Seminar SD-JWT – Disclosures, Key Binding und sichere Verarbeitung

Seminarprofil

Das Seminar behandelt Selective Disclosure for JWT von der Issuer-Erzeugung bis zur Verifier-Prüfung. Schwerpunkte sind Salts, Hash-Algorithmen, Disclosure-Arrays, Digest-Referenzen, verschachtelte Claims, Key Binding, Serialisierung, Replay-Schutz und strikte Eingabevalidierung.

Lernziele

  • SD-JWT-Struktur, Disclosure-Format und Digest-Bindung präzise erklären
  • Salts und Hash-Verfahren sicher erzeugen und versionierbar auswählen
  • Verschachtelte Objekte und Arrays ohne Mehrdeutigkeit verarbeiten
  • Key-Binding-JWT mit Nonce, Audience und Präsentationshash korrekt validieren
  • Manipulation, Duplicate Claims, Parser-Differenzen und Replay in Negativtests erkennen

Inhaltsübersicht

  1. JWT-Basis und SD-JWT-Schichten
  2. Disclosure-Aufbau
  3. Salt- und Digest-Strategie
  4. Objekte und verschachtelte Claims
  5. Arrays und Platzhalter
  6. Issuer-Erzeugung
  7. Holder-Auswahl und Präsentation
  8. Key Binding
  9. Verifier-Pipeline
  10. Parser- und Claim-Konflikte
  11. Replay und Kontextbindung
  12. Testkatalog

Seminarinhalte

Schritt 1: JWT-Basis und SD-JWT-Schichten

Issuer-signed JWT, Disclosures, optionale Key-Binding-Komponente und kombinierte Präsentationsform werden getrennt. Die Verarbeitung verlässt sich nicht auf ungeprüfte Payload-Werte.

Schritt 2: Disclosure-Aufbau

Ein Disclosure enthält Salt, Claim-Name und Claim-Wert oder einen Array-Wert. Base64url-Kodierung, JSON-Serialisierung und Typbehandlung werden deterministisch durchgeführt.

Schritt 3: Salt- und Digest-Strategie

Salts müssen ausreichend zufällig und pro Disclosure unabhängig sein. Der Issuer dokumentiert Hash-Algorithmus, Entropiequelle und Fehlerverhalten, ohne Salts wiederzuverwenden.

Schritt 4: Objekte und verschachtelte Claims

Selektiv offenlegbare und immer sichtbare Bestandteile werden in einer Baumstruktur angeordnet. Übungen prüfen Eltern-Kind-Abhängigkeiten und verhindern unvollständige oder semantisch irreführende Offenlegung.

Schritt 5: Arrays und Platzhalter

Array-Elemente benötigen eine eindeutige Digest-Repräsentation. Reihenfolge, Duplikate, verschachtelte Werte und nicht offengelegte Positionen werden mit Testvektoren nachvollzogen.

Schritt 6: Issuer-Erzeugung

Der Issuer konstruiert Disclosures, berechnet Digests und signiert die verbleibende JWT-Payload. Eine kontrollierte Claim-Policy verhindert, dass sensible Werte versehentlich immer sichtbar bleiben.

Schritt 7: Holder-Auswahl und Präsentation

Das Wallet ordnet gespeicherte Disclosures einem Credential zu und wählt nur erforderliche Angaben aus. Fremde oder nicht referenzierte Disclosures werden nicht angehängt.

Schritt 8: Key Binding

Ein Holder-Schlüssel wird im Credential referenziert und bei der Präsentation aktiv genutzt. Nonce, Audience, Ausstellungszeit und Hash über die präsentierte SD-JWT-Struktur werden validiert.

Schritt 9: Verifier-Pipeline

Signatur, erlaubte Algorithmen, Issuer, Zeitangaben, Digests, Disclosure-Semantik, Key Binding und fachliche Regeln werden in fester Reihenfolge geprüft. Fehler führen zu einem vollständigen Abbruch statt Teilakzeptanz.

Schritt 10: Parser- und Claim-Konflikte

Doppelte JSON-Namen, unterschiedliche Zahlendarstellungen, Unicode-Normalisierung und Algorithmus-Verwechslung werden als Angriffsfläche behandelt. Strikte Parser- und Schema-Regeln reduzieren Implementierungsdifferenzen.

Schritt 11: Replay und Kontextbindung

Eine gültige Präsentation darf nicht beliebig wiederverwendet werden. Frische Nonces, Audience-Bindung, kurze Zeitfenster und serverseitige Einmalverwendung werden kombiniert.

Schritt 12: Testkatalog

Manipulierte Disclosures, falsche Salts, unbekannte Digests, fremde Key-Binding-JWTs und abgeschnittene Serialisierungen bilden einen automatisierten Negativtestkatalog.

Praxisanteil

  • SD-JWT mit sichtbaren und selektiv offenlegbaren Claims erzeugen
  • Verschachtelte Claims und Array-Elemente gezielt offenlegen
  • Key-Binding-Präsentation erzeugen und vollständig validieren
  • Parser-, Digest-, Replay- und Claim-Konflikt-Negativtests ausführen

Zielgruppe

Backend-, Wallet- und Security-Entwickler, API-Architekten und technische Tester

Voraussetzungen

Gute JWT-, JWS- und JSON-Kenntnisse sowie Grundlagen asymmetrischer Kryptografie

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Backend-, Wallet- und Security-Entwickler, API-Architekten und technische Tester
Voraussetzungen: Gute JWT-, JWS- und JSON-Kenntnisse sowie Grundlagen asymmetrischer Kryptografie
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, moderierte Architekturarbeit, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben