Siirry pääsisältöön

DIIP

DIIP, Decentralized Identity Interop Profile, ei ole oma erillinen määrittelynsä vaan profiili: se valitsee yhden yhtenäisen joukon olemassa olevia määrittelyjä, valtuustietomuodon, allekirjoitusalgoritmin, tunnisteet, myöntämis- ja esitysprotokollan sekä peruutuksen, ja tekee niiden valinnaisista osista pakollisia, joten lause "käytämme DIIP v5:tä" korvaa kokonaisen kappaleen määrittelyviittauksia.

Alkunsa Alankomaiden Blockchain-koalitiosta saanutta DIIP:tä ylläpitää nykyään FIDES-yhteisö, joka julkaisee uuden version noin kahdesti vuodessa ja johon Credenco kuuluu toimituskunnassa. Se tähtää yhteentoimivuuteen tilanteissa, joissa laitteeseen sitomista ei vaadita eikä itse lompakkoon tarvitse luottaa, kuten tutkintotodistuksissa, sertifikaateissa, luvissa, lupakirjoissa ja yrityslompakoissa; vahva asiakastodennus ja PID:n jakaminen on nimenomaisesti rajattu soveltamisalan ulkopuolelle, mikä on sen sijaan HAIP:n aluetta. Versiot ovat seuranneet taustalla olevien määrittelyjen kypsymistä: v1 (2023) profiloi JWT-VC:n varhaisten OpenID4VCI- ja OpenID4VP-luonnosten päälle Presentation Exchangen kanssa, v2 (2024) siirtyi saman joukon myöhempiin luonnoksiin, v4 (2025) lisäsi SD-JWT VC:n pakolliseksi muodoksi W3C VCDM 2.0:n rinnalle ja korvasi Status List 2021:n IETF:n Token Status Listillä, ja DIIP v5 (tammikuu 2026, nykyinen) yhtenäistää lopullisiin OpenID4VCI- ja OpenID4VP 1.0 -määrittelyihin ja lisää valinnaisen luottamuksen muodostamisen OpenID Federationin kautta; v6 on kehitteillä. DIIP-version vaatimustenmukaisuus tarkistetaan julkisella testipaketilla, joten lompakko, myöntäjä tai todentaja voi validoida oman toteutuksensa ennen tuen väittämistä sen sijaan, että se nojaisi omaan ilmoitukseensa. Käyttöönotto on kasvanut alankomaalaisia juuriaan laajemmaksi: DIIP:hen viitataan ekosysteemipiloteissa ja yrityslompakkototeutuksissa useissa EU-jäsenvaltioissa profiilina, jonka avulla niiden valtuustiedot todentuvat kotiverkkonsa ulkopuolella, mikä on juuri se yhteentoimivuusongelma, jota varten se alun perin rakennettiin.

Aiheeseen liittyvät termit

Onko DIIP sama profiili kuin HAIP?

Ei. HAIP on OpenID Foundationin korkean varmuustason profiili viranomaisen myöntämälle identiteetille, kuten PID:lle, ja se ankkuroituu X.509-varmenteisiin. DIIP tähtää laajempaan joukkoon jokapäiväisiä valtuustietoja, kuten tutkintotodistuksiin, lupiin, lupakirjoihin ja yrityslompakoihin, joissa itse lompakkoon ei tarvitse luottaa ja vahva asiakastodennus on rajattu soveltamisalan ulkopuolelle. Nämä kaksi täydentävät toisiaan: molemmat rakentuvat OpenID4VCI:n, OpenID4VP:n ja SD-JWT VC:n varaan, mutta erilaisiin varmuustarpeisiin.

Takaisin sanastoon