Seminar swiyu – Generic Issuer und Credential Lifecycle

Seminar / Training

Der Generic Issuer verbindet ein internes Fachsystem mit dem Swiss-Profile-konformen Issuance-Protokoll. Das Seminar führt von Deployment und Metadaten über SD-JWT-VC-Ausgabe und Statuslisten bis zu Suspendierung, Reaktivierung, Widerruf, Deferred Issuance und produktionsnaher Härtung.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Generic Issuer, Datenbank, Fachsystem und öffentliche OID4VCI-Endpunkte sicher bereitstellen
  • Credential-Konfigurationen, Swiss-Profile-Metadaten und SD-JWT-VC-Claims korrekt modellieren
  • Credential Offer, Token- und Credential-Flows einschließlich Deferred Issuance integrieren
  • Statuslisten, Lifecycle-Operationen, Sicherheit, Monitoring und Tests beherrschen

Zielgruppe

Backend- und Integrationsentwickler, DevOps, Issuer-Betreiber, technische Architekten, Datenmodellierer und QA.

Voraussetzungen

Gute Kenntnisse in Java- oder vergleichbarer Backend-Entwicklung, REST, OAuth, JWT, JSON, Containerbetrieb und Datenbanken. swiyu-DID und Registry-Onboarding müssen verstanden sein.

Seminarinhalte

  1. Schritt 1: Issuer-Architektur und Netzgrenzen festlegen

    Internes Fachsystem, Management API, öffentliche OID4VCI-Endpunkte, Datenbank, Schlüsselkomponente, Status Registry und Monitoring werden mit Kommunikationswegen und Schutzbedarf modelliert.

  2. Schritt 2: Dienst und Datenbank bereitstellen

    Container, persistente Daten, Konfiguration, Health Checks, TLS-Terminierung, interne Erreichbarkeit und getrennte Umgebungen werden reproduzierbar aufgebaut.

  3. Schritt 3: DID- und Signaturschlüssel anbinden

    Issuer DID, SD-JWT-Signaturschlüssel, Statuslisten-Schlüssel und passende Verification Methods werden zugeordnet. Direkte Schlüsseldateien werden gegen HSM- oder Secret-Manager-Varianten bewertet.

  4. Schritt 4: OpenID- und Issuer-Metadaten konfigurieren

    Externe URL, Endpunkte, Credential-Konfigurationen, Formate, Algorithmen, Authorization Server und profilbezogene Angaben werden konsistent veröffentlicht und validiert.

  5. Schritt 5: Credential Type und Darstellung modellieren

    vct, Claim-Struktur, selektive Offenlegung, Datentypen, Type Metadata, Integritätsbezug und OCA-Darstellung werden mit dem Fachsystemvertrag abgestimmt.

  6. Schritt 6: Statusliste initialisieren

    Token Status List, Größe, Bits, Signatur, Registry-URL, Kapazitätsplanung und Datenschutz werden vorbereitet. Indexvergabe und Wiederverwendung erhalten klare Regeln.

  7. Schritt 7: Credential Offer erzeugen

    Interne Issuer-Anfrage, Credential-Konfiguration, Claim-Daten, Statusreferenz, Gültigkeit und Offer-Parameter werden validiert und als Deep Link oder QR-fähige Referenz bereitgestellt.

  8. Schritt 8: OID4VCI-Flow ausführen

    Wallet-Metadatenabruf, Autorisierung oder Vorautorisierung, Token, Proof, Credential Request, Ausgabe und Fehlerantworten werden mit Protokollmitschnitt geprüft.

  9. Schritt 9: Deferred Issuance integrieren

    Transaktions-ID, Polling-Intervall, fachliche Freigabe, Ablauf und Idempotenz werden für Nachweise mit verzögerter Erstellung umgesetzt.

  10. Schritt 10: Credential Lifecycle steuern

    Suspendierung, Reaktivierung, Widerruf, Statuslistenaktualisierung, Nachweis im Fachsystem und Auswirkungen auf bereits ausgestellte Credentials werden praktisch behandelt.

  11. Schritt 11: Härtung und Betrieb vorbereiten

    Management-API-Schutz, Secrets, HSM, Datenbankrechte, Logging, personenbezogene Daten, Rate Limits, Backup, Schlüsselrotation und Profilversionierung werden geprüft.

  12. Schritt 12: Automatisierte Tests und Abnahme aufbauen

    Mock Wallet, positive und negative Issuance-Fälle, Statuswechsel, Wiederholungen, Time-outs, ungültige Claims und Metadatenabweichungen werden in eine CI-fähige Testfolge überführt.

Praxisübungen

  • Generic Issuer mit Datenbank und getrennten Endpunktzonen bereitstellen
  • Credential-Konfiguration mit SD-JWT-VC-Claims und OCA-Bezug erstellen
  • Credential Offer und vollständigen OID4VCI-Flow ausführen
  • Suspendierung, Reaktivierung und Widerruf prüfen
  • Negativtests für Metadaten, Proof, Status und Schlüsselzuordnung automatisieren

Methodik

Fachvortrag, Deployment-Labor, Konfigurations- und Payload-Reviews, API-Integration, Lifecycle-Übungen und Testautomatisierung. Vier Tage sind notwendig, weil Bereitstellung, Profilkonfiguration, Issuance sowie Status- und Betriebsfunktionen aufeinander aufbauen.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Backend- und Integrationsentwickler, DevOps, Issuer-Betreiber, technische Architekten, Datenmodellierer und QA.
Voraussetzungen: Gute Kenntnisse in Java- oder vergleichbarer Backend-Entwicklung, REST, OAuth, JWT, JSON, Containerbetrieb und Datenbanken. swiyu-DID und Registry-Onboarding müssen verstanden sein.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben