Hopp til hovedinnhold

OpenID Federation forklart

To organisasjoner kan bli enige om å stole på hverandre med en kontrakt og en telefonsamtale. Et europeisk lommebokøkosystem har titusenvis av organisasjoner, og ingen kommer til å inngå kontrakt med hver eneste en. OpenID Federation er mekanismen som i stedet lar dem kontrollere hverandre mot en felles myndighet. I februar 2026 ble det en ferdig spesifikasjon.

Problemet det løser

Når en verifikator mottar et bevis, må den svare på ett spørsmål før den i det hele tatt ser på dataene: godtar jeg denne utstederen? Det nærliggende svaret er en liste, vedlikeholdt for hånd, over alle utstedere som er kontrollert. Det fungerer helt til listen må dekke en bransje, deretter et land, deretter et kontinent.

Avtaler inngått to og to skalerer ikke, og det gjør heller ikke én flat liste som noen må holde korrekt for alle. OpenID Federation erstatter begge med en struktur: én myndighet på toppen som hver deltaker allerede stoler på, og en etterprøvbar vei fra enhver deltaker opp til den.

Slik fungerer en tillitskjede

Hver deltaker publiserer ett signert dokument om seg selv, på en fast adresse på sitt eget domene. Det sier hvem organisasjonen er, hvilke roller den har og hvilke nøkler den signerer med. Alene beviser dokumentet ingenting, for hvem som helst kan publisere en påstand om seg selv.

En tillitskjede, fra tillitsankeret på toppen via et mellomledd ned til sluttenheten som presenterer seg.

Tillitsanker

Myndigheten hver deltaker allerede godtar: et tilsyn, et departement eller eieren av ordningen. Den offentlige nøkkelen konfigureres én gang hos hver deltaker, og enhver kjede må ende her.

Eksempel: Utdanningsdepartementet, som myndigheten bak en føderasjon for digitale utdanningsbevis.

Mellomledd

Et organ som tar opp deltakere på vegne av ankeret, for eksempel et nasjonalt register eller en bransjeorganisasjon. For hver organisasjon det har tatt opp, publiserer det en signert erklæring.

Eksempel: Det nasjonale registeret over akkrediterte høyere utdanningsinstitusjoner, som tar opp alle anerkjente universiteter og høyskoler.

Sluttenhet

Utstederen, verifikatoren eller lommebokleverandøren som gjør selve arbeidet. Den publiserer ett signert dokument om seg selv på sitt eget domene og har ingenting registrert under seg.

Eksempel: Et universitet som utsteder vitnemål til kandidatene sine som verifiserbare credentials.

Det som gjør det troverdig, er erklæringen over. Organet som tok deltakeren opp, publiserer en signert erklæring om den, og hvis det organet selv er tatt opp et sted, gjentas steget. Rekken av erklæringer opp til tillitsankeret er tillitskjeden. En verifikator som stoler på ankeret, kan kontrollere hele kjeden uten noen gang å ha hørt om deltakeren.

Ta eksempelet i diagrammet. En arbeidsgiver i et annet land mottar et digitalt vitnemål fra en nyutdannet. Arbeidsgiveren har aldri hørt om universitetet, men programvaren er konfigurert med departementets nøkkel. Den henter universitetets eget dokument, registerets erklæring om universitetet og departementets erklæring om registeret, kontrollerer hver signatur mot nøkkelen ett nivå opp og ender ved nøkkelen den allerede stoler på. Vitnemålet godtas uten at arbeidsgiveren noen gang kontakter universitetet.

Hva føderasjonen kan håndheve

En føderasjon er mer enn en medlemsliste. Hver erklæring i kjeden kan bære policy: regler som snevrer inn hva deltakeren under har lov til å oppgi om seg selv. Et organ kan låse en innstilling til én verdi, begrense et valg til et godkjent sett, kreve at en innstilling i det hele tatt finnes, eller fylle inn en standardverdi der deltakeren ikke har oppgitt noen.

Dermed blir en ordnings skrevne regler noe en maskin håndhever, i selve utvekslingsøyeblikket. En deltaker kan ikke utvide sine egne rettigheter i det stille, for det som teller er resultatet etter at policyen til hvert organ over er anvendt, ikke det deltakeren selv publiserte.

Trust marks

Medlemskap svarer på om en organisasjon hører til. Det svarer ikke på om den er revidert, sertifisert eller akkreditert for et bestemt formål. Et trust mark er en egen signert erklæring fra et akkrediteringsorgan som sier nettopp det, båret ved siden av organisasjonens eget dokument og mulig å kontrollere for seg.

