Seminar KERI – AIDs, SAIDs und selbstzertifizierende Identifikatoren

KERI beginnt nicht mit einer zentralen Registrierungsstelle, sondern mit einem Identifier, dessen Entstehung und Schlüsselkontrolle kryptographisch nachvollziehbar sind. AIDs und SAIDs bilden dafür zwei unterschiedliche, aber eng verzahnte Bausteine.

Inhaltsübersicht

  • Seminarprofil
  • Zielgruppe
  • Lernziele
  • Seminarinhalte
  • Praxisanteile
  • Voraussetzungen

Seminarprofil

Der Kurs legt das begriffliche und mathematische Fundament für alle weiterführenden KERI- und ACDC-Seminare. Teilnehmer lesen Inception-Events, leiten Identifier ab und prüfen, ob Daten und Schlüsselzustand korrekt gebunden sind.

Zielgruppe

IAM- und Security-Architekten, Entwickler, Kryptographie-affine Administratoren, technische Projektleiter und Prüfer digitaler Identitätssysteme.

Lernziele

  • AID, SAID, Schlüsselmaterial und Controller-Rolle klar unterscheiden
  • selbstzertifizierende Inception-Mechanismen nachvollziehen
  • transferierbare und nicht transferierbare AIDs bewerten
  • Thresholds und Mehrschlüsselkontrolle interpretieren
  • grundlegende KERI-Nachrichten verifizieren

Seminarinhalte

Schritt 1: Vertrauensproblem und KERI-Ansatz einordnen

Zentrale Verzeichnisse, Zertifikatsketten und ledger-basierte Identifier werden mit selbstzertifizierenden Ansätzen verglichen. Daraus werden die Anforderungen an Kontrolle, Portabilität und endseitige Verifikation abgeleitet.

  • administrative und kryptographische Bindung trennen
  • Infrastrukturabhängigkeiten benennen
  • Identifier-Kontrolle als Ereignisfolge verstehen

Schritt 2: AID und Controller-Modell verstehen

Ein AID wird als Identifier mit überprüfbarem Kontrollzustand betrachtet. Controller, Schlüsselsets, Signaturschwellen und Identifier-Präfix werden einem konsistenten Sicherheitsmodell zugeordnet.

  • einzelne und gemeinsame Kontrolle unterscheiden
  • aktuelle und nächste Schlüsselsets abgrenzen
  • Controller-Wechsel von Identifier-Wechsel trennen

Schritt 3: Inception schrittweise prüfen

Ein Inception-Event wird Feld für Feld untersucht. Präfixableitung, SAID, Signaturen, Witness-Konfiguration und Thresholds werden in der richtigen Reihenfolge validiert.

  • Canonical Event Data bestimmen
  • Identifier-Präfix verifizieren
  • Signatur- und Schwellenprüfung durchführen

Schritt 4: SAIDs auf Datenobjekte anwenden

Self-Addressing Identifiers binden ein Objekt an seinen kryptographischen Digest. Übungen zeigen, wie Platzhalter, Serialisierung und Digest-Berechnung zusammenwirken und warum eine semantisch gleiche, aber anders serialisierte Struktur einen anderen SAID erhalten kann.

  • selbstadressierende Felder erkennen
  • Änderungen und Digest-Folgen beobachten
  • stabile Serialisierung sicherstellen

Schritt 5: Transferierbare AIDs einordnen

Transferierbare AIDs ermöglichen kontrollierte Schlüsselrotation, während nicht transferierbare AIDs bewusst keinen Rotationspfad besitzen. Einsatzfälle, Lebensdauer und Kompromittierungsfolgen werden verglichen.

  • Persistenzbedarf bestimmen
  • ephemere Identitäten erkennen
  • Schutzbedarf für Next-Key-Material ableiten

Schritt 6: Grundlegende Verifikation durchführen

Aus Identifier, Event und Signatur wird ein prüfbarer Schlüsselzustand abgeleitet. Mehrere Negativfälle zeigen, wie falsche Präfixe, geänderte Daten, unzureichende Signaturen und ungeeignete Thresholds erkannt werden.

  • Prüfreihenfolge festlegen
  • Fehlerursachen lokalisieren
  • Verifikationsergebnis nachvollziehbar dokumentieren

Praxisanteile

  • Inception-Event annotieren und Identifier ableiten
  • SAID für veränderte Datenobjekte vergleichen
  • Threshold-Szenarien berechnen
  • Manipulationen an Präfix, Event und Signatur erkennen

Voraussetzungen

Grundkenntnisse in Hashfunktionen, Public-Key-Kryptographie, digitalen Signaturen und JSON. Tiefere Protokollkenntnisse sind nicht erforderlich.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Security-Architekten, Entwickler, Kryptographie-affine Administratoren, technische Projektleiter und Prüfer digitaler Identitätssysteme.
Voraussetzungen: Grundkenntnisse in Hashfunktionen, Public-Key-Kryptographie, digitalen Signaturen und JSON. Tiefere Protokollkenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, strukturierte Übungen, Architektur- und Fallstudienarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben