Hoppa till huvudinnehåll

EUDI Wallet-leverantör: vem levererar infrastrukturen för EU:s digitala identitetsplånbok

Organisationer som utvärderar EU:s digitala identitetsplånbok börjar oftast i en produktfråga och landar i en leverantörsfråga: vem bygger och driver egentligen det här. Credenco är en nederländsk leverantör av EUDI Wallet-infrastruktur, grundad 2021, och täcker alla tre rollerna i intygsflödet i stället för ett hörn av det.

Vad en EUDI Wallet-leverantör faktiskt levererar

På den här marknaden upphandlas sällan en enda produkt. Fyra förmågor måste vara på plats innan ett enda intyg rör sig, och en leverantör täcker dem eller lämnar dem till er.

Utfärdande

Att göra en uppgift ni redan förvaltar, ett examensbevis, en registrering, ett anställningsförhållande, till ett signerat intyg som en plånbok accepterar. Det är detta ett API för utfärdande av verifierbara intyg gör, och gränssnittet för det heter OpenID4VCI.

Issuance Service

Förvaring

Organisationer tar också emot intyg: tillstånd, certifikat, fullmakter. De behöver någonstans att förvara dem och ett sätt att visa upp dem igen när en motpart frågar. En person använder en plånbok i telefonen för detta; en organisation behöver en tjänst.

Innehavartjänst

Verifiering

Att begära exakt de attribut ni behöver och sedan kontrollera signaturen, utfärdaren och återkallelsestatusen innan ni agerar på det ni fått. Att göra detta fel är det dyra felläget, eftersom det ser ut att fungera.

Verification Service

Tillit och livscykel

Nycklar, återkallelse, statuspublicering och de registreringar som gör att en signatur betyder något för en främling. Det är arbetet som är lätt att utelämna ur ett pilotprojekt och omöjligt att utelämna ur produktion.

Business Wallet

Hela triangeln: utfärda, förvara, verifiera

De flesta leverantörer på den här marknaden tar ett hörn av intygsflödet. Det håller tills hörnen måste mötas: utfärdaren signerar i ett format, verifieraren väntar sig ett annat, återkallelsen ligger där ingen av dem tittar, och integrationskostnaden landar hos organisationen som köpte alla tre.

Credenco täcker utfärdande, förvaring och verifiering i en produktlinje, med Business Wallet som håller ihop dem. En organisation slipper sätta ihop en tillitskedja från tre leverantörer och sedan äga skarvarna mellan dem. Behöver ni bara ett hörn kan ni ändå ta enbart det.

Vad ni bör fråga en leverantör av digitala identitetsplånböcker

De här sex frågorna skiljer leverantörer åt snabbare än en funktionslista gör. De är värda att ställa till varje leverantör på er lista, även oss.

  1. Vilka av de tre rollerna bygger ni själva och vilka återförsäljer ni? Svaret avgör vem ni ringer när flödet brister mellan två av dem.
  2. Vilka specifikationer implementerar ni, med namn och version, och var kan vi se dem köra mot någon annans plånbok?
  3. Var ligger data, vem driver signeringsnycklarna, och vad lämnar vår jurisdiktion?
  4. Vad händer när ett intyg måste dras tillbaka? Återkallelse är frågan som avslöjar om en demo var en produkt.
  5. Vad kör redan i produktion eller i ett namngivet pilotprojekt, och får vi tala med organisationen som driver det?
  6. Om vi lämnar, vad förblir användbart? Intyg utfärdade i ett öppet format går fortfarande att verifiera utan er; intyg i ett proprietärt format gör det inte.

Standarder och gränssnitt

Credenco är en OpenID4VCI-leverantör för utfärdande och implementerar OpenID4VP för uppvisande. Intyg utfärdas som SD-JWT och mdoc, enligt W3C Verifiable Credentials-datamodellen. Business Wallet uppfyller eIDAS 2.0, är DIIP v5-konform och verifierad mot WE BUILD:s testbädd för interoperabilitet. APIet för utfärdande av verifierbara intyg, guiderna och den fullständiga API-referensen är offentliga, så ett integrationsteam kan läsa gränssnittet innan något skrivs under.

API-referens för Business Wallet

Var detta redan körs

På en så ung marknad väger en namngiven jämförbar införing tyngre än en funktionsjämförelse. De här är offentliga och var och en har sin egen beskrivning.

Branschsidorna beskriver vad som förändras på varje marknad, med regelverket som styr tidpunkten.

Tre sätt att börja

Prova själv

Skapa en Business Wallet och utfärda och verifiera ett intyg utan att först tala med någon.

Avgränsat pilotprojekt

En intygstyp, en motpart, ett flöde bevisat från början till slut innan något breddas.

Prata igenom det

Ta med processen ni vill förändra så säger vi om intyg är rätt verktyg för den.

Teknisk fördjupning

Den här sidan förklarar vad tekniken gör och vilka den berör. Vår utvecklardokumentation täcker själva implementationen: meddelandena, fälten och de genomarbetade exempel som ett integrationsteam behöver.

Läs den tekniska dokumentationen

Relaterade termer

Vanliga frågor

Vad är en EUDI Wallet-leverantör?

I dagligt tal täcker uttrycket två olika saker. Medlemsstaterna tillhandahåller den medborgarplånbok som eIDAS 2.0 ålägger dem att erbjuda, och bara de får göra det. Därutöver behöver organisationer programvara för att utfärda intyg till dessa plånböcker, för att förvara de intyg organisationen själv tar emot och för att verifiera det som visas upp för dem. Det är den andra sortens leverantör som de flesta organisationer söker när de söker på EUDI Wallet-leverantör, och det är vad Credenco är.

Måste vi vara en myndighet för att använda detta?

Nej. Varje organisation som utfärdar handlingar, tar emot dem eller måste kontrollera dem kan använda samma infrastruktur. Credenco arbetar med offentliga organ, men också med banker, arbetsgivare, vårdorganisationer och leveranskedjor. Branschen avgör vilka intyg som betyder något, inte om tekniken är tillämplig.

Vad är skillnaden mellan en plånbok och en plattform för verifierbara intyg?

En plånbok är där ett intyg förvaras, oftast på en telefon som tillhör en person. En plattform för verifierbara intyg är infrastrukturen runtomkring: det som skapar intyget, det som signerar det, det som publicerar dess återkallelsestatus och det som kontrollerar det när det visas upp. En organisation behöver nästan alltid plattformen. Om den dessutom behöver en egen plånbok beror på om den tar emot intyg och inte bara utfärdar dem.

Vilka standarder implementerar Credenco?

OpenID4VCI för utfärdande och OpenID4VP för uppvisande, med intyg i SD-JWT- och mdoc-format och W3C Verifiable Credentials-datamodellen. Business Wallet uppfyller eIDAS 2.0 och är DIIP v5-konform, och är verifierad mot WE BUILD:s testbädd för interoperabilitet. Inget i stacken är ett proprietärt format.

Hur undviker vi leverantörsinlåsning?

Fråga varje leverantör vilka delar av det de levererar som beskrivs i en offentlig specifikation och vilka som är deras egen uppfinning. Intyg som utfärdats via öppna standarder förblir läsbara för varje konform plånbok eller verifierare, så de intyg ni har utfärdat fortsätter att fungera om ni byter leverantör. Det är en egenskap hos standarderna, inte ett löfte från oss, och just därför är det värt att ställa samma fråga till alla.

Kan vi börja i liten skala?

Det är den vanliga vägen på den här marknaden. De flesta organisationer börjar med ett avgränsat användningsfall, en intygstyp och en motpart, och breddar först när flödet är bevisat från början till slut. Ni kan också skapa en Business Wallet själva och pröva utfärdande och verifiering innan ni talar med någon.

Prata med oss om ert användningsfall