Én organisasjon kan ha flere av dem, for ulike ordninger eller ulike nivåer. En verifikator godtar de merkene dens egne regler krever og ser bort fra resten, og slik kan én føderasjon betjene bransjer med svært ulike krav.

Hvor ferdig er dette?

Kjernespesifikasjonen er ferdig. OpenID Foundation vedtok OpenID Federation 1.0 som Final Specification 17. februar 2026, etter ni og et halvt år med utkast, og fulgte opp med OpenID Federation 1.1 den 6. mai 2026. Final betyr at formatet og behandlingsreglene ligger fast og at implementasjoner kan bygges på dem.

Lommebokprofilen er ikke der ennå. OpenID Federation for Wallet Architectures, som definerer rollene lommebokleverandør, bevisutsteder og bevisverifikator oppå kjernen, var fortsatt et utkast i februar 2026. Regn med at selve tillitskjeden blir stående og at definisjonene av lommebokrollene fortsatt beveger seg.

Hvor det passer inn i EUDI Wallet

Det europeiske rammeverket hviler ikke på én mekanisme. Tillitslister, registre og sertifikater bærer den regulerte delen: tillitslistene navngir de kvalifiserte tillitstjenestetilbyderne, tillitende parter viser hvem de er med et tilgangssertifikat i stedet for ved å stå på en liste, og lommebokenheter har en attestasjon fra leverandøren sin. OpenID Federation står ved siden av dette, ikke i stedet for det.

Der det gjør seg fortjent til plassen, er i alt forordningen ikke lister opp: bransjeordninger, piloter over landegrensene og den lange halen av utstedere og verifikatorer som ingen sentral liste kommer til å vedlikeholde for hånd. Italias nasjonale eID-ordning kombinerer for eksempel allerede de to, der føderasjonen håndterer medlemskap og policy og sertifikatene bærer de juridisk anerkjente identitetene.

Hva dette betyr for deg

Utsteder

Du registrerer deg én gang hos organet som tar deg opp, og publiserer ett dokument på ditt eget domene. Fra den dagen kan enhver verifikator i føderasjonen kontrollere deg, uten en oppstartssamtale per motpart.

Verifikator

Du konfigurerer ett tillitsanker og godtar alle som kan vise en vei dit, med ordningens egne regler allerede anvendt for deg. Listen over utstedere du godtar, slutter å være noe du vedlikeholder.

Lommebokleverandør

Lommebøkene dine kan avgjøre der og da om motparten hører til føderasjonen og hva den er akkreditert for, i stedet for å frakte med seg en liste som er utdatert uken etter lansering.

Relaterte begreper

Ofte stilte spørsmål

Er dette det samme som en PKI?

Nei, de to løser hver sin halvdel av problemet. En sertifikatkjede beviser at en nøkkel tilhører en navngitt organisasjon. En tillitskjede beviser at en organisasjon er medlem av en ordning akkurat nå, etter regler ordningen kan endre uten at noen må utstede noe på nytt. I praksis tas føderasjoner i bruk ved siden av en X.509-PKI, ikke i stedet for den.

Hvem drifter tillitsankeret?

Den deltakerne allerede godtar som myndighet på området: et tilsyn, et departement, en ordningseier eller en bransjeorganisasjon. Spesifikasjonen avgjør det ikke. Den krever bare at hver deltaker er konfigurert med ankerets nøkkel, og det er den ene biten tillit som ikke kan utledes av noe annet.

Hva skjer når et medlem kastes ut?

Organet over slutter å publisere en erklæring om det, og kjeden går ikke lenger opp. Verifikatorer oppdager det ved neste kontroll i stedet for å vente på en sperreliste, fordi erklæringene er kortlevde og hentes på nytt. Det finnes i tillegg et eget endepunkt for å spørre om et bestemt trust mark fortsatt er gyldig.

Må vi ta dette i bruk for EUDI Wallet?

Ikke som et generelt krav. Registrene og tillitslistene som forordningen nevner, er det du må forholde deg til først. OpenID Federation blir aktuelt når ordningen din har flere deltakere enn en sentral liste realistisk kan følge med på, eller når reglene i ordningen må gjelde i selve utvekslingsøyeblikket. Noen økosystemer kjører allerede på det, blant dem Italias nasjonale eID-ordning.

Kilder

  1. OpenID Federation 1.1, Final Specification, 6. mai 2026
  2. OpenID Federation for Wallet Architectures 1.0, utkast

Denne siden er informativ og utgjør ikke juridisk rådgivning. For autoritativ veiledning, se spesifikasjonene fra OpenID Foundation direkte.

Snakk med oss om føderasjon og tillitsinfrastruktur