Preskoči na glavno vsebino

DIIP

DIIP, Decentralized Identity Interop Profile, ni lastna specifikacija, temveč profil: izbere en sam usklajen nabor obstoječih specifikacij, format poverila, algoritem podpisovanja, identifikatorje, protokol za izdajo in predstavitev, preklic, ter neobvezne dele naredi obvezne, tako da stavek "uporabljamo DIIP v5" nadomesti odstavek sklicev na specifikacije.

DIIP se je začel v Dutch Blockchain Coalition, zdaj pa ga vzdržuje skupnost FIDES, ki približno dvakrat letno izda novo različico in ima Credenco v svoji uredniški ekipi. Cilja na interoperabilnost, kjer vezava na napravo ni potrebna in sami denarnici ni treba zaupati, kot so diplome, certifikati, licence, dovoljenja in poslovne denarnice; močna avtentikacija strank in deljenje PID sta izrecno zunaj obsega, kar je namesto tega področje HAIP. Različice so sledile osnovnim specifikacijam, ko so te dozorevale: v1 (2023) je profiliral JWT-VC prek zgodnjih osnutkov OpenID4VCI in OpenID4VP z izmenjavo predstavitev, v2 (2024) je prešel na poznejše osnutke istega nabora, v4 (2025) je dodal SD-JWT VC kot zahtevan format ob W3C VCDM 2.0 in nadomestil Status List 2021 z IETF Token Status List, DIIP v5 (januar 2026, trenutna različica) pa se uskladi s končnima specifikacijama OpenID4VCI in OpenID4VP 1.0 ter dodaja neobvezno vzpostavitev zaupanja prek OpenID Federation; v6 je v razvoju. Skladnost z različico DIIP se preverja z javnim testnim naborom, tako da lahko denarnica, izdajatelj ali preveritelj svojo lastno izvedbo potrdi, preden se sklicuje na podporo, namesto da bi se zanašal na lastno izjavo. Uporaba je zrasla onkraj nizozemskega izvora: DIIP navajajo ekosistemski piloti in izvedbe poslovnih denarnic v več državah članicah EU kot profil, ki njihovim poverilom omogoča preverjanje zunaj domačega omrežja, kar je prav interoperabilnostna težava, za rešitev katere je bil zgrajen.

Ali je DIIP isti profil kot HAIP?

Ne. HAIP je visoko zaupanja vreden profil OpenID Foundation za identiteto, ki jo izda vlada, kot je PID, zasidran v potrdilih X.509. DIIP cilja na širši nabor vsakdanjih poveril, diplome, licence, dovoljenja in poslovne denarnice, kjer sami denarnici ni treba zaupati in je močna avtentikacija strank zunaj obsega. Oba sta dopolnjujoča se: oba gradita na OpenID4VCI, OpenID4VP in SD-JWT VC, vendar za različne potrebe po zagotovilu.

Nazaj na slovar