Hopp til hovedinnhold

W3C VC

W3C VC er Verifiable Credentials Data Model, World Wide Web Consortiums åpne standard for hvordan en verifiserbar credential er bygget opp: hvilke påstander den bærer, hvem som har utstedt den, hvem den handler om, og hvordan det kryptografiske beviset er festet til den.

Datamodellen er bevisst formatuavhengig. Den fastsetter formen til et credential, altså utsteder, subjekt, påstander, gyldighetsperiode og statusinformasjon, mens den lar valget av bevismekanisme stå åpent, slik at det samme credentialet kan sikres med et Data Integrity-bevis eller pakkes inn i en JOSE- eller COSE-signatur. Det skillet er det som lar en wallet bygget for ett økosystem lese et credential utstedt i et annet: betydningen av dataen endrer seg ikke når signaturformatet gjør det. Det er ordforrådet de fleste andre spesifikasjoner på dette området bygger på, inkludert fremvisnings- og utstedelsesprotokollene en wallet faktisk snakker. Versjon 2.0 av datamodellen la til eksplisitt støtte for statusmekanismer som en tilbakekallingsbitstreng, definerte hvordan et credential kan utvides med leverandørspesifikke ordforråd uten å bryte interoperabilitet, og presiserte hvordan en verifiable presentation utledes fra ett eller flere credentials for å besvare en spesifikk forespørsel. W3C VC-credentials reiser typisk som JSON-LD, som gir hvert felt en globalt entydig betydning gjennom linked-data-kontekster fremfor et lokalt definert skjema, noe som betyr noe når credentials utstedt i ett land må forstås riktig av en verifier i et annet uten forhåndsavtale mellom de to. I praksis er et W3C VC-credential ofte selve nyttelasten som fraktes av en overliggende utvekslingsprotokoll som OpenID4VCI for utstedelse eller OpenID4VP for fremvisning, som håndterer transport- og øktmekanikken datamodellen selv bevisst utelater.

Bestemmer et W3C VC-credential hvilket signaturformat som må brukes?

Nei. Datamodellen fastsetter formen til et credential, dets utsteder, subjekt, påstander og statusinformasjon, men lar bevisst bevismekanismen stå åpen. Det samme credentialet kan sikres med et Data Integrity-bevis eller pakkes inn i en JOSE- eller COSE-signatur, noe som er det som lar wallets og verifiers bygget for ulike signaturvalg fortsatt bli enige om hva credentialet faktisk sier.

Tilbake til ordlisten