Seminar AnonCreds – Implementierung, Revocation und Präsentationsnachweise

Seminarprofil

Das Implementierungsseminar führt durch einen vollständigen AnonCreds-Lebenszyklus mit Issuer, Wallet und Verifier. Behandelt werden Datenobjekte, Zustandsführung, sichere API-Grenzen, Multi-Credential-Proofs, Revocation, Fehlerdiagnose und automatisierte Tests.

Lernziele

  • AnonCreds-Artefakte konsistent erzeugen, speichern, übertragen und validieren
  • Issuance und Presentation als robuste, wiederholbare Zustandsautomaten umsetzen
  • Proof Requests mit Restriktionen, Prädikaten und Attributgruppen entwerfen
  • Revocation Registry, Witness-Aktualisierung und Zeitintervalle betriebssicher integrieren
  • Negative Tests, Protokollierung und Datenschutzkontrollen in eine Referenzimplementierung einbauen

Inhaltsübersicht

  1. Laborarchitektur und Schlüsselmaterial
  2. Schema- und Definition-Lifecycle
  3. Credential Offer und geblendete Anfrage
  4. Credential-Ausstellung und Speicherung
  5. Proof Request als Vertrag
  6. Credential Selection und Proof-Erzeugung
  7. Verifier-Pipeline
  8. Revocation Registry und Tails-Daten
  9. Multi-Credential- und Equality-Proofs
  10. Fehlerdiagnose und Telemetrie
  11. Testautomatisierung
  12. Betriebs- und Sicherheitsreview

Seminarinhalte

Schritt 1: Laborarchitektur und Schlüsselmaterial

Die Laborumgebung wird in Issuer, Holder, Verifier und Registry aufgeteilt. Schlüssel, Secrets, Testidentitäten und Konfigurationen werden getrennt verwaltet, damit Fehler nicht durch gemeinsam genutzte Zustände verdeckt werden.

Schritt 2: Schema- und Definition-Lifecycle

Schemata, Credential Definitions und Revocation-Konfigurationen werden reproduzierbar erzeugt. Versionierungsregeln verhindern, dass fachlich unterschiedliche Credentials unter identischen Bezeichnern verarbeitet werden.

Schritt 3: Credential Offer und geblendete Anfrage

Der Issuer erzeugt ein Angebot, der Holder erstellt daraus eine geblendete Anfrage. Validierungsregeln prüfen Nonces, Bindung an die richtige Definition, Wiederholungsangriffe und unvollständige Nachrichten.

Schritt 4: Credential-Ausstellung und Speicherung

Die signierte Ausgabe wird verarbeitet, kryptografisch ergänzt und sicher im Wallet gespeichert. Übungen behandeln Serialisierung, Schutz ruhender Daten, Backup-Grenzen und die Trennung fachlicher Attribute von kryptografischen Metadaten.

Schritt 5: Proof Request als Vertrag

Präsentationsanforderungen werden als maschinenprüfbarer Vertrag gestaltet. Die Teilnehmer modellieren Attributgruppen, Issuer-Restriktionen, Prädikate, Nonces und akzeptierte Nicht-Widerrufsintervalle.

Schritt 6: Credential Selection und Proof-Erzeugung

Der Holder ermittelt geeignete Credentials und bildet daraus einen oder mehrere Teilnachweise. Unklare Auswahlregeln, Self-Attested Attributes und Mehrfachverwendung werden kontrolliert behandelt.

Schritt 7: Verifier-Pipeline

Die Verifikation wird in Syntaxprüfung, Artefaktauflösung, kryptografische Prüfung, Revocation-Prüfung und fachliche Policy getrennt. Diese Reihenfolge verhindert, dass ungeprüfte Daten vorzeitig geschäftliche Entscheidungen auslösen.

Schritt 8: Revocation Registry und Tails-Daten

Die Einrichtung und Pflege widerrufbarer Credentials wird praktisch durchgeführt. Betrachtet werden Issuance-Typen, Tails-Verteilung, Caching, Witness-Update, Ausfallverhalten und konsistente Zeitquellen.

Schritt 9: Multi-Credential- und Equality-Proofs

Nachweise aus mehreren Credentials werden kombiniert, ohne unnötige Attribute offenzulegen. Gemeinsame verborgene Werte und Restriktionen werden genutzt, um fachliche Zusammenhänge nachzuweisen.

Schritt 10: Fehlerdiagnose und Telemetrie

Fehlercodes werden in transportbezogene, semantische und kryptografische Ursachen gegliedert. Protokolle werden so gestaltet, dass Diagnose möglich bleibt, ohne Credential-Inhalte oder korrelierbare Identifikatoren dauerhaft zu speichern.

Schritt 11: Testautomatisierung

Positive und negative Testvektoren decken manipulierte Nonces, falsche Definitionsbezüge, abgelaufene Revocation-Daten und unzulässige Prädikate ab. Zusätzlich werden Regressionstests für Serialisierung und Versionswechsel erstellt.

Schritt 12: Betriebs- und Sicherheitsreview

Die Referenzimplementierung wird gegen ein strukturiertes Review-Modell geprüft. Schlüsselrotation, Abhängigkeiten, Registry-Verfügbarkeit, Recovery und Incident Response werden in betriebliche Runbooks überführt.

Praxisanteil

  • Issuer-, Wallet- und Verifier-Fluss in einer Laborumgebung implementieren
  • Widerrufbares Credential ausstellen und mit aktualisiertem Witness nachweisen
  • Negativtests für manipulierte Proof Requests und veraltete Revocation-Daten ausführen
  • Verifikationspipeline mit fachlicher Policy und datensparsamer Protokollierung erstellen

Zielgruppe

Softwareentwickler, Solution Architects, Wallet- und Backend-Teams, DevSecOps und technische Tester

Voraussetzungen

Solide AnonCreds-Grundlagen sowie praktische Erfahrung mit APIs, JSON-Daten und automatisierten Tests

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Softwareentwickler, Solution Architects, Wallet- und Backend-Teams, DevSecOps und technische Tester
Voraussetzungen: Solide AnonCreds-Grundlagen sowie praktische Erfahrung mit APIs, JSON-Daten und automatisierten Tests
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, moderierte Architekturarbeit, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben