W3C VC
W3C VC on Verifiable Credentials Data Model, World Wide Web Consortiumin avoin standardi siitä, miten todennettava todiste rakentuu: mitä väitteitä se sisältää, kuka sen myönsi, ketä se koskee ja miten sen kryptografinen todiste on siihen kiinnitetty.
Tietomalli on tarkoituksella muodosta riippumaton. Se määrittää todisteen rakenteen, eli myöntäjän, kohteen, väitteet, voimassaoloajan ja tilatiedot, mutta jättää todistusmekanismin valinnan auki, joten sama valtuustieto voidaan suojata Data Integrity -todisteella tai kääriä JOSE- tai COSE-allekirjoitukseen. Juuri tämä erottelu tekee mahdolliseksi sen, että yhteen ekosysteemiin rakennettu lompakko lukee toisessa myönnetyn valtuustiedon: tietojen merkitys ei muutu, vaikka allekirjoitusmuoto muuttuu. Se on sanasto, jonka varaan useimmat muut alan määrittelyt rakentuvat, mukaan lukien ne esitys- ja myöntämisprotokollat, joita lompakko todella puhuu. Tietomallin versio 2.0 lisäsi selkeän tuen tilamekanismeille kuten peruutuksen bittijonolle, määritti, kuinka valtuustietoa voidaan laajentaa toimittajakohtaisilla sanastoilla rikkomatta yhteentoimivuutta, ja selvensi, kuinka verifiable presentation johdetaan yhdestä tai useammasta valtuustiedosta vastaamaan tiettyyn pyyntöön. W3C VC -valtuustiedot kulkevat tyypillisesti JSON-LD-muodossa, mikä antaa jokaiselle kentälle maailmanlaajuisesti yksiselitteisen merkityksen linkitetyn datan kontekstien kautta paikallisesti määritellyn skeeman sijaan, mikä on tärkeää, kun yhdessä maassa myönnetyt valtuustiedot on ymmärrettävä oikein toisen maan todentajassa ilman kummankaan osapuolen välistä ennakkosopimusta. Käytännössä W3C VC -valtuustieto on usein hyötykuorma, jota kuljettaa korkeamman tason vaihtoprotokolla kuten OpenID4VCI myöntämiseen tai OpenID4VP esittämiseen, jotka hoitavat siirto- ja istuntomekaniikan, jonka itse tietomalli tarkoituksella jättää ulkopuolelle.
Aiheeseen liittyvät termit
Sanooko W3C VC -valtuustieto, mitä allekirjoitusmuotoa on käytettävä?
Ei. Tietomalli määrittää valtuustiedon rakenteen, sen myöntäjän, kohteen, väitteet ja tilatiedot, mutta jättää tarkoituksella todistusmekanismin auki. Sama valtuustieto voidaan suojata Data Integrity -todisteella tai kääriä JOSE- tai COSE-allekirjoitukseen, minkä ansiosta eri allekirjoitusvalintoja varten rakennetut lompakot ja todentajat voivat silti olla samaa mieltä siitä, mitä valtuustieto todella sanoo.