Das zweitägige Seminar entwickelt eine risikobasierte Test- und Qualitätssicherungsstrategie für CREDEBL-, Inji- und interoperable Credential-Systeme. Protokolle, Formate, Signaturen, Status, Sicherheit, Datenschutz, Barrierefreiheit, Last, Automation und Release-Gates werden in messbare Prüfkriterien überführt.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- Seminarinhalte
- Praxisübungen
Seminarprofil
Digitale Identität erfordert mehr als klassische Funktionsprüfung. Der Kurs verbindet Standards, kryptografische Nachweise, Nutzerzustimmung, Vertrauensdaten, Status, Offline-Nutzung und Betrieb zu einer nachvollziehbaren Qualitätssicherung.
Lernziele
- Qualitätsmerkmale und Risiken eines Credential-Ökosystems priorisieren
- Protokoll-, Format-, Signatur- und Statusprüfungen strukturieren
- Interoperabilitäts-, Sicherheits-, Datenschutz- und Usabilitytests planen
- Testdaten, Automatisierung und Fehlerklassifikation etablieren
- Release-Gates und Abnahmen mit messbaren Nachweisen steuern
Zielgruppe und Voraussetzungen
Zielgruppe: Testmanagement, Qualitätssicherung, Entwicklung, Sicherheit, Interoperabilitätsmanagement, Product Owner und technische Abnahme.
Voraussetzungen: Grundlagen in Softwaretest und digitalen Credentials; Kenntnisse zu OpenID4VCI oder OpenID4VP sind hilfreich.
Seminarinhalte
Die Inhalte werden in fachlich aufeinander aufbauenden Arbeitsschritten behandelt.
1. Qualitätsmodell und Risikostrategie
Funktion, Sicherheit, Datenschutz, Interoperabilität, Verfügbarkeit und Nutzbarkeit werden gewichtet.
- Systemrollen und kritische Geschäftsabläufe erfassen
- Schadensauswirkungen und Eintrittswahrscheinlichkeit bewerten
- Testtiefe und Priorität pro Risiko festlegen
- Abdeckungs- und Exit-Kriterien definieren
2. Protokoll- und Metadatentests
OpenID4VCI und OpenID4VP werden mit korrekten und manipulierten Parametern geprüft.
- Discovery- und Issuer-Metadaten validieren
- Autorisierungs-, Token-, Nonce- und Proof-Fälle testen
- Presentation Request und VP Token negativ prüfen
- Timeout, Wiederholung und Abbruch behandeln
3. Credential-, Signatur- und Statustests
Format, Semantik, Kryptografie, Zeit und Widerruf werden getrennt bewertet.
- gültige und ungültige Credential-Datensätze erstellen
- Signatur-, Schlüssel- und DID-Auflösungsfälle testen
- Ablauf, Widerruf, Suspendierung und unbekannten Status prüfen
- Darstellung und fachliche Entscheidungsregeln kontrollieren
4. Interoperabilitätstest
Kombinationen aus Issuer, Wallet und Verifier werden als Matrix statt Einzeltest betrachtet.
- Komponenten, Versionen und Profile inventarisieren
- erwartete kompatible Kombinationen festlegen
- Cross-Product-Flows automatisiert oder geführt ausführen
- Abweichung nach Ursache und Verantwortungsbereich klassifizieren
5. Sicherheit und Datenschutz
Angriffe, Datenabfluss und unerwünschte Korrelation werden in die Teststrategie aufgenommen.
- manipulierte Offers, Requests und QR-Daten testen
- Replay, falsche Audience und abgelaufene Nonce prüfen
- Logs, Telemetrie und Datenspeicherung kontrollieren
- Schlüsselwechsel und Kompromittierungsszenario durchspielen
6. Usability, Barrierefreiheit und Offline-Nutzung
Nutzerkontrolle und Zugänglichkeit sind Teil der fachlichen Sicherheit.
- Zustimmungstexte und Claim-Transparenz prüfen
- Mobile- und Webabläufe mit Tastatur und Screenreader testen
- schwache Konnektivität und Offline-Verifikation simulieren
- Fehlermeldungen auf Verständlichkeit und Handlungsfähigkeit prüfen
7. Automation, Defects und Release-Gates
Wiederholbare Tests und klare Abnahmekriterien verhindern zufällige Freigaben.
- Testdaten und Umgebungen versionieren
- API- und Ende-zu-Ende-Tests automatisieren
- Fehler nach Schwere, Sicherheitswirkung und Interoperabilität klassifizieren
- Release-Gate mit Nachweisen, Ausnahmen und Rückfallpunkt definieren
Praxisübungen
- Risikobasierte Teststrategie für einen nationalen Credential-Dienst
- Negativtestkatalog für OpenID4VCI und OpenID4VP
- Interoperabilitätsmatrix für CREDEBL und Inji
- Release-Gate mit messbaren Sicherheits- und Qualitätsnachweisen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Testmanagement, Qualitätssicherung, Entwicklung, Sicherheit, Interoperabilitätsmanagement, Product Owner und technische Abnahme. |
| Voraussetzungen: | Grundlagen in Softwaretest und digitalen Credentials; Kenntnisse zu OpenID4VCI oder OpenID4VP sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
