🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩

2026. gada 16. aprīlī mobilajā makā tika saņemta digitāla produkta pase īstam tekstila produktam, kriptogrāfiski pārbaudīta un saglabāta kā pārbaudāma apliecība. Izdevējs bija ia.reeco.eco. Maks to atpazina kā ✅ Pārbaudīts.

Es paskaidrošu, ko tas tehniski nozīmē, kāpēc pārējais tirgus to nav izdarījis un kāpēc tas ir svarīgi izpildes termiņā, kuru visi ignorē.

Paldies, ka lasījāt! Abonējiet bez maksas, lai saņemtu jaunus ierakstus un atbalstītu manu darbu.


Nesēja problēma joprojām ir problēma

2026. gada aprīlī rakstīju, ka nozares ieguldījums QR kodos kā "DPP gatavības" pierādījumā bija kategorijas kļūda. Pārvadātājs ir nepieciešams, bet nepietiekams.

Piegādes problēma ir turpinājums. QR kods, kas atver tīmekļa lapu, nav pārbaudāms sertifikāts. Tas ir URL. Tam nav kriptogrāfiska izcelsmes pierādījuma. To nevar selektīvi atklāt. To nevar glabāt makā. To nevar iesniegt verifikatoram — muitas iestādei, pārstrādātājam, tirgum — tā, lai tas būtu automatizēts, atbilstošs standartiem un neatkarīgs no piegādātāja darbības laika.

Es esmu lūdzis septiņiem DPP sniedzējiem parādīt man savu akreditācijas izsniegšanas galapunktu. Jautājums izraisa vienu no divām reakcijām: apjukušu klusumu vai QR koda demonstrāciju, kas atver informācijas paneli.

Informācijas panelis nav akreditācija. Informācijas panelis ir tīmekļa lapa ar pieteikšanos.


Ko OID4VCI patiesībā prasa

ES Digitālās identitātes maka infrastruktūra — kas būs obligātais piekļuves slānis DPP saskaņā ar EUDIW ietvaru — ir veidota uz OID4VCI 1.0, kas tika pabeigts 2025. gada septembrī. Šis ir protokols, kas nosaka, kā tiek izsniegta pārbaudāma apliecība makam.

Tas prasa vismaz:

Akreditācijas izdevēja metadatu galapunkts pie /.well-known/openid-credential-issuer. Tokena galapunkts, kas īsteno iepriekš autorizēto koda plūsmu. Akreditācijas galapunkts, kas izsniedz akreditācijas datus parakstītā, selektīvas atklāšanas formātā. JWKS galapunkts, kas publicē izdevēja publiskās atslēgas.

Nekas no tā nav tīmekļa lapa. Nekas no tā nav informācijas panelis. Tā ir kriptogrāfiska infrastruktūra, kas ņem produkta apgalvojumu, paraksta to ar izdevēja privāto atslēgu un piegādā makā formātā, ko jebkurš verifikators var neatkarīgi pārbaudīt — bez zvaniem piegādātājam, bez komerciālām attiecībām ar platformu, bez atkarības no piegādātāja SLA.

10 gadu saglabāšanas prasība ESPR 9. pantā nav piemērojama piegādātāja SLA. To var risināt ar sertifikātu, kuru var neatkarīgi pārbaudīt pret publicētu publisko atslēgu. Tās ir dažādas arhitektūras. Tikai viena no tām ir ESPR atbilstoša izpildes ziņā.


Ko mēs uzbūvējām un ko tas pierādīja

Reeco OID4VCI emitents darbojas https://ia.reeco.eco/dpp-issuer/ un atklāj pilnu galapunktu kopu, kas nepieciešama OID4VCI 1.0 Final versijai. Akreditācijas formāts ir SD-JWT VC (dc+sd-jwt), parakstīts ar ES256 (P-256) un EdDSA (Ed25519).

Selektīvās atklāšanas dizains ir apzināts un operacionāli motivēts. Šie apgalvojumi ir selektīvi atklājami — turētājs izlemj, ko atklāt atkarībā no konteksta:

Šķiedru sastāvs ar masas bilances pārklājumu. Sertifikāti ar derīguma datumiem. Ražošanas valsts. Izsekojamības notikumi. Ilgtspējas indeksi (Izturības indekss V1.02, Remontējamības indekss V3.1, Atkritumu indekss V1.0 — Zenodo DOI 10.5281/zenodo.19206500). Zīmola un piegādātāja nosaukums.

Vienmēr redzams, nekad redigējams: produkta ID, GTIN, produkta nosaukums, produkta kategorija.

Tas nozīmē, ka zīmols, kas prezentē DPP muitai, var atklāt pilnu sastāvu un sertifikācijas ķēdi. Tas pats zīmols, kas tiek prezentēts patērētājam caur mazumtirdzniecības kanālu, atklāj sastāvu un ilgtspējas indeksus, bet ne piegādātāja nosaukumu. Tā pati akreditācija. Tā pati kriptogrāfiskā paraksta forma. Atšķirīga atklāšana. Pārbaudītājs nevar pateikt, kas ir slēpts — tikai to, vai atklātais ir autentisks.

Tā ir selektīvā atklāšana, kā to paredz RFC 9901. Tā nav privātuma izvēle. Tā ir strukturāla prasība jebkurai DPP sistēmai, kas vienlaikus nodrošina muitas uzraudzību un patērētāju caurspīdīgumu, neatklājot komerciāli jutīgus piegādes ķēdes datus.

Automatizētais testu komplekts veic 8 pilna cikla pārbaudes un atskaites OID4VCI flow COMPLIANT 0,09 sekundēs. Uz curl balstītā sertifikāta izsniegšana nodrošina derīgu dc+sd-jwt Sākot ar eyJ0eXAiOiJkYytzZC1qd3Qi — pārbaudāms ikvienam jwt.io.

2026. gada 16. aprīlī plkst. 19:03 CET Sphereon Wallet Android ierīcē saņēma DPP par pasūtījumu zem 001 un tika attēlots: https://ia.reeco.eco — ISSUER — ✅ Verified. Neapstrādātais sertifikāts ir redzams issuanceDate: 2026-04-16T16:57:21Z, credentialSubject ar produkta apgalvojumiem un kriptogrāfisku pierādījumu ar 5 atslēgām.


Kas vēl nedarbojas — un kāpēc tas ir normatīvs, nevis tehnisks jautājums

ES Digitālās identitātes maka atsauces ieviešana prasa, lai izdevēji būtu reģistrēti Eiropas Komisijas uzturētajā Uzticamo izdevēju sarakstā. Šis saraksts pašlaik aptver PID — personas identitātes dokumentus, ko izsniedz ES dalībvalstis.

Tas neaptver ne-PID apliecinājumus. Uzticamo emitentu sarakstā nav tekstila DPP ieraksta, jo saraksts ar ne-PID apliecinājumiem vēl nepastāv. ARF (Arhitektūras atsauces ietvars) 2. pielikums pašlaik definē šo mehānismu. CIRPASS-2 ieinteresēto pušu process — kurā es piedalos kā EWG1, EWG3 un EWG5 eksperts — ir viens no kanāliem, caur kuriem šī arhitektūra tiek veidota.

Kad atsauces EUDIW maks skenē Reeco DPP piedāvājumu, tas pareizi iegūst metadatus, pārbauda akreditācijas formātu un tad klusējot pārtrauc, jo nevar atrast izdevēju savā uzticības sarakstā. Tas nav kļūda mūsu izdevējā. Tas ir plaisa normatīvajā infrastruktūrā.

Sphereon Wallet, kas darbojas brīvākā režīmā attiecībā uz nevalstiskajiem akreditācijas datiem, pabeidz plūsmu un atzīmē izdevēju kā Verified. Apliecība atrodas makā, dati ir klātesoši, kriptogrāfiskais pierādījums ir derīgs.

Jautājums par to, kad EK Uzticamo emitentu reģistrs tiks atvērts ne-PID apliecinājumiem, ir regulatīvs jautājums, nevis tehnisks. Mana nostāja CIRPASS-2 jautājumā ir tāda, ka tekstila DPP emitentiem jābūt tiesīgiem reģistrēties tajā pašā trasta sistēmā, kas regulē jebkuru citu kvalificētu apliecināšanas pakalpojumu sniedzēju — nevis kā īpašu gadījumu, ne pēc atsevišķa likumdošanas cikla, bet kā daļu no sākotnējās ne-PID apliecināšanas slāņa ieviešanas.


Kāpēc tas ir svarīgi pirms reģistra izveides

Zīmoli, kas 2026. gadā būvē DPP infrastruktūru, pieņem arhitektūras lēmumu, kas, ja kļūdīsies, viņiem atkal maksās 2027. gadā.

DPP, kas īstenots kā statiska tīmekļa lapa, prasa pilnīgu pārbūvi, kad makā balstīta piegāde kļūst obligāta. Pārbūve nav migrācija. Datu modelis ir atšķirīgs, parakstīšanas infrastruktūra ir citāda, piegādes protokols ir atšķirīgs. Izmaksas nav vienkāršas.

DPP, kas šodien ieviests kā OID4VCI Verifiable Credential — ko Reeco izsniedz — jau ir pareizajā formātā. Kad Trusted Identifier Registry tiek atvērts, jūs pievienojat reģistrāciju. Jūs to neatjaunojat.

Es neesmu atradis citu tekstila DPP platformu, kas pašlaik izsniegtu SD-JWT VC akreditācijas datus caur OID4VCI 1.0. Ja tāda pastāv un es to esmu palaidis garām, es labprāt tiktu labots.


UNTP alianses

Reeco ir reģistrēts UNTP programmatūras reģistrā (MR !732, UNICC GitLab, apstiprināts 2026. gada aprīlī) kā atbilstoša UNTP DigitalProductPassport shēmas implementācija. UNTP specifikācija nosaka, kas DPP jāsatur. Tā nenosaka, kā tas jāpiegādā.

OID4VCI ir piegādes slānis, kas pašlaik trūkst UNTP. Ieguldījums uncefact/spec-untp tiek gatavots OID4VCI kā standarta piegādes mehānisms UNTP DPP — ar Reeco kā atsauces īstenojumu.


Tirgum

Izdevējs ir aktīvs. Akreditācijas piedāvājuma formāts ir standarta OID4VCI un JWKS ir publisks https://ia.reeco.eco/dpp-issuer/jwks. Jebkurš zīmols, verifikators vai maka pakalpojumu sniedzējs var veikt testus bez atļaujas.

Ja esat DPP pakalpojumu sniedzējs un nevarat uzrādīt savu /.well-known/openid-credential-issuer Galapunkts, jūsu platforma nav gatava makam. Tā var būt noderīga citiem mērķiem. Tā nav gatava ESPR prasītajai izpildes infrastruktūrai.

Tas ir falsificējams apgalvojums. Galapunkts vai nu pastāv, vai arī nav.


Stefano Cipriani ir Reeco® un Stefano Cipriani Studio (Prato, Itālija) dibinātājs. Eksperts CIRPASS-2 EWG1, EWG3, EWG5. JRC reģistrētais ieinteresētais dalībnieks, Unit B5 Sevilja. ORCID: 0009-0001-3423-9402. Wikidata: Q138773743. Patents

Paldies, ka lasījāt! Abonējiet bez