Das zweitägige Seminar setzt Inji Verify für QR-, Datei- und OpenID4VP-Prüfungen ein. Credential-Formate, Signaturen, DID-Auflösung, Claim 169, Status, Widerruf, SDK-Integration, Offline-Szenarien und Negativtests werden praktisch behandelt.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- Seminarinhalte
- Praxisübungen
Seminarprofil
Verifikation wird als mehrstufige Vertrauensentscheidung verstanden. Neben kryptografischer Gültigkeit werden Ausstellervertrauen, Ablauf, Status, angeforderter Zweck und sichere Darstellung geprüft.
Lernziele
- QR-, Datei- und Präsentationsprüfungen unterscheiden
- Credential-Formate, Signaturen und DID-Auflösung prüfen
- Claim-169- und andere kompakte QR-Daten sicher verarbeiten
- OpenID4VP für Same-Device- und Cross-Device-Flows umsetzen
- Status, Widerruf, Fehlerfälle und SDK-Einbettung testen
Zielgruppe und Voraussetzungen
Zielgruppe: Verifier-Entwicklung, Integration, Fachverfahren, Sicherheitsprüfung, Test und technische Architektur.
Voraussetzungen: Grundlagen zu Verifiable Credentials, Signaturen und OpenID4VP; REST- oder Frontend-Kenntnisse sind für Integrationsübungen hilfreich.
Seminarinhalte
Die Inhalte werden in fachlich aufeinander aufbauenden Arbeitsschritten behandelt.
1. Prüfmodell und Vertrauensentscheidung
Die Prüfkette umfasst Syntax, Kryptografie, Aussteller, Zeit, Status und fachliche Regeln.
- Prüfzweck und erforderliche Claims festlegen
- technische und fachliche Validierung trennen
- Vertrauensquelle für Aussteller bestimmen
- Entscheidung und Fehlerausgabe definieren
2. Formate und kryptografische Prüfung
JSON-LD, SD-JWT und unterstützte Signaturvarianten werden in der Prüfung eingeordnet.
- Credential-Format erkennen
- Proof oder Signaturdaten extrahieren
- Verifikationsmethode über DID oder HTTPS auflösen
- Integrität, Ablauf und Ausstellerbindung prüfen
3. QR- und Datei-Verifikation
Credentials werden über Kamera, hochgeladene Dateien und kompakte QR-Formate geprüft.
- QR-Inhalt sicher dekodieren
- Claim-169-Datenstruktur validieren
- Größen-, Format- und Manipulationsgrenzen testen
- Credential verständlich mit Prüfergebnis anzeigen
4. OpenID4VP-Flows
Same-Device- und Cross-Device-Präsentationen werden als interaktiver Prüfablauf umgesetzt.
- Presentation Request erstellen
- Request URI, Client und Rückgabeparameter absichern
- Wallet-Antwort und VP Token empfangen
- Nonce, Audience, Signatur und Claims validieren
5. Status und Widerruf
Ein formal gültiges Credential kann abgelaufen, gesperrt oder widerrufen sein.
- Credential Status Information erkennen
- Statusliste oder Statusdienst abrufen
- gültig, widerrufen, suspendiert und unbekannt unterscheiden
- Ausfall des Statusdienstes nach Risikoregel behandeln
6. SDK, API und Einbettung
Verifier-Funktionen werden in ein Fachverfahren oder Portal integriert.
- benötigte SDK- oder API-Funktion auswählen
- Eingaben und Rückgabeobjekte kapseln
- Fehlercodes auf fachliche Meldungen abbilden
- personenbezogene Prüfdaten datensparsam protokollieren
7. Offline- und Negativtests
Offline-Prüfung und manipulierte Eingaben werden mit klaren Grenzen getestet.
- offline verfügbare Vertrauensdaten festlegen
- abgelaufene, veränderte und unbekannte Credentials prüfen
- Replay- und Screenshot-Szenarien bewerten
- Testnachweis und Freigabekriterien dokumentieren
Praxisübungen
- Prüfung eines gültigen und eines manipulierten QR-Credentials
- OpenID4VP Cross-Device-Ablauf mit Test-Wallet
- Widerrufs- und Statusprüfung mit Ausfallvariante
- Einbettung eines Verifier-Aufrufs in ein Musterfachverfahren
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Verifier-Entwicklung, Integration, Fachverfahren, Sicherheitsprüfung, Test und technische Architektur. |
| Voraussetzungen: | Grundlagen zu Verifiable Credentials, Signaturen und OpenID4VP; REST- oder Frontend-Kenntnisse sind für Integrationsübungen hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
