Kavramlar
Belgeler: X.509, SD-JWT VC ve mdoc
Doğrulanabilir belge, dijital mührü olan bir belgedir: diploma, öğrenci belgesi, kimlik, bilet. Bu sayfa kimin nasıl tanımlandığını, bir belgenin içinde ne olduğunu ve nasıl yol aldığını anlatır.
Kim, nasıl tanımlanır
- Kurumlar ulusal kök otoriteye bağlı X.509 sertifikalarıyla tanımlanır — EUDI Wallet ile aynı yaklaşım ve düzenleyicilerin okuyabildiği bir yapı. Kurumun kimliği sertifikasından türetilir ve güven listesinde kayıtlıdır.
- Kişilerin küresel bir tanımlayıcısı yoktur. Belgenin her kopyası telefonundaki bir anahtara bağlıdır. Cüzdan birkaç kopya tutar ve her doğrulayıcıya farklı bir kopya verir; böylece iki doğrulayıcı aldıklarını karşılaştırarak seni eşleştiremez.
- T.C. kimlik numaran yalnızca kimlik belgenin içinde bulunur ve ancak bir istek onu sorar ve sen onaylarsan paylaşılır.
Peki DID’ler?
Merkeziyetsiz tanımlayıcılar (DID), W3C belge dünyasında yaygındır. Tamga kurumlar için X.509 kullanır, çünkü AB’nin EUDI mimarisi de bunu kullanır ve sertifikaların zaten hukuki karşılığı vardır. Birlikte çalışabilirlik için bir
did:web köprüsü planlıdır; belge vermek ya da doğrulamak için gerekli değildir.İki biçim, tek veri modeli
- SD-JWT VC (IETF) — ana biçim, çevrimiçi sunum için: web siteleri, işverenler, kurumlar. Her alan tuzlanmış bir özetin arkasında gizlidir ve ancak sen onaylarsan açılır.
- ISO 18013-5 mdoc — mobil ehliyet biçimi, yakın alan ve yaş kontrolü için. Bugün kimlik belgesi mdoc olarak da gelir: yaş kontrolü yalnızca
age_over_18alır, başka hiçbir şey almaz.
Belge tipi urn:tamga:edu:DiplomaCredential:1 gibi sabit bir addır; tanımı herkese açık bir katalogda durur ve her belge bu tanımın özetini taşır.
SD-JWT VC biçiminde bir diploma (çözülmüş, kısaltılmış)
{
"iss": "https://issuer.tamga.network/example-university",
"vct": "urn:tamga:edu:DiplomaCredential:1",
"vct#integrity": "sha256-…",
"iat": 1790000000,
"cnf": { "jwk": { … } },
"status": { "status_list": {
"idx": 48213,
"uri": "https://status.tamga.network/…" } },
"_sd": [ "…", "…", "…" ],
"degree_title": "…"
}- vct#integrity
- katalogdaki tür tanımının özeti
- cnf.jwk
- bu kopyanın cihaz anahtarı
- _sd
- gizli alanlar: yalnızca tuzlanmış özetler
- degree_title
- yalnızca onaylarsan açılır
- başlık · x5c
- üniversitenin X.509 sertifika zinciri
Belge nasıl yol alır
Veren kurum
OpenID4VCI · 10 kopya
Cüzdan
anahtarlar cihazda
Doğrulayıcı
OpenID4VP · A–E denetimi
- Verme (OpenID4VCI). Kurum bir QR kodu gösterir; PIN aynı ekranda görünür ama bağlantının içinde asla gönderilmez. Ya da cüzdan kurum dizininden başlar ve önce kimliğini kanıtlar. Cüzdan, her biri farklı bir cihaz anahtarına bağlı on kopya alır.
- Sunum (OpenID4VP). Doğrulayıcının isteği kayıtlı sertifikasıyla imzalıdır; cüzdan onu güven listesine karşı denetler, neyin istendiğini gösterir ve yalnızca onaylanan alanlarla, anahtarın bu telefonda olduğunun kanıtıyla birlikte şifreli bir cevap gönderir.
- Denetimler. İmza ve cihaz kanıtı, belge tipi, kurumun veriliş tarihindeki yetkisi, iptal durumu ve verinin tazeliği — ardından üç cevaptan biri: kabul, red ya da belirsiz.
Önemli nokta
Doğrulayıcı belgeyi verene hiç ulaşmaz. İhtiyacı olan, kurumun sertifika durumu (imzalı güven listesinden) ve iptal listesidir (kurumun sabit aralıkla yayınladığı ve önbelleğe alınan liste). Kopyalanmış bir ekran görüntüsü geçmez: cihaz kanıtı taşımaz.
Sıradaki: bir belgeyi sunarken nasıl daha az veri paylaşılır.