Ugrás a fő tartalomra

HAIP

A HAIP, az OpenID4VC High Assurance Interoperability Profile, az OpenID Foundation egyik specifikációja, amely leszűkíti az OpenID4VC specifikációkat olyan használati esetekre, ahol magas szintű biztonságra és adatvédelemre van szükség, mint a kormányzat által kiállított identitás, a PID vagy a QEAA, és ez az a profil, amelyre az EUDI tárca ökoszisztémája épül.

A HAIP 1.0 Final (2025. december 24.) az OpenID4VCI és OpenID4VP 1.0 Final verzióit, az SD-JWT VC-t és az ISO/IEC 18013-5-öt (mdoc/mDL) profilozza hitelesítőadat-formátumként, amelyek közül egy implementációnak legalább egyet támogatnia kell, kötelező lekérdezési nyelvként a DCQL-lel, nem pedig a Presentation Exchange-dzsel. A bizalom X.509-tanúsítványokban horgonyzik, nem DID-ekben, és ahol egy hitelesítő adat birtokoshoz kötött, egy key-binding JWT-nek kell jelen lennie bemutatáskor. A DIIP a HAIP-et kiegészítőként írja le, nem versengőként: mindkettő ugyanarra az OpenID4VCI, OpenID4VP és SD-JWT VC alapra épül, de a HAIP a magasabb bizonyosságú, X.509-horgonyzású útvonal, amelyet az EUDI tárca és az eIDAS 2.0 az olyan identitás-hitelesítő adatokhoz használ, mint a PID, míg a DIIP DID-eket és W3C VCDM 2.0-t ad hozzá az olyan cross-domain ökoszisztémákhoz, amelyeknek nincs szükségük erre a bizonyossági szintre. A HAIP-et az OpenID Foundation eKYC and Identity Assurance munkacsoportján belül fejlesztik, ugyanaz a testület, amely magát az OpenID4VCI-t és az OpenID4VP-t is fenntartja, ami lépéstartásban tartja a profilt, ahogy ezek az alapspecifikációk tervezetből véglegesbe lépnek, ahelyett hogy lemaradna mögöttük. Mivel kormányzat által kibocsátott hitelesítő adatokra irányul, egy HAIP-megfelelőséget állító implementációtól elvárt, hogy átessen az OpenID Foundation tanúsítási programján, ami az ellenőrző felek számára független ellenőrzést ad, nem pedig egy gyártói önbevallást. A profil szándékosan szűkíti a választást: ahol az OpenID4VCI és az OpenID4VP több hitelesítőadat-formátumot, lekérdezési nyelvet és bizalmi modellt hagy opcionálisnak, a HAIP mindegyikhez kiválaszt egy kombinációt, így két különböző gyártótól származó, HAIP-megfelelő tárcáról biztosan feltételezhető, hogy további kétoldalú tesztelés nélkül is interoperábilisak.

Kapcsolódó fogalmak

A HAIP kötelező az OpenID4VCI és OpenID4VP implementációkhoz?

Nem. Bármely implementáció szabadon építhet közvetlenül az OpenID4VCI-re és az OpenID4VP-re a HAIP követése nélkül. Amit a HAIP hozzáad, az egy rögzített, tesztelt választékkészlet, hitelesítőadat-formátumok, egy lekérdezési nyelv, egy bizalmi modell, így két független implementáció, amely azt követi, biztosan interoperábilis lesz további kétoldalú tesztelés nélkül. Az EUDI tárca ökoszisztéma pontosan azért követeli meg, mert ez a garancia számít a kormányzat által kibocsátott identitás esetében.

Vissza a szótárhoz