OpenID4VCI
Το OpenID4VCI, OpenID for Verifiable Credential Issuance, είναι το πρωτόκολλο που χρησιμοποιεί ένα πορτοφόλι για να ζητήσει και να λάβει ένα διαπιστευτήριο από έναν εκδότη μέσω μιας τυπικής ροής βασισμένης στο OAuth2.
Ο κάτοχος ξεκινά τη ροή από το πορτοφόλι του, είτε σαρώνοντας έναν κωδικό QR είτε ακολουθώντας έναν deep link από τον ιστότοπο ή την εφαρμογή ενός εκδότη, και το πορτοφόλι ανακτά μια προσφορά διαπιστευτηρίου που περιγράφει ποιος τύπος διαπιστευτηρίου προσφέρεται και από πού μπορεί να ληφθεί. Ο εκδότης πιστοποιεί την ταυτότητα του κατόχου, για παράδειγμα μέσω σύνδεσης eID ή σάρωσης εγγράφου, και ελέγχει όποιο αποδεικτικό επιλεξιμότητας χρειάζεται πριν εκδώσει το διαπιστευτήριο, το οποίο στη συνέχεια επιστρέφει υπογεγραμμένο σε μορφή όπως SD-JWT VC ή mdoc. Υπάρχουν δύο τρόποι έκδοσης: η ροή pre-authorised code, όπου ο κάτοχος έχει ήδη περάσει από μια εκτός σειράς διαδικασία, όπως μια επίσκεψη σε τραπεζικό κατάστημα, και απλώς χρειάζεται να μεταφέρει το προκύπτον διαπιστευτήριο στο πορτοφόλι, και η ροή authorization code, που αντικατοπτρίζει τη συνήθη σύνδεση OAuth2 και επιτρέπει η έκδοση να γίνει εξ ολοκλήρου διαδικτυακά σε μία συνεδρία. Ένα key-binding proof συνδέει το διαπιστευτήριο με ένα συγκεκριμένο κλειδί που κατέχει μόνο αυτή η συγκεκριμένη εγκατάσταση πορτοφολιού, ώστε ένα κλεμμένο αρχείο διαπιστευτηρίου να μην μπορεί να επαναχρησιμοποιηθεί από διαφορετική συσκευή. Το OpenID4VCI είναι το πρωτόκολλο έκδοσης πάνω στο οποίο είναι δομημένη η υλοποίηση αναφοράς του EUDI Wallet βάσει του eIDAS 2.0, οπότε ένας εκδότης που το υποστηρίζει μπορεί να προσεγγίσει κάθε πορτοφόλι της ΕΕ με μία μόνο ενσωμάτωση αντί για προσαρμοσμένο σύνδεσμο ανά κράτος μέλος ή ανά πάροχο πορτοφολιού. Το ίδιο πρωτόκολλο λειτουργεί εξίσου καλά για μια κινητή άδεια οδήγησης, ένα πανεπιστημιακό δίπλωμα, ή ένα απόσπασμα εμπορικού μητρώου, καθώς το περιεχόμενο του διαπιστευτηρίου είναι αδιαφανές για το επίπεδο μεταφοράς που το παραδίδει.
Σχετικοί όροι
Λειτουργεί το OpenID4VCI με τον ίδιο τρόπο για κάθε τύπο διαπιστευτηρίου;
Ναι. Το OpenID4VCI είναι πρωτόκολλο μεταφοράς και εξουσιοδότησης, όχι μορφή διαπιστευτηρίου, οπότε η ίδια ροή εκδίδει ένα SD-JWT VC, ένα mdoc, ή οποιονδήποτε άλλο τύπο διαπιστευτηρίου υποστηρίζει ένας εκδότης. Ένα πορτοφόλι χρειάζεται να υλοποιήσει το OpenID4VCI μόνο μία φορά για να λαμβάνει διαπιστευτήρια από οποιονδήποτε εκδότη μιλά το ίδιο πρωτόκολλο, ανεξάρτητα από το τι αντιπροσωπεύει το ίδιο το διαπιστευτήριο.