Seminar OpenID4VCI, OpenID4VP und Credential-Formate

Der Kurs behandelt die Protokolle zur Ausstellung und Präsentation verifizierbarer Nachweise sowie die dafür relevanten Credential-Formate. Flows, Metadaten, Proofs, Binding, Verschlüsselung, Nonces, Fehlerfälle und Interoperabilität werden anhand vollständiger Sequenzen erarbeitet.

Der Aufbau führt von der fachlichen und technischen Einordnung über klar definierte Entscheidungs- und Integrationsschritte bis zu überprüfbaren Arbeitsartefakten. Jeder Themenblock wird schrittweise erläutert und in einer praktischen Aufgabe angewendet.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Lernziele
  5. Modul 1: Credential-Modell und Formate
  6. Modul 2: OpenID4VCI Rollen und Metadaten
  7. Modul 3: Issuance Flow
  8. Modul 4: OpenID4VP und Präsentationsanforderung
  9. Modul 5: Selective Disclosure und Verifikation
  10. Modul 6: Interoperabilitäts- und Sicherheitstests
  11. Praxisübungen

Einordnung und Zielsetzung

Der Kurs behandelt die Protokolle zur Ausstellung und Präsentation verifizierbarer Nachweise sowie die dafür relevanten Credential-Formate. Flows, Metadaten, Proofs, Binding, Verschlüsselung, Nonces, Fehlerfälle und Interoperabilität werden anhand vollständiger Sequenzen erarbeitet.

Im Mittelpunkt stehen nachvollziehbare Entscheidungen, sichere technische Übergaben, datensparsame Verarbeitung und ein belastbarer Betrieb. Die Seminarergebnisse werden als Modelle, Entscheidungstabellen, Testfälle oder Umsetzungsskizzen dokumentiert.

Zielgruppe

Wallet- und Backend-Engineering, Identity Architecture, Security Engineering, API-Integration und technische Testverantwortung

Voraussetzungen

Sichere Kenntnisse in HTTP, OAuth 2.0 oder OpenID Connect sowie Grundlagen kryptografischer Signaturen

Lernziele

  • Credential-Modell und Formate fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • OpenID4VCI Rollen und Metadaten fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Issuance Flow fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • OpenID4VP und Präsentationsanforderung fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Selective Disclosure und Verifikation fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Interoperabilitäts- und Sicherheitstests fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Abhängigkeiten zwischen Identitätsprüfung, Wallet, Gateway und IAM erkennen und in ein konsistentes Zielbild überführen.
  • Sicherheits-, Datenschutz-, Betriebs- und Interoperabilitätsanforderungen in Abnahmekriterien übersetzen.

Seminarinhalte

Modul 1: Credential-Modell und Formate

Struktur, Semantik, Signatur und Bindung unterschiedlicher Nachweisformate werden verglichen.

  1. Schritt 1: Issuer-, Subject-, Claim- und Statusinformationen zuordnen.
  2. Schritt 2: Formatvarianten und deren Serialisierung vergleichen.
  3. Schritt 3: Signatur-, Offenlegungs- und Binding-Eigenschaften bewerten.
  4. Schritt 4: Formatwahl anhand von Use Case und Interoperabilität begründen.

Modul 2: OpenID4VCI Rollen und Metadaten

Issuer und Wallet konfigurieren eine nachvollziehbare Vertrauens- und Interoperabilitätsbasis.

  1. Schritt 1: Rollen, Endpunkte und Metadatenobjekte bestimmen.
  2. Schritt 2: Credential Configuration und unterstützte Formate abbilden.
  3. Schritt 3: Authorization-, Token- und Credential-Endpunkte zuordnen.
  4. Schritt 4: Versionierung und Validierung von Metadaten definieren.

Modul 3: Issuance Flow

Ausstellung wird vom Offer bis zur sicheren Ablage im Wallet modelliert.

  1. Schritt 1: Credential Offer und Benutzerkontext erzeugen.
  2. Schritt 2: Authorization- oder Pre-Authorized-Code-Variante auswählen.
  3. Schritt 3: Token, Nonce und Proof korrekt verwenden.
  4. Schritt 4: Credential Response, Fehler und Deferred Issuance behandeln.

Modul 4: OpenID4VP und Präsentationsanforderung

Relying Parties fordern nur erforderliche Nachweise und Claims an.

  1. Schritt 1: Authorization Request und Response Mode bestimmen.
  2. Schritt 2: Presentation Definition oder gleichwertige Anforderung strukturieren.
  3. Schritt 3: Nonce, Audience und Holder Binding prüfen.
  4. Schritt 4: Antwort, Einwilligung und Fehlerzustände verarbeiten.

Modul 5: Selective Disclosure und Verifikation

Offenlegung und kryptografische Prüfung werden formatgerecht umgesetzt.

  1. Schritt 1: Angeforderte und tatsächlich offengelegte Claims vergleichen.
  2. Schritt 2: Signaturkette, Issuer-Vertrauen und Gültigkeit prüfen.
  3. Schritt 3: Holder Binding, Replay-Schutz und Statuskontrolle durchführen.
  4. Schritt 4: Verifikationsergebnis in ein kanonisches Trust-Objekt überführen.

Modul 6: Interoperabilitäts- und Sicherheitstests

Positive, negative und grenzwertige Protokollfälle werden reproduzierbar geprüft.

  1. Schritt 1: Testmatrix nach Flow, Format und Fehlerklasse erstellen.
  2. Schritt 2: Manipulierte Metadaten, Tokens und Credentials erzeugen.
  3. Schritt 3: Timeout, Replay, falsche Audience und abgelaufene Nachweise testen.
  4. Schritt 4: Abweichungen, Kompatibilitätsprofil und Freigabekriterien dokumentieren.

Praxisübungen

  1. Übung 1: Dekodierung und Vergleich mehrerer Credential-Formate. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  2. Übung 2: Modellierung eines vollständigen Issuance Flows. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  3. Übung 3: Erstellung einer Presentation-Anforderung. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  4. Übung 4: Verifikation mit Selective Disclosure. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  5. Übung 5: Aufbau einer Interoperabilitäts- und Negativtestmatrix. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.

Fachbereichsleitung / Trainerteam / Kontakt

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Wallet- und Backend-Engineering, Identity Architecture, Security Engineering, API-Integration und technische Testverantwortung
Voraussetzungen: Sichere Kenntnisse in HTTP, OAuth 2.0 oder OpenID Connect sowie Grundlagen kryptografischer Signaturen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben