Seminarprofil
Das Seminar ordnet SD-JWT VC als Credential-Format in eine vollständige Issuer-Wallet-Verifier-Architektur ein. Behandelt werden Verifiable-Credential-Type, Typmetadaten, Claim-Semantik, Schlüsselbindung, Anzeigeinformationen, Status, Trust und sichere Verifier-Policies.
Lernziele
- SD-JWT und SD-JWT VC fachlich und technisch sauber unterscheiden
- Credential-Typen und Typmetadaten versionierbar und vertrauenswürdig gestalten
- Claim-Modelle, Pflichtangaben und Offenlegungsregeln datensparsam definieren
- Status, Ablauf, Re-Issuance und Schlüsselrotation in den Lebenszyklus einordnen
- Eine Architektur mit klaren Trust- und Policy-Grenzen dokumentieren
Inhaltsübersicht
- Formatgrenzen und Rollen
- Credential Type
- Typmetadaten
- Claim-Semantik
- Offenlegungspolitik des Issuers
- Holder Binding
- Issuer Trust und Schlüsselauflösung
- Status und Gültigkeit
- Verifier Policy
- Referenzarchitektur
Seminarinhalte
Schritt 1: Formatgrenzen und Rollen
Das Credential-Format wird von Issuance- und Presentation-Protokollen getrennt. Issuer, Wallet, Verifier, Type-Metadata-Provider und Statusdienst erhalten explizite Vertrauensgrenzen.
Schritt 2: Credential Type
Der Typ identifiziert Semantik und Verarbeitungsregeln eines Credentials. Namensvergabe, Versionierung, Delegation und die Vermeidung unkontrollierter Typüberschneidungen werden erarbeitet.
Schritt 3: Typmetadaten
Metadaten können Anzeige, Claim-Struktur, Integritätsinformationen und weitere Verarbeitungsangaben liefern. Herkunft, Cache, Version und Fehlerverhalten werden abgesichert, damit Metadaten nicht zur Code- oder Policy-Injektion werden.
Schritt 4: Claim-Semantik
Datentypen, Wertebereiche, Zeitangaben und optionale Claims werden eindeutig beschrieben. Der Verifier verlässt sich nicht auf bloße UI-Bezeichnungen, sondern auf versionierte maschinenlesbare Regeln.
Schritt 5: Offenlegungspolitik des Issuers
Der Issuer entscheidet, welche Claims immer sichtbar, selektiv offenlegbar oder gar nicht auszustellen sind. Abhängigkeiten verhindern widersprüchliche Teilpräsentationen.
Schritt 6: Holder Binding
Schlüsselbestätigung und Key-Binding-Präsentation werden in das Credential-Modell eingebettet. Mehrgerätebetrieb, Recovery und unverknüpfte Präsentationen werden gegen den Schutzbedarf abgewogen.
Schritt 7: Issuer Trust und Schlüsselauflösung
Issuer-Identifier, Schlüsselquellen und zulässige Algorithmen werden durch lokale Trust Policy begrenzt. Rotation, Kompromittierung und veraltete Schlüssel dürfen nicht allein durch Remote-Metadaten entschieden werden.
Schritt 8: Status und Gültigkeit
Ablaufdaten, Statuslisten, Re-Issuance und kurzlebige Credentials werden verglichen. Aktualität, Offline-Fähigkeit, Datenschutz und Ausfallverhalten bestimmen die passende Kombination.
Schritt 9: Verifier Policy
Formatvalidierung, Typprüfung, Offenlegungsumfang, Holder Binding, Status und fachliche Entscheidung werden getrennt. Unerwartete Claims erhöhen nicht automatisch das Vertrauen und werden nicht ungeprüft weitergereicht.
Schritt 10: Referenzarchitektur
Die Ergebnisse werden zu einem Komponenten- und Datenflussmodell zusammengeführt. Schnittstellen, Caches, Trust Stores, Statusdaten und Auditpunkte werden dokumentiert.
Praxisanteil
- Credential-Typ und Claim-Schema für einen eigenen Nachweis entwerfen
- Type-Metadata-Vertrauens- und Cache-Policy formulieren
- Status- und Re-Issuance-Optionen anhand eines Betriebsfalls bewerten
- Issuer-Wallet-Verifier-Referenzarchitektur zeichnen
Zielgruppe
Identity- und Solution-Architekten, Issuer- und Wallet-Teams, Produktverantwortliche, Security und Datenschutz
Voraussetzungen
Grundkenntnisse von JWT, Verifiable Credentials und digitalen Vertrauensmodellen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Identity- und Solution-Architekten, Issuer- und Wallet-Teams, Produktverantwortliche, Security und Datenschutz |
| Voraussetzungen: | Grundkenntnisse von JWT, Verifiable Credentials und digitalen Vertrauensmodellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, moderierte Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
