DIIP
A DIIP, a Decentralized Identity Interop Profile, nem önálló specifikáció, hanem egy profil: kiválaszt egy koherens, meglévő specifikációkészletet, hitelesítőadat-formátumot, aláírási algoritmust, azonosítókat, kiállítási és bemutatási protokollt, visszavonást, és az opcionális részeket kötelezővé teszi, így a „DIIP v5-öt használunk” kifejezés egy egész bekezdésnyi specifikációhivatkozást vált ki.
A Dutch Blockchain Coalition-ban indult, a DIIP-et ma a FIDES Community tartja fenn, amely körülbelül félévente ad ki új verziót, és szerkesztői csapatában a Credenco is szerepel. Olyan interoperabilitást céloz meg, ahol nincs szükség eszközkötésre, és magát a tárcát sem kell megbízhatónak tekinteni, mint a diplomák, tanúsítványok, engedélyek és üzleti tárcák esetében; az erős ügyfél-hitelesítés és a PID-megosztás kifejezetten kívül esik a hatókörön, ez inkább HAIP-terület. A verziók az alapul szolgáló specifikációk érésével haladtak: a v1 (2023) a JWT-VC-t profilozta korai OpenID4VCI és OpenID4VP tervezetek felett, Presentation Exchange-dzsel, a v2 (2024) ugyanennek a készletnek a későbbi tervezeteire tért át, a v4 (2025) kötelező formátumként adta hozzá az SD-JWT VC-t a W3C VCDM 2.0 mellé, és a Status List 2021-et felváltotta az IETF Token Status List-tel, a DIIP v5 (2026. január, jelenlegi) pedig a végleges OpenID4VCI és OpenID4VP 1.0 specifikációkra igazít, és opcionális bizalom-megalapozást ad hozzá OpenID Federation-ön keresztül; a v6 fejlesztés alatt áll. Egy DIIP-verziónak való megfelelést egy nyilvános tesztkészlettel ellenőrzik, így egy tárca, kibocsátó vagy ellenőrző saját maga validálhatja implementációját, mielőtt támogatást állítana, ahelyett hogy önbevallásra hagyatkozna. Az elfogadottság túlnőtt holland eredetén: a DIIP-re több uniós tagállam ökoszisztéma-kísérleti projektjei és üzletitárca-implementációi hivatkoznak mint arra a profilra, amely lehetővé teszi, hogy hitelesítő adataik a saját hálózatukon kívül is ellenőrizhetők legyenek, ami eleve az az interoperabilitási probléma, amelynek megoldására építették.
Kapcsolódó fogalmak
A DIIP ugyanaz a profil, mint a HAIP?
Nem. A HAIP az OpenID Foundation magas bizonyossági profilja a kormányzat által kiállított identitáshoz, mint a PID, X.509-tanúsítványokban horgonyozva. A DIIP a mindennapi hitelesítő adatok szélesebb körét célozza, diplomákat, engedélyeket, tanúsítványokat és üzleti tárcákat, ahol magát a tárcát nem kell megbízhatónak tekinteni, és az erős ügyfél-hitelesítés kívül esik a hatókörön. A kettő egymást kiegészíti: mindkettő az OpenID4VCI-re, OpenID4VP-re és SD-JWT VC-re épül, de eltérő bizonyossági igényekhez.