeinsamen Kontextmodell gegenübergestellt. Rollen, Betreibergrenzen und Entscheidungsebenen werden festgelegt.
- Schritt 2: DIDs und Schlüsselmodelle vergleichen
did:ebsi, walletbezogene Identifikatoren und did:tdw beziehungsweise did:webvh werden nach Auflösung, Hosting, Schlüsselkontrolle, Rotation, Datenschutz und Betriebsaufwand bewertet.
- Schritt 3: Credential-Profile und Datenmodelle analysieren
W3C-VCDM-basierte EBSI-Profile, Verifiable Attestations, JSON Schema, SD-JWT VC, Type Metadata, selektive Offenlegung und OCA werden auf eine gemeinsame fachliche Claim-Sicht abgebildet.
- Schritt 4: Trust und Registries modellieren
EBSI-Akkreditierungen, TIR und TSR werden swiyu Base Registry, Trust Registry, Trust Statements, Statusinformationen und Verifier-Zwecken gegenübergestellt. Prüfpfade werden explizit dokumentiert.
- Schritt 5: Issuance Ende zu Ende durchspielen
Credential-Angebot, Metadaten, Autorisierung, Token, Credential Request, Signatur, Holder- beziehungsweise Device-Bindung, Speicherung und Statusinitialisierung werden für beide Profile nachvollzogen.
- Schritt 6: Verification Ende zu Ende durchspielen
Presentation Request, OID4VP, Request Object, DCQL oder profilbezogene Abfrage, JWE, Holder-Nachweis, Trust-, Status-, Schema- und Policy-Prüfung werden in einer festen Reihenfolge umgesetzt.
- Schritt 7: Profil-Mapping und Adapter entwerfen
Claims, Datentypen, Credential-Typen, Status, DIDs, Algorithmen, Metadaten und Trust-Aussagen werden in einer Mapping-Matrix erfasst. Nicht verlustfrei übertragbare Eigenschaften erhalten klare Behandlungsregeln.
- Schritt 8: Koexistenz und Migration planen
Dual Issuance, Adapter, Neu-Ausstellung, Wallet- und Verifier-Routing, Parallelbetrieb, Cutover, Rückfall und Abschaltung werden als phasenweiser Migrationsplan aufgebaut.
- Schritt 9: Sicherheit und Konformität absichern
Bedrohungsmodell, Schlüsselrollen, Protokollhärtung, Negativtests, Status- und Registry-Ausfälle, Profilversionen und Konformitätsnachweise werden in einer gemeinsamen Kontrollmatrix verbunden.
- Schritt 10: Betrieb und Einführungsroadmap festlegen
Monitoring, Runbooks, Incident Response, Backup, Wiederanlauf, Change Management, Pilotumfang, Abnahmekriterien und Verantwortlichkeiten werden zu einer umsetzbaren Roadmap konsolidiert.
Praxisübungen
- Gemeinsames EBSI-/swiyu-Kontext- und Trust-Modell für einen Beispielsektor erstellen
- Credential-Mapping mit Verlust-, Datenschutz- und Kompatibilitätsbewertung durchführen
- Issuance- und Verification-Sequenzen für beide Ökosysteme vergleichen
- Migrationswellen, Cutover-Kriterien und Rückfallpunkte planen
- Ein vollständiges Architektur- und Betriebsreview mit Freigabecheckliste durchführen
Methodik
Verdichteter Fachvortrag, Architektur- und Datenmodellierungsarbeit, Protokolldemonstrationen, Fallstudien, Testdesign und Migrationsplanung. Fünf Tage sind die notwendige Obergrenze, um sämtliche Einzelseminarthemen in zusammenhängender Form abzudecken; Detailimplementierungen werden gezielt auf Referenzfälle begrenzt.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise- und Solution-Architekten, technische Programmleitungen, leitende Entwickler, Plattformverantwortliche, Security Engineers, Product Owner und erfahrene Integratoren. |
| Voraussetzungen: | Gute Kenntnisse zu digitalen Identitäten, OAuth, JWT, APIs und Public-Key-Kryptografie. Erfahrung mit Verifiable Credentials ist empfohlen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
