OpenID Foundation ha anunciado las primeras organizaciones que autocertificaron implementaciones de OpenID for Verifiable Presentations y OpenID for Verifiable Credential Issuance con el High Assurance Interoperability Profile. Este hito proporciona a los proveedores de carteras, emisores y verificadores un registro público de conformidad para protocolos cada vez más utilizados en programas de identidad digital.
La certificación abarca varias funciones del ecosistema
OpenID4VCI define cómo se emiten las credenciales verificables, mientras que OpenID4VP permite presentar afirmaciones seleccionadas a un verificador. El perfil HAIP reduce las opciones de implementación para una interoperabilidad de mayor garantía. La Fundación indicó que las primeras implementaciones superaron sus pruebas de conformidad, con resultados disponibles en un registro público.
Las certificaciones iniciales abarcan las funciones de cartera, emisor y verificador en múltiples proveedores. Informaciones independientes señalaron que las especificaciones ya se están adoptando en iniciativas nacionales y regionales de identidad digital, lo que aumenta la necesidad de pruebas repetibles en lugar de demostraciones bilaterales puntuales.
La conformidad no sustituye la garantía del despliegue
Los compradores deben verificar qué función del protocolo, perfil y versión del software cubre un certificado. Los programas de producción siguen necesitando revisión de la privacidad, gestión de claves, controles del ciclo de vida y pruebas en toda la cadena de credenciales. SectechMedia sigue los avances relacionados en su cobertura de control de acceso e identidad.

Deja una respuesta