Spring til hovedindhold

HAIP

HAIP, OpenID4VC High Assurance Interoperability Profile, er en specifikation fra OpenID Foundation, som indsnævrer OpenID4VC-specifikationerne til brug, hvor et højt niveau af sikkerhed og privatliv kræves, for eksempel statsudstedt identitet, PID og QEAA, og er den profil, som EUDI Wallet-økosystemet bygger på.

HAIP 1.0 Final (24. december 2025) profilerer OpenID4VCI og OpenID4VP 1.0 Final, SD-JWT VC og ISO/IEC 18013-5 (mdoc/mDL) som credentialformater, hvoraf en implementering skal understøtte mindst ét, med DCQL som det obligatoriske forespørgselssprog i stedet for Presentation Exchange. Tillid forankres i X.509-certifikater i stedet for DID'er, og hvor en credential er bundet til holderen, skal en key-binding-JWT være til stede ved præsentation. DIIP beskriver HAIP som et supplement snarere end en konkurrent: begge bygger på samme grundlag af OpenID4VCI, OpenID4VP og SD-JWT VC, men HAIP er den rute med højere sikkerhedsniveau og X.509-forankring, som EUDI Wallet og eIDAS 2.0 bruger til identitetscredentials som PID, mens DIIP tilføjer DID'er og W3C VCDM 2.0 til tværgående økosystemer, der ikke har brug for det sikkerhedsniveau. HAIP udvikles inden for OpenID Foundations eKYC- og Identity Assurance-arbejdsgruppe, det samme organ, der vedligeholder OpenID4VCI og OpenID4VP selv, hvilket holder profilen i trit, efterhånden som disse grundlæggende specifikationer bevæger sig fra udkast til endelig version i stedet for at halte bagefter. Fordi den er rettet mod statsligt udstedte credentials, forventes en implementering, der hævder HAIP-overensstemmelse, at gennemgå OpenID Foundations certificeringsprogram, hvilket giver relying parties en uafhængig kontrol frem for blot leverandørens egen erklæring. Profilen indskrænker bevidst valgmulighederne: hvor OpenID4VCI og OpenID4VP lader flere credential-formater, forespørgselssprog og tillidsmodeller være valgfrie, vælger HAIP én kombination for hver, så to HAIP-overensstemmende wallets fra forskellige leverandører kan forventes at være interoperable uden yderligere bilateral testning.

Relaterede begreber

Er HAIP obligatorisk for implementeringer af OpenID4VCI og OpenID4VP?

Nej. Enhver implementering kan frit bygge direkte på OpenID4VCI og OpenID4VP uden at følge HAIP. Det, HAIP tilføjer, er et fast, testet sæt af valg, credential-formater, et forespørgselssprog, en tillidsmodel, så to uafhængige implementeringer, der følger det, kan forventes at være interoperable uden yderligere bilateral testning. EUDI Wallet-økosystemet kræver det netop, fordi den garanti betyder noget for statsligt udstedt identitet.

Tilbage til ordlisten