Liigu põhisisu juurde

DIIP

DIIP ehk Decentralized Identity Interop Profile ei ole omaette spetsifikatsioon, vaid profiil: see valib ühe ühtse kogumi olemasolevaid spetsifikatsioone, hõlmates tõendi vormingut, allkirjaalgoritmi, identifikaatoreid, väljastamis- ja esitamisprotokolli ning kehtetuks tunnistamist, ning muudab valikulised osad kohustuslikuks, nii et väide "kasutame DIIP v5" asendab terve lõigu spetsifikatsiooniviiteid.

DIIP sai alguse Dutch Blockchain Coalitionist ning seda haldab nüüd FIDES Community, kes avaldab uue versiooni umbes kaks korda aastas ja kelle toimetuses on esindatud ka Credenco. Profiil on suunatud koostalitlusvõimele juhtudel, kus seadmega sidumine ei ole nõutav ja rahakotti ennast ei pea usaldama, näiteks diplomite, sertifikaatide, litsentside, lubade ja ettevõtete rahakottide puhul; tugev kliendi autentimine ja PID-i jagamine on selgesõnaliselt reguleerimisalast välja jäetud, kuna need kuuluvad HAIP-i valdkonda. Versioonid on järginud aluseks olevate spetsifikatsioonide küpsemist: v1 (2023) profileeris JWT-VC varajaste OpenID4VCI ja OpenID4VP mustandite peal koos Presentation Exchange'iga, v2 (2024) läks üle sama kogumi hilisematele mustanditele, v4 (2025) lisas SD-JWT VC kohustusliku vormingu kõrvale koos W3C VCDM 2.0-ga ja asendas Status List 2021 IETF Token Status Listiga, ning DIIP v5 (jaanuar 2026, kehtiv versioon) järgib OpenID4VCI ja OpenID4VP 1.0 lõplikke spetsifikatsioone ning lisab valikulise usalduse loomise võimaluse OpenID Federationi kaudu; v6 on arendamisel. Vastavust DIIP versioonile kontrollitakse avaliku testikomplektiga, nii et wallet, väljastaja või kontrollija saab valideerida oma rakendust enne toe väitmist, selle asemel et tugineda enesedeklaratsioonile. Kasutuselevõtt on kasvanud üle oma Hollandi päritolu: DIIP-le viidatakse ökosüsteemi pilootprojektides ja business wallet rakendustes mitmes ELi liikmesriigis kui profiilile, mis võimaldab nende credential'eid kontrollida väljaspool koduvõrku, mis ongi täpselt see koostalitlusvõime probleem, mille lahendamiseks see loodi.

Kas DIIP on sama profiil mis HAIP?

Ei. HAIP on OpenID Foundationi kõrge kindlustasemega profiil riiklikult väljastatud identiteedi jaoks, näiteks PID, mis tugineb X.509 sertifikaatidele. DIIP on suunatud laiemale valikule igapäevastele credential'itele, diplomid, load, litsentsid ja business wallet'id, kus rahakotti ennast ei pea usaldama ja tugev kliendi autentimine jääb ulatusest välja. Need kaks täiendavad üksteist: mõlemad tuginevad OpenID4VCI-le, OpenID4VP-le ja SD-JWT VC-le, kuid erinevate kindlustasemete jaoks.

Tagasi sõnastiku juurde