Spring til hovedindhold

EUDI Wallet-leverandør: hvem leverer infrastrukturen til EU's digitale identitets-wallet

Organisationer, der vurderer EU's digitale identitets-wallet, starter som regel med et produktspørgsmål og ender med et leverandørspørgsmål: hvem bygger og driver egentlig dette. Credenco er en nederlandsk leverandør af EUDI Wallet-infrastruktur, grundlagt i 2021, og dækker alle tre roller i credential-flowet i stedet for ét hjørne af det.

Hvad en EUDI Wallet-leverandør faktisk leverer

På dette marked indkøbes der sjældent ét enkelt produkt. Fire evner skal være på plads, før et eneste credential bevæger sig, og en leverandør dækker dem enten eller overlader dem til jer.

Udstedelse

At gøre en oplysning, I allerede forvalter, et eksamensbevis, en registrering, et ansættelsesforhold, til et signeret credential, som en wallet vil acceptere. Det er det, en API til udstedelse af verificerbare credentials gør, og grænsefladen til det hedder OpenID4VCI.

Udstedelsestjeneste

Opbevaring

Organisationer modtager også credentials: licenser, certifikater, fuldmagter. De har brug for et sted at opbevare dem og en måde at fremvise dem igen på, når en modpart spørger. En person bruger en wallet på telefonen til det; en organisation har brug for en tjeneste.

Indehavertjeneste

Verifikation

At bede om præcis de attributter, I har brug for, og derefter kontrollere signaturen, udstederen og tilbagekaldelsesstatussen, før I handler på det, I har fået. At gøre dette forkert er den dyre fejltilstand, fordi det ser ud, som om det virker.

Verifikationstjeneste

Tillid og livscyklus

Nøgler, tilbagekaldelse, statusoffentliggørelse og de registreringer, der gør, at en signatur betyder noget for en fremmed. Det er det arbejde, der er let at udelade fra et pilotprojekt og umuligt at udelade fra produktion.

Business Wallet

Hele trekanten: udstede, opbevare, verificere

De fleste leverandører på dette marked tager ét hjørne af credential-flowet. Det holder, indtil hjørnerne skal mødes: udstederen signerer i ét format, verifikatoren forventer et andet, tilbagekaldelsen ligger et sted, ingen af dem kigger, og integrationsomkostningen lander hos den organisation, der købte alle tre.

Credenco dækker udstedelse, opbevaring og verifikation i én produktlinje, med Business Wallet som bindeled. En organisation slipper for at sætte en tillidskæde sammen af tre leverandører og derefter eje samlingerne mellem dem. Har I kun brug for ét hjørne, kan I stadig tage kun det.

Hvad I bør spørge en leverandør af digitale identitets-wallets om

Disse seks spørgsmål skiller leverandører hurtigere ad end en funktionsliste gør. De er værd at stille til alle leverandører på jeres liste, også os.

  1. Hvilke af de tre roller bygger I selv, og hvilke videresælger I? Svaret afgør, hvem I ringer til, når flowet knækker mellem to af dem.
  2. Hvilke specifikationer implementerer I, med navn og version, og hvor kan vi se dem køre mod en andens wallet?
  3. Hvor ligger data, hvem driver signeringsnøglerne, og hvad forlader vores jurisdiktion?
  4. Hvad sker der, når et credential skal trækkes tilbage? Tilbagekaldelse er spørgsmålet, der afslører, om en demo var et produkt.
  5. Hvad kører allerede i produktion eller i et navngivet pilotprojekt, og må vi tale med den organisation, der driver det?
  6. Hvis vi går, hvad forbliver brugbart? Credentials udstedt i et åbent format kan stadig verificeres uden jer; credentials i et proprietært format kan ikke.

Standarder og grænseflader

Credenco er en OpenID4VCI-leverandør til udstedelse og implementerer OpenID4VP til fremvisning. Credentials udstedes som SD-JWT og mdoc efter W3C Verifiable Credentials-datamodellen. Business Wallet overholder eIDAS 2.0, er DIIP v5-konform og verificeret mod WE BUILD-testmiljøet for interoperabilitet. APIet til udstedelse af verificerbare credentials, vejledningerne og den fulde API-reference er offentlige, så et integrationsteam kan læse grænsefladen, før der skrives under på noget.

