SD-JWT VC
SD-JWT VC ist das IETF-Profil, das festlegt, wie SD-JWT zur Ausstellung und Präsentation verifizierbarer Credentials verwendet wird: Es legt die Claims, den Typ und das Key Binding fest, die ein Credential zusätzlich zum zugrunde liegenden SD-JWT-Selective-Disclosure-Mechanismus benötigt, damit Wallets und Prüfer auf demselben Credential-Format interoperieren können.
SD-JWT allein definiert nur, wie die Claims innerhalb eines signierten Tokens selektiv offengelegt werden; SD-JWT VC fügt die credential-spezifische Ebene hinzu: einen Claim, der den Credential-Typ identifiziert, ein verpflichtendes Key-Binding-JWT, damit eine Präsentation an die Wallet des Inhabers gebunden werden kann, sowie Regeln für Status- und Aussteller-Metadaten. Es unterscheidet sich von mdoc, dem ISO-seitigen Format, in Kodierung und Transport, nicht in den Datenschutzeigenschaften: Beide unterstützen selektive Offenlegung, aber SD-JWT VC ist JSON-basiert und wird über OpenID4VCI ausgestellt, während mdoc CBOR-basiert ist und für die Offline-Präsentation vor Ort ausgestellt wird. Das EUDI ARF nennt SD-JWT VC neben mdoc als Format, das Wallets unterstützen müssen.
Verwandte Begriffe
Ist SD-JWT VC dasselbe wie SD-JWT?
Nein. SD-JWT ist der allgemeine Selective-Disclosure-Mechanismus für JSON Web Tokens. SD-JWT VC ist ein spezifisches Profil davon für verifizierbare Credentials, das einen Credential-Typ-Claim, Key Binding und Regeln für Aussteller-Metadaten hinzufügt, die ein generisches SD-JWT nicht erfordert.