OpenID Foundation, Doğrulanabilir Sunumlar için OpenID ve Doğrulanabilir Kimlik Bilgisi Verme için OpenID uygulamalarını Yüksek Güvence Birlikte Çalışabilirlik Profili ile kendi kendine sertifikalandıran ilk kuruluşları duyurdu. Bu dönüm noktası, cüzdan, veren ve doğrulayıcı tedarikçilerine, dijital kimlik programlarında giderek daha fazla kullanılan protokoller için kamuya açık bir uygunluk kaydı sağlıyor.
Sertifikasyon birkaç ekosistem rolünü kapsıyor
OpenID4VCI, doğrulanabilir kimlik bilgilerinin nasıl verildiğini tanımlarken, OpenID4VP seçilen iddiaların bir doğrulayıcıya sunulmasını destekler. HAIP profili, daha yüksek güvenceli birlikte çalışabilirlik için uygulama seçeneklerini daraltır. Foundation, ilk uygulamaların kendi uygunluk testlerini geçtiğini ve sonuçların kamuya açık kayıtlarda bulunduğunu söyledi.
İlk sertifikasyonlar, birden fazla sağlayıcı genelinde cüzdan, veren ve doğrulayıcı rollerini kapsıyor. Bağımsız raporlar, spesifikasyonların ulusal ve bölgesel dijital kimlik girişimlerinde zaten benimsenmekte olduğunu, bunun da tek seferlik ikili gösterimler yerine tekrarlanabilir testlere olan ihtiyacı artırdığını belirtti.
Uygunluk, dağıtım güvencesinin yerini tutmaz
Alıcılar, bir sertifikanın hangi protokol rolünü, profilini ve yazılım sürümünü kapsadığını doğrulamalıdır. Üretim programları hâlâ gizlilik incelemesi, anahtar yönetimi, yaşam döngüsü kontrolleri ve tam kimlik bilgisi zinciri genelinde test gerektirir. SectechMedia ilgili gelişmeleri erişim kontrolü ve kimlik kapsamında takip etmektedir.