API-reference for Business Wallet

Hvor dette allerede kører

På et så ungt marked vejer en navngiven sammenlignelig implementering tungere end en funktionssammenligning. Disse er offentlige, og hver af dem har sin egen beskrivelse.

Brancheafsnittene beskriver, hvad der ændrer sig på hvert marked, med den regulering, der bestemmer tidspunktet.

Tre måder at komme i gang på

Prøv selv

Opret en Business Wallet, og udsted og verificer et credential uden først at tale med nogen.

Afgrænset pilot

Én credential-type, én modpart, ét flow bevist fra ende til anden, før noget udvides.

Tag snakken

Tag den proces med, I vil ændre, så siger vi, om credentials er det rigtige redskab til den.

Teknisk fordybelse

Denne side forklarer, hvad teknologien gør, og hvem den berører. Vores udviklerdokumentation dækker selve implementeringen: meddelelserne, felterne og de gennemarbejdede eksempler, et integrationsteam har brug for.

Læs den tekniske dokumentation

Relaterede begreber

Ofte stillede spørgsmål

Hvad er en EUDI Wallet-leverandør?

I daglig tale dækker udtrykket to forskellige ting. Medlemsstaterne leverer den borgerwallet, som eIDAS 2.0 forpligter dem til at tilbyde, og kun de må det. Derudover har organisationer brug for software til at udstede credentials til de wallets, til at opbevare de credentials organisationen selv modtager, og til at verificere det, der fremvises for dem. Det er denne anden slags leverandør, de fleste organisationer leder efter, når de søger på EUDI Wallet-leverandør, og det er det, Credenco er.

Skal vi være en offentlig myndighed for at bruge dette?

Nej. Enhver organisation, der udsteder dokumenter, modtager dem eller skal kontrollere dem, kan bruge den samme infrastruktur. Credenco arbejder med offentlige organer, men også med banker, arbejdsgivere, sundhedsorganisationer og forsyningskæder. Branchen afgør, hvilke credentials der betyder noget, ikke om teknologien er anvendelig.

Hvad er forskellen på en wallet og en platform til verificerbare credentials?

En wallet er der, hvor et credential opbevares, som regel på en telefon, der tilhører en person. En platform til verificerbare credentials er infrastrukturen omkring: det, der skaber credentialet, det, der signerer det, det, der offentliggør dets tilbagekaldelsesstatus, og det, der kontrollerer det, når det fremvises. En organisation har næsten altid brug for platformen. Om den også har brug for sin egen wallet afhænger af, om den modtager credentials og ikke blot udsteder dem.

Hvilke standarder implementerer Credenco?

OpenID4VCI til udstedelse og OpenID4VP til fremvisning, med credentials i SD-JWT- og mdoc-format og W3C Verifiable Credentials-datamodellen. Business Wallet overholder eIDAS 2.0 og er DIIP v5-konform og er verificeret mod WE BUILD-testmiljøet for interoperabilitet. Intet i stakken er et proprietært format.

Hvordan undgår vi leverandørbinding?

Spørg hver leverandør, hvilke dele af det, de leverer, der er beskrevet i en offentlig specifikation, og hvilke der er deres egen opfindelse. Credentials udstedt via åbne standarder forbliver læsbare for enhver konform wallet eller verifikator, så de credentials, I har udstedt, bliver ved med at virke, hvis I skifter leverandør. Det er en egenskab ved standarderne, ikke et løfte fra os, og netop derfor er det værd at stille alle det samme spørgsmål.

Kan vi starte i det små?

Det er den sædvanlige vej på dette marked. De fleste organisationer starter med ét afgrænset anvendelsestilfælde, én credential-type og én modpart og udvider først, når flowet er bevist fra ende til anden. I kan også selv oprette en Business Wallet og prøve udstedelse og verifikation, før I taler med nogen.

Tal med os om jeres anvendelsestilfælde