Seminar Verifiable Credentials, mdoc und selektive Offenlegung

Seminarprofil

Datenmodell, kryptografisches Format, Transportprotokoll und Vertrauensmodell werden sauber getrennt und anschließend zu interoperablen Issuer-, Wallet- und Verifier-Flows zusammengesetzt.

Die Veranstaltung adressiert sowohl Online- als auch Nähe- und Offline-Szenarien. Negative Tests zeigen, wie unvollständige Binding-, Status- oder Claim-Prüfungen zu falschem Vertrauen führen.

Inhaltsverzeichnis

  • Seminarprofil
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Fachliche Schwerpunkte
  • Verifiable-Credential-Modell und Rollen
  • SD-JWT und selektive Offenlegung
  • ISO-mdoc und mobile Dokumente
  • OpenID4VCI und sichere Credential-Ausstellung
  • OpenID4VP und sichere Präsentation
  • Holder Binding und Schlüsselbesitz
  • Credential-Status, Sperrung und Erneuerung
  • Credential-Formate und Interoperabilität
  • Selektive Offenlegung und minimaler Attributnachweis
  • Praxisaufgaben
  • Einordnung in das Seminarprogramm

Zielgruppe

  • Identity- und Wallet-Architekten
  • Issuer-, Wallet- und Verifier-Entwickler
  • PKI- und Security-Teams
  • Datenschutz- und Interoperabilitätsverantwortliche

Voraussetzungen

Grundkenntnisse in JSON, JOSE/COSE, OAuth/OpenID und Public-Key-Kryptografie.

Lernziele

  • Credential-Datenmodelle und Formate passend profilieren.
  • OpenID4VCI- und OpenID4VP-Flows sicher implementieren.
  • Holder Binding, selektive Offenlegung und Status korrekt validieren.
  • mdoc- und SD-JWT-basierte Ansätze fachlich vergleichen.
  • Interoperabilitäts- und Negativtests entwerfen.

Fachliche Schwerpunkte

Verifiable-Credential-Modell und Rollen

Verifiable Credentials strukturieren signierte Aussagen zwischen Herausgeber, Inhaber und Prüfer. Der Baustein trennt Datenmodell, Signaturformat, Transportprotokoll und Vertrauensmodell.

  1. Credential-Typ, Claims, Herausgeber und Gültigkeitsregeln definieren.
  2. Holder-, Issuer- und Verifier-Rollen sowie Vertrauensbeziehungen modellieren.
  3. Datenmodell und kryptografisches Sicherungsformat auswählen.
  4. Status, Erneuerung und Präsentationsanforderungen in den Lebenszyklus integrieren.

SD-JWT und selektive Offenlegung

SD-JWT ermöglicht die selektive Offenlegung einzelner Claims bei kryptografischer Integrität. Korrekte Salt-Nutzung, Disclosure-Verarbeitung und Holder Binding sind zentral.

  1. Offenlegbare und stets sichtbare Claims fachlich festlegen.
  2. Disclosures mit ausreichender Entropie erzeugen und signiert binden.
  3. Präsentationen und Key Binding serverseitig vollständig validieren.
  4. Korrelation, Wiederverwendung und unerwünschte Metadatenlecks testen.

ISO-mdoc und mobile Dokumente

mdoc-Formate unterstützen mobile Identitätsdokumente, selektive Datenfreigabe und Nähe- oder Online-Präsentationen. Behandelt werden Namespace, Geräteschlüssel und Reader-Interaktion.

  1. Dokumenttyp, Namespaces und Datenelemente modellieren.
  2. Issuer-Signatur, Device Authentication und Session Binding prüfen.
  3. Nähe-, Offline- und Online-Präsentationspfade unterscheiden.
  4. Reader-Vertrauen, Datenanforderung und Nutzerfreigabe absichern.

OpenID4VCI und sichere Credential-Ausstellung

Die Credential-Ausstellung verbindet Autorisierung, Identitätsprüfung, Proof-of-Possession und Credential-Bindung. Der Ablauf wird gegen Code-Diebstahl, Replay und Fehladressierung gehärtet.

  1. Issuer-Metadaten, Credential-Angebot und Autorisierungsfluss validieren.
  2. Pre-authorized und authorization-code-basierte Abläufe risikogerecht auswählen.
  3. Proof und Schlüsselbindung für die Credential-Ausstellung prüfen.
  4. Nonce, Wiederholung, Fehlerfälle und Credential-Erneuerung sicher behandeln.

OpenID4VP und sichere Präsentation

Präsentationsanfragen müssen authentisch, zweckgebunden und für den Nutzer verständlich sein. Der Baustein behandelt Request Objects, Response Binding und Verifier-Prüfung.

  1. Verifier-Identität und Präsentationsanforderung verifizieren.
  2. Benötigte Claims minimieren und Auswahl im Wallet transparent darstellen.
  3. Präsentation an Nonce, Client und Response-Kanal binden.
  4. Signatur, Holder Binding, Status und Kontext serverseitig prüfen.

Holder Binding und Schlüsselbesitz

Holder Binding verhindert, dass ein kopiertes Credential ohne den vorgesehenen Wallet-Schlüssel verwendet wird. Die konkrete Bindung muss mit Recovery und Mehrgerätebetrieb vereinbar sein.

  1. Erforderliches Bindungsniveau für Credential und Use Case festlegen.
  2. Wallet-Schlüssel bei Ausstellung oder Präsentation kryptografisch einbinden.
  3. Proof-of-Possession, Key Binding und lokale Nutzerfreigabe prüfen.
  4. Rotation, Gerätewechsel und kontrollierte Neubindung gestalten.

Credential-Status, Sperrung und Erneuerung

Credentials benötigen je nach Risiko einen aktuellen Status, ohne unnötige Überwachung des Inhabers. Behandelt werden Statuslisten, kurze Gültigkeit und ereignisgesteuerte Sperrung.

  1. Widerrufs- und Aussetzungsgründe je Credential-Typ definieren.
  2. Statusmechanismus nach Datenschutz, Skalierung und Offline-Bedarf auswählen.
  3. Verifier-Caching, Freshness und Fehlerverhalten festlegen.
  4. Sperrung, Reaktivierung, Erneuerung und Auditierung testen.

Credential-Formate und Interoperabilität

Ein Wallet kann mdoc, SD-JWT-basierte Credentials und weitere Formate unterstützen. Der Baustein schafft klare Profile, damit Semantik, Signaturprüfung und Präsentation interoperabel bleiben.

  1. Use Cases und regulatorische Profile den geeigneten Formaten zuordnen.
  2. Claim-Semantik, Datentypen und Pflichtfelder verbindlich definieren.
  3. Kryptografische Algorithmen, Schlüsselauflösung und Statusprüfung profilieren.
  4. Positive und negative Interoperabilitätstests zwischen Issuer, Wallet und Verifier durchführen.

Selektive Offenlegung und minimaler Attributnachweis

Statt vollständige Identitätsdaten zu übertragen, werden nur benötigte Claims oder abgeleitete Aussagen präsentiert. Sicherheit und Nutzerverständlichkeit müssen zusammenpassen.

  1. Geschäftsentscheidung auf die minimal erforderlichen Aussagen reduzieren.
  2. Geeignetes Credential- und Disclosure-Verfahren auswählen.
  3. Anforderung und Freigabe für den Nutzer transparent darstellen.
  4. Unzulässige Zusatzdaten, Metadatenlecks und Wiederverwendung testen.

Praxisaufgaben

  • Definition eines Credential-Typs mit minimalen Claims.
  • Modellierung eines sicheren Issuance-Flows mit Schlüsselbindung.
  • Validierung einer Präsentation einschließlich Nonce, Holder Binding und Status.
  • Interoperabilitätstest zwischen Issuer-, Wallet- und Verifier-Profilen.

Einordnung in das Seminarprogramm

Das Einzelseminar kann eigenständig besucht oder in einen Rollenpfad für Architektur, Entwicklung, Betrieb, Recovery, Testing oder Zertifizierung eingeordnet werden. Die Herstellerseite ordnet alle Angebote nach Einstieg, technischer Vertiefung und Assurance.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Identity-Architekten, Issuer-, Wallet- und Verifier-Entwickler, PKI, Security und Datenschutz
Voraussetzungen: Grundkenntnisse in JSON, JOSE/COSE, OAuth/OpenID und Kryptografie
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, Fallstudien und moderierte Architekturarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben