Passer au contenu principal

W3C VC

W3C VC désigne le Verifiable Credentials Data Model, la norme ouverte du World Wide Web Consortium décrivant la structure d'un credential vérifiable : quelles déclarations il porte, qui l'a émis, sur qui il porte et comment sa preuve cryptographique y est rattachée.

Le modèle de données est délibérément indépendant du format. Il fixe la forme d'un credential, c'est-à-dire l'émetteur, le sujet, les affirmations, la période de validité et les informations de statut, tout en laissant ouvert le choix du mécanisme de preuve, si bien que le même credential peut être sécurisé avec une preuve Data Integrity ou enveloppé dans une signature JOSE ou COSE. Cette séparation est ce qui permet à un portefeuille conçu pour un écosystème de lire un credential délivré dans un autre : le sens des données ne change pas quand le format de signature change. C'est le vocabulaire sur lequel s'appuient la plupart des autres spécifications de ce domaine, y compris les protocoles de présentation et d'émission qu'un portefeuille utilise réellement. La version 2.0 du modèle de données a ajouté un support explicite pour des mécanismes de statut tels qu'une bitstring de révocation, défini comment un credential peut être étendu avec des vocabulaires spécifiques à un fournisseur sans casser l'interopérabilité, et clarifié comment une verifiable presentation est dérivée d'un ou plusieurs credentials pour répondre à une demande précise. Les credentials W3C VC circulent généralement en JSON-LD, donnant à chaque champ un sens globalement non ambigu via des contextes de données liées plutôt qu'un schéma défini localement, ce qui compte quand des credentials délivrés dans un pays doivent être correctement compris par un vérificateur dans un autre sans accord préalable entre les deux. En pratique, un credential W3C VC est souvent la charge utile transportée par un protocole d'échange de niveau supérieur tel qu'OpenID4VCI pour l'émission ou OpenID4VP pour la présentation, qui gèrent le transport et la mécanique de session que le modèle de données lui-même laisse délibérément de côté.

Un credential W3C VC impose-t-il quel format de signature doit être utilisé ?

Non. Le modèle de données fixe la forme d'un credential, son émetteur, son sujet, ses affirmations et ses informations de statut, mais laisse délibérément ouvert le mécanisme de preuve. Le même credential peut être sécurisé avec une preuve Data Integrity ou enveloppé dans une signature JOSE ou COSE, ce qui permet aux portefeuilles et vérificateurs conçus pour des choix de signature différents de s'accorder quand même sur ce que dit réellement le credential.

Retour au glossaire