W3C VC
W3C VC är Verifiable Credentials Data Model, World Wide Web Consortiums öppna standard för hur en verifierbar credential är uppbyggd: vilka påståenden den bär, vem som utfärdat den, vem den handlar om och hur dess kryptografiska bevis är fäst vid den.
Datamodellen är medvetet formatoberoende. Den fastställer intygets form, det vill säga utfärdaren, subjektet, uppgifterna, giltighetsperioden och statusinformationen, men lämnar valet av bevismekanism öppet, så att samma intyg kan säkras med ett Data Integrity-bevis eller inneslutas i en JOSE- eller COSE-signatur. Den åtskillnaden är det som gör att en plånbok byggd för ett ekosystem kan läsa ett intyg utfärdat i ett annat: innebörden av datan förändras inte när signaturformatet gör det. Det är det vokabulär de flesta andra specifikationerna på området bygger på, inklusive de presentations- och utfärdandeprotokoll en plånbok faktiskt talar. Version 2.0 av datamodellen lade till uttryckligt stöd för statusmekanismer som en återkallelsebitsträng, definierade hur ett intyg kan utökas med leverantörsspecifika vokabulärer utan att bryta interoperabiliteten, och förtydligade hur en verifierbar presentation härleds från ett eller flera intyg för att besvara en specifik förfrågan. W3C VC-intyg färdas vanligtvis som JSON-LD, vilket ger varje fält en globalt entydig betydelse genom länkade datakontexter i stället för ett lokalt definierat schema, vilket spelar roll när intyg utfärdade i ett land behöver förstås korrekt av en verifierare i ett annat utan tidigare överenskommelse mellan de två. I praktiken är ett W3C VC-intyg ofta den nyttolast som bärs av ett protokoll på högre nivå, som OpenID4VCI för utfärdande eller OpenID4VP för presentation, vilka hanterar den transport- och sessionsmekanik som datamodellen själv medvetet lämnar utanför.
Relaterade termer
Bestämmer ett W3C VC-intyg vilket signaturformat som måste användas?
Nej. Datamodellen fastställer intygets form, det vill säga dess utfärdare, subjekt, uppgifter och statusinformation, men lämnar medvetet bevismekanismen öppen. Samma intyg kan säkras med ett Data Integrity-bevis eller inneslutas i en JOSE- eller COSE-signatur, vilket är det som gör att plånböcker och verifierare byggda för olika signaturval ändå kan enas om vad intyget faktiskt säger.