Hopp til hovedinnhold

Verifiserbar Credential

(Verifiable Credential)

En verifiserbar credential er en manipulasjonssikker digital påstand om en person eller organisasjon som kan verifiseres kryptografisk uten å kontakte parten som utstedte den. Den erstatter papirdokumenter og PDF-er med data en verifikator kan stole på selv.

En utsteder signerer credentialet med en privat nøkkel og gir det til en innehaver, som lagrer det i en wallet og fremviser det til en verifier når det trengs. W3C Verifiable Credentials Data Model definerer den felles strukturen: et sett med påstander om et subjekt, metadata om utsteder og gyldighetsperiode, samt et kryptografisk bevis som binder alt sammen, slik at enhver verifier som forstår formatet kan kontrollere et credential fra hvilken som helst utsteder uten en skreddersydd integrasjon. Et credential kan kodes som en signert JWT, som JSON-LD med et linked-data-bevis, eller som et format som SD-JWT som støtter selektiv utlevering, og ulike økosystemer foretrekker ulike kodinger av den samme underliggende datamodellen. Tilbakekalling fungerer uten å røpe hvem som sjekker hva: en utsteder publiserer en status list, og en verifier slår bare opp om en gitt credentials posisjon på den listen er blitt endret, ikke hvilken verifier som spør eller når. I EUDI Wallet under eIDAS 2.0 er verifiable credentials det standardformatet hver medlemsstat må støtte, slik at en virksomhet eller innbygger kan gjenbruke ett credential, som et mobilt førerkort, et vitnemål eller et firmaregisterutdrag, på tvers av utstedere, sektorer og landegrenser i stedet for å bevise de samme fakta på nytt overfor hver relying party. Fordi beviset kontrolleres matematisk mot utstederens offentlige nøkkel i stedet for gjennom en telefonsamtale eller et databaseoppslag, fungerer verifisering fortsatt selv når utsteder midlertidig er utilgjengelig eller holder til i et annet land.

Hvordan skiller et verifiable credential seg fra et PDF-sertifikat?

Et PDF-sertifikat er bare et dokument; alle som mottar det må stole på avsenderen, eller kontakte utstederen for å bekrefte at det er ekte. Et verifiable credential inneholder en kryptografisk signatur mottakeren kan kontrollere selv, umiddelbart, mot utstederens offentlige nøkkel, uten en telefonsamtale, en e-post, eller at utstederen er tilgjengelig i det øyeblikket.

Tilbake til ordlisten