Seminar / Training
Eine belastbare EBSI-Lösung beginnt nicht mit einzelnen API-Aufrufen, sondern mit einem nachvollziehbaren Vertrauensmodell. Das Seminar ordnet Infrastruktur, Identitäten, Registries, Rollen, Akkreditierungen und Prüfpfade zu einer vollständigen Zielarchitektur.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Die EBSI-Schichten und ihre Aufgaben in einer Verifiable-Credentials-Lösung sicher einordnen
- RTAO, TAO, Trusted Issuer, Holder und Verifier fachlich und technisch voneinander abgrenzen
- Trust Chains, Akkreditierungen, Registries und Autorisierung als zusammenhängenden Prüfpfad modellieren
- Eine organisationsbezogene EBSI-Zielarchitektur mit Verantwortlichkeiten und Kontrollpunkten erstellen
Zielgruppe
Solution-Architekten, Enterprise-Architekten, technische Projektleitungen, Identity- und Trust-Verantwortliche, Product Owner sowie erfahrene Administratoren.
Voraussetzungen
Grundkenntnisse zu Public-Key-Kryptografie, digitalen Identitäten, REST-APIs und Verifiable Credentials. Praktische EBSI-Erfahrung ist nicht erforderlich.
Seminarinhalte
- Schritt 1: Anwendungsfall und Vertrauensgrenzen bestimmen
Fachliche Nachweise, beteiligte Organisationen, natürliche und juristische Personen, Datenflüsse sowie rechtliche und technische Vertrauensgrenzen werden erfasst. Aus der Analyse entsteht ein belastbares Systemkontextdiagramm.
- Schritt 2: EBSI-Infrastruktur und Kernservices zuordnen
DID Registry, Trusted Issuers Registry, Trusted Schemas Registry, Trusted Policies Registry, Authorisation, Ledger und weitere benötigte Dienste werden nach Lese-, Schreib- und Prüffunktion eingeordnet.
- Schritt 3: Akteure und DID-Strategie festlegen
Legal Entities mit did:ebsi und natürliche Personen mit walletgebundenen Identifikatoren werden getrennt betrachtet. Schlüsselkontrolle, Auflösung, Datenschutz und Zuständigkeiten werden in einem Identitätsmodell dokumentiert.
- Schritt 4: Trust-Chain-Rollen entwerfen
Root Trusted Accreditation Organisation, Trusted Accreditation Organisation und Trusted Issuer werden mit Akkreditierungsumfang, Delegationsgrenzen, Verantwortlichkeiten und Widerrufswegen modelliert.
- Schritt 5: Akkreditierungen und Autorisierungen abbilden
Verifiable Accreditations, Verifiable Authorisations und domänenspezifische Attestations werden entlang ihrer Aussteller-, Empfänger- und Gültigkeitsbeziehungen strukturiert. Die zulässigen Credential-Typen werden je Rolle abgegrenzt.
- Schritt 6: Prüfpfad eines Verifiers konstruieren
Signatur, DID-Auflösung, Schema, Trust Chain, Issuer-Akkreditierung, Credential-Status, Zeitbezug und fachliche Policy werden in eine reproduzierbare Validierungsreihenfolge gebracht.
- Schritt 7: Onboarding- und Betriebsgrenzen planen
Einladungen, Autorisierung für Registry-Schreibzugriffe, Umgebungen, Schlüsselrollen, Proxies, Änderungswege und Eskalationen werden als kontrollierter Lebenszyklus beschrieben.
- Schritt 8: Zielarchitektur prüfen und dokumentieren
Ein Architektur-Review bewertet Single Points of Failure, Datenschutz, Mandantentrennung, Auditierbarkeit, Abhängigkeiten und spätere Interoperabilität mit anderen Trust-Infrastrukturen.
Praxisübungen
- Rollen- und Verantwortungsmatrix für einen sektoralen Credential-Anwendungsfall erstellen
- Eine Trust Chain vom Root TAO bis zum Verifier als Prüfgraph modellieren
- Einen fehlerhaften Architekturentwurf anhand vorgegebener Kontrollfragen überarbeiten
- Ein technisches Zielbild mit Komponenten, Registries, Schlüsseln und Betriebsgrenzen dokumentieren
Methodik
Fachvortrag, Architekturdiagramme, moderierte Modellierung, Registry-Demonstrationen, Gruppenarbeit und strukturierte Reviews. Die dreitägige Dauer ist erforderlich, weil Governance, Trust Chain und technische Prüfpfade zunächst getrennt erarbeitet und anschließend in einer Gesamtarchitektur konsolidiert werden.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Solution-Architekten, Enterprise-Architekten, technische Projektleitungen, Identity- und Trust-Verantwortliche, Product Owner sowie erfahrene Administratoren. |
| Voraussetzungen: | Grundkenntnisse zu Public-Key-Kryptografie, digitalen Identitäten, REST-APIs und Verifiable Credentials. Praktische EBSI-Erfahrung ist nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
