Naar hoofdinhoud

W3C VC

W3C VC is het Verifiable Credentials Data Model, de open standaard van het World Wide Web Consortium voor de opbouw van een verifieerbare credential: welke claims erin staan, wie hem heeft uitgegeven, over wie hij gaat en hoe het cryptografische bewijs eraan vastzit.

Het datamodel is bewust formaatonafhankelijk. Het legt de vorm van een credential vast, dat wil zeggen de uitgever, het subject, de claims, de geldigheidsperiode en de statusinformatie, terwijl het de keuze van het bewijsmechanisme openlaat, zodat dezelfde credential kan worden beveiligd met een Data Integrity-bewijs of ingekapseld in een JOSE- of COSE-handtekening. Die scheiding is wat een wallet die voor het ene ecosysteem is gebouwd in staat stelt een credential te lezen die in een ander is uitgegeven: de betekenis van de data verandert niet wanneer het handtekeningformaat dat wel doet. Het is de vocabulaire waarop de meeste andere specificaties in dit domein voortbouwen, inclusief de presentatie- en uitgifteprotocollen die een wallet daadwerkelijk spreekt. Versie 2.0 van het datamodel voegde expliciete ondersteuning toe voor statusmechanismen zoals een herroepingsbitstring, legde vast hoe een credential kan worden uitgebreid met leveranciersspecifieke vocabulaires zonder interoperabiliteit te breken, en verduidelijkte hoe een verifiable presentation wordt afgeleid van één of meer credentials om een specifiek verzoek te beantwoorden. W3C VC-credentials reizen doorgaans als JSON-LD, wat elk veld een wereldwijd ondubbelzinnige betekenis geeft via linked-data-contexten in plaats van een lokaal gedefinieerd schema, wat van belang is wanneer credentials die in het ene land zijn uitgegeven correct moeten worden begrepen door een verifier in een ander land, zonder voorafgaande afspraak tussen de twee. In de praktijk is een W3C VC-credential vaak de payload die wordt gedragen door een hoger-niveau-uitwisselingsprotocol zoals OpenID4VCI voor uitgifte of OpenID4VP voor presentatie, die de transport- en sessiemechaniek afhandelen die het datamodel zelf bewust buiten beschouwing laat.

Schrijft een W3C VC-credential voor welk handtekeningformaat moet worden gebruikt?

Nee. Het datamodel legt de vorm van een credential vast, de uitgever, het subject, de claims en de statusinformatie, maar laat het bewijsmechanisme bewust open. Dezelfde credential kan worden beveiligd met een Data Integrity-bewijs of worden ingekapseld in een JOSE- of COSE-handtekening, wat het wallets en verifiers die voor verschillende handtekeningkeuzes zijn gebouwd mogelijk maakt het toch eens te zijn over wat de credential daadwerkelijk zegt.

Terug naar de woordenlijst