Seminar / Training
Das Seminar entwickelt Issuing-Dienste für Personenidentifizierungsdaten sowie elektronische und qualifizierte Attributsbestätigungen. Es behandelt fachliche Semantik, autoritative Datenquellen, Identitätsprüfung, Ausstellerrollen, Autorisierung, Credential-Konfiguration, Formate, Schlüsselbindung, Status, Aktualisierung, Widerruf, Batch- und Deferred-Issuance, Datenschutz, Sicherheit und Betrieb.
Drei Seminartage sind erforderlich, weil ein belastbarer Issuer sowohl fachliche Datenqualität und Governance als auch Protokoll, Kryptografie, Status und Betriebsprozesse beherrschen muss. Die Dauer ermöglicht die Spezifikation und prototypische Umsetzung eines vollständigen Issuing-Flows.
Inhaltsübersicht
- Nachweisprodukt, Semantik und Governance
- Identitätsprüfung und Autorisierung
- Issuer-Metadaten und Credential-Konfiguration
- Token- und Credential-Endpunkte
- Credential-Erzeugung und Formate
- Status, Aktualisierung und Lebenszyklus
- Deferred, Batch und großvolumige Ausstellung
- Datenschutz, Sicherheit und Betrieb
- Lernziele und Zielgruppe
- Praxisanteil und Arbeitsunterlagen
Lernziele
- PID-, EAA- und QEAA-Anforderungen und Rollen unterscheiden.
- Autoritative Datenquellen und fachliche Credential-Semantik definieren.
- OpenID4VCI-basierte Issuing-Flows sicher entwerfen.
- Format, Schlüsselbindung, Status, Aktualisierung und Widerruf umsetzen.
- Issuer-Betrieb, Datenschutz und Nachweisführung prüfbar gestalten.
Zielgruppe
Issuer- und Registerteams, Architektur, Entwicklung, PKI und Schlüsselmanagement, Produktmanagement, Datenverantwortliche, öffentliche Verwaltung, qualifizierte Vertrauensdienste, Datenschutz, Informationssicherheit und Betrieb.
Voraussetzungen
Grundkenntnisse von REST, OAuth/OIDC, digitalen Signaturen und Datenmodellen. Erfahrungen mit Registern oder Attributsdiensten sind hilfreich.
Seminarinhalte
1. Nachweisprodukt, Semantik und Governance
Definition von Credential-Zweck, Claims, Schema, Datenherkunft, Ausstellerverantwortung, Vertrauensniveau und zulässiger Nutzung.
- Schritt 1: fachliche Aussage, Zielgruppe und erwartete Entscheidungen des Nachweises festlegen.
- Schritt 2: Claims mit Semantik, Datentyp, Quelle, Aktualität und Qualitätsregel beschreiben.
- Schritt 3: Ausstellerrolle, Freigaben, Änderungsprozess und Verantwortlichkeit bestimmen.
- Schritt 4: Credential-Profil gegen Überoffenlegung, Mehrdeutigkeit und missbräuchliche Nutzung prüfen.
2. Identitätsprüfung und Autorisierung
Verknüpfung von Antrag, Identitäts- oder Berechtigungsprüfung, Nutzerkonto, Vorautorisierung und autorisiertem Issuing.
- Schritt 1: zulässige Onboarding- und Identitätsprüfpfade nach Assurance-Anforderung definieren.
- Schritt 2: Antrag, Nutzer, Wallet und auszustellenden Datensatz eindeutig aneinander binden.
- Schritt 3: Authorization-Code-, Pre-Authorized-Code- und weitere zulässige Flows bewerten.
- Schritt 4: Replay, Code-Diebstahl, Fehlbindung und unberechtigte Ausstellung mit Kontrollen verhindern.
3. Issuer-Metadaten und Credential-Konfiguration
Discovery, angebotene Credential-Konfigurationen, unterstützte Formate, Algorithmen, Proofs, Endpunkte und Versionierung.
- Schritt 1: Issuer-Fähigkeiten und Credential-Konfigurationen vollständig inventarisieren.
- Schritt 2: Metadaten mit Format, Claims, Bindung, Anzeige und kryptografischen Optionen definieren.
- Schritt 3: Kompatibilität und Capability Negotiation mit Wallet-Varianten prüfen.
- Schritt 4: Versionierung und deprecating changes ohne unkontrollierten Bruch planen.
4. Token- und Credential-Endpunkte
Sicherer Ablauf von Autorisierung, Token-Ausgabe, Nonce, Proof of Possession, Credential Request und Response.
- Schritt 1: Sequenz mit Zuständen, Tokens, Nonces, Schlüsseln und Gültigkeiten modellieren.
- Schritt 2: Client- und Wallet-Bindung sowie Proof-Prüfung am Credential-Endpunkt implementieren.
- Schritt 3: Fehlerantworten, Wiederholung, Rate Limits und Transaktionskonsistenz definieren.
- Schritt 4: positive und negative Flows mit protokollnahen Testfällen verifizieren.
5. Credential-Erzeugung und Formate
Erzeugung signierter Nachweise in unterstützten Formaten einschließlich selektiver Offenlegung, Datentypen und Key Binding.
- Schritt 1: fachliches Datenmodell in formatgerechte Claims und Namensräume abbilden.
- Schritt 2: Signatur-, Disclosure- und Schlüsselbindungsparameter sicher auswählen.
- Schritt 3: Credential mit deterministischen Validierungs- und Interoperabilitätstests erzeugen.
- Schritt 4: Schema-, Semantik- und Kryptografiefehler vor Auslieferung abfangen.
6. Status, Aktualisierung und Lebenszyklus
Gültigkeit, Statusinformationen, Sperrung, Widerruf, Erneuerung, Re-Issuing und Änderungen autoritativer Daten.
- Schritt 1: Lebenszyklusereignisse und verantwortliche Datenquellen erfassen.
- Schritt 2: Gültigkeitsdauer und Statusverfahren nach Risiko und Aktualitätsbedarf bestimmen.
- Schritt 3: Änderung, Sperrung und Erneuerung mit Wallet- und Relying-Party-Auswirkungen modellieren.
- Schritt 4: Massenänderung oder kompromittierte Ausstellung in einem Recovery-Szenario behandeln.
7. Deferred, Batch und großvolumige Ausstellung
Asynchrone Verarbeitung, mehrere Credentials, Transaktionsstatus, Idempotenz und Kapazitätssteuerung.
- Schritt 1: synchronen, verzögerten und gebündelten Issuing-Bedarf nach Prozessmerkmalen unterscheiden.
- Schritt 2: Transaktionskennung, Polling, Benachrichtigung und Zeitgrenzen definieren.
- Schritt 3: Idempotenz, Teilfehler und Wiederanlauf für Batch-Ausstellung sicherstellen.
- Schritt 4: Last, Rate Limits und Missbrauchsschutz mit messbaren SLOs auslegen.
8. Datenschutz, Sicherheit und Betrieb
Minimale Datennutzung, Trennung von Datenquelle und Aussteller, Schlüsselmanagement, Monitoring, Audit und Support.
- Schritt 1: Datenflüsse, Protokolle und unnötige Kopien entlang des Issuing-Prozesses analysieren.
- Schritt 2: Signaturschlüssel, Zertifikate, Secrets und administrative Zugriffe absichern.
- Schritt 3: fachliche und technische Ereignisse mit datensparsamer Auditspur definieren.
- Schritt 4: Betriebsfehler, Schlüsselwechsel und Ausfall der Datenquelle mit Runbooks behandeln.
Praxisanteil
- Definition eines PID- oder Attribut-Credential-Profils.
- Modellierung und prototypische Umsetzung eines OpenID4VCI-Flows.
- Entwurf von Status-, Erneuerungs- und Betriebsverfahren.
Arbeitsunterlagen
Die Arbeitsunterlagen enthalten strukturierte Checklisten, Vorlagen und Referenzmodelle für die unmittelbare Weiterarbeit im Projekt. Im Seminar werden insbesondere folgende Artefakte erstellt oder vorbereitet:
- Credential-Produkt- und Governanceprofil
- Issuing-Autorisierungsmodell
- Issuer-Metadaten- und Capability-Katalog
- Issuing-Sequenz und API-Spezifikation
- Credential-Generator und Formatprofil
- Credential-Lifecycle- und Statuskonzept
- Skalierbares Issuing-Verfahren
- Issuer-Sicherheits- und Betriebskonzept
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Issuer- und Registerteams, Architektur, Entwicklung, PKI und Schlüsselmanagement, Produktmanagement, Datenverantwortliche, öffentliche Verwaltung, qualifizierte Vertrauensdienste, Datenschutz, Informationssicherheit und Betrieb. |
| Voraussetzungen: | Grundkenntnisse von REST, OAuth/OIDC, digitalen Signaturen und Datenmodellen. Erfahrungen mit Registern oder Attributsdiensten sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien, strukturierte Arbeitsaufträge und praktische Übungen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
