Spring til hovedindhold

DIIP

DIIP, Decentralized Identity Interop Profile, er ikke en selvstændig specifikation, men en profil: den vælger ét sammenhængende sæt eksisterende specifikationer, nemlig credentialformat, signaturalgoritme, identifikatorer, udstedelses- og præsentationsprotokol samt tilbagekaldelse, og gør de valgfrie dele obligatoriske, så "vi bruger DIIP v5" erstatter et helt afsnit med specifikationshenvisninger.

DIIP opstod i Dutch Blockchain Coalition og vedligeholdes nu af FIDES Community, som udgiver en ny version omtrent to gange om året og har Credenco med i redaktørteamet. Profilen sigter mod interoperabilitet, hvor device binding ikke er påkrævet, og hvor selve walletten ikke behøver at være tillidsfuld, for eksempel eksamensbeviser, certifikater, licenser, tilladelser og business wallets. Stærk kundeautentificering og deling af en PID er udtrykkeligt uden for scope, det hører til HAIP. Versionerne har fulgt de underliggende specifikationer, efterhånden som de modnedes: v1 (2023) profilerede JWT-VC over tidlige udkast til OpenID4VCI og OpenID4VP med Presentation Exchange, v2 (2024) gik videre til senere udkast af samme sæt, v4 (2025) tilføjede SD-JWT VC som et obligatorisk format ved siden af W3C VCDM 2.0 og erstattede Status List 2021 med IETF Token Status List, og DIIP v5 (januar 2026, aktuel) følger de endelige specifikationer for OpenID4VCI og OpenID4VP 1.0 og tilføjer valgfri etablering af tillid via OpenID Federation. v6 er under udvikling. Overensstemmelse med en DIIP-version kontrolleres med en offentlig testsuite, så en wallet, udsteder eller verifikator kan validere sin egen implementering, før den hævder at understøtte den, i stedet for blot at erklære det selv. Udbredelsen er vokset ud over sin hollandske oprindelse: DIIP anvendes i økosystempiloter og business-wallet-implementeringer i flere EU-medlemsstater som den profil, der lader deres credentials verificeres uden for deres hjemmenetværk, hvilket netop er det interoperabilitetsproblem, den blev bygget til at løse.

Relaterede begreber

Er DIIP den samme profil som HAIP?

Nej. HAIP er OpenID Foundations high-assurance-profil for statsligt udstedt identitet såsom PID'en, forankret i X.509-certifikater. DIIP retter sig mod et bredere spektrum af hverdagscredentials, eksamensbeviser, licenser, tilladelser og business wallets, hvor selve walletten ikke behøver at være tillidsfuld, og stærk kundeautentificering er uden for scope. De to er komplementære: begge bygger på OpenID4VCI, OpenID4VP og SD-JWT VC, men til forskellige tillidsbehov.

Tilbage til ordlisten