Spring til hovedindhold

W3C VC

W3C VC er Verifiable Credentials Data Model, World Wide Web Consortiums åbne standard for, hvordan en verificerbar credential er opbygget: hvilke udsagn den bærer, hvem der har udstedt den, hvem den handler om, og hvordan dens kryptografiske bevis er hæftet på.

Datamodellen er bevidst formatuafhængig. Den fastlægger et credentials form, det vil sige udsteder, subjekt, claims, gyldighedsperiode og statusoplysninger, mens valget af bevismekanisme holdes åbent, så det samme credential kan sikres med et Data Integrity-bevis eller indpakkes i en JOSE- eller COSE-signatur. Den adskillelse er det, der lader en wallet bygget til ét økosystem læse et credential udstedt i et andet: betydningen af dataene ændrer sig ikke, når signaturformatet gør. Det er det vokabular, de fleste andre specifikationer på dette område bygger på, herunder de fremvisnings- og udstedelsesprotokoller, en wallet faktisk taler. Version 2.0 af datamodellen tilføjede eksplicit understøttelse af statusmekanismer som en tilbagekaldelses-bitstreng, definerede, hvordan et credential kan udvides med leverandørspecifikke vokabularer uden at bryde interoperabiliteten, og præciserede, hvordan en verificerbar præsentation udledes af et eller flere credentials for at besvare en specifik anmodning. W3C VC-credentials rejser typisk som JSON-LD, hvilket giver hvert felt en globalt entydig betydning gennem linked-data-kontekster i stedet for et lokalt defineret skema, hvilket betyder noget, når credentials udstedt i ét land skal forstås korrekt af en verifikator i et andet uden forudgående aftale mellem de to. I praksis er et W3C VC-credential ofte den nyttelast, der bæres af en udvekslingsprotokol på højere niveau, såsom OpenID4VCI til udstedelse eller OpenID4VP til fremvisning, som håndterer den transport- og sessionsmekanik, selve datamodellen bevidst udelader.

Dikterer et W3C VC-credential, hvilket signaturformat der skal bruges?

Nej. Datamodellen fastlægger et credentials form, dets udsteder, subjekt, claims og statusoplysninger, men holder bevidst bevismekanismen åben. Det samme credential kan sikres med et Data Integrity-bevis eller indpakkes i en JOSE- eller COSE-signatur, hvilket er det, der lader wallets og verifikatorer bygget til forskellige signaturvalg stadig blive enige om, hvad credentialet rent faktisk siger.

Tilbage til ordlisten