Verificerbart credential
(Verifiable Credential)
Et verificerbart credential er et manipulationssikkert digitalt bevis om en person eller organisation, der kan verificeres kryptografisk uden at kontakte den part, der udstedte det. Det erstatter papirdokumenter og pdf'er med data, som en verifikator selv kan stole på.
En udsteder signerer credentialet med en privat nøgle og giver det til en indehaver, som opbevarer det i en wallet og fremviser det for en verifikator, når det er nødvendigt. W3C Verifiable Credentials Data Model definerer den fælles struktur: et sæt claims om et emne, metadata om udstederen og gyldighedsperioden, og et kryptografisk bevis, der binder det hele sammen, så enhver verifikator, der forstår formatet, kan kontrollere et credential fra enhver udsteder uden en skræddersyet integration. Et credential kan kodes som en signeret JWT, som JSON-LD med et linked-data-bevis, eller i et format som SD-JWT, der understøtter selektiv videregivelse, og forskellige økosystemer foretrækker forskellige kodninger af den samme underliggende datamodel. Tilbagekaldelse fungerer uden at afsløre, hvem der kontrollerer hvad: en udsteder offentliggør en status list, og en verifikator kontrollerer kun, om et givent credentials position på den liste er blevet vendt, ikke hvilken verifikator der spørger eller hvornår. I EUDI Wallet under eIDAS 2.0 er verificerbare credentials det standardformat, alle medlemsstater skal understøtte, så en virksomhed eller borger kan genbruge ét credential, f.eks. et mobilt kørekort, et eksamensbevis eller en udskrift fra virksomhedsregisteret, på tværs af udstedere, sektorer og grænser i stedet for at bevise de samme fakta over for hver relying party for sig. Fordi beviset kontrolleres matematisk mod udstederens offentlige nøgle i stedet for via et telefonopkald eller et databaseopslag, virker verifikationen stadig, selv når udstederen midlertidigt er utilgængelig eller ligger i et andet land.
Relaterede begreber
Hvordan adskiller et verificerbart credential sig fra et pdf-certifikat?
Et pdf-certifikat er bare et dokument; den, der modtager det, skal stole på, hvem der sendte det, eller kontakte udstederen for at bekræfte, at det er ægte. Et verificerbart credential har en kryptografisk signatur, modtageren selv kan kontrollere, øjeblikkeligt, mod udstederens offentlige nøgle, uden et telefonopkald, en e-mail eller at udstederen skal være tilgængelig i det øjeblik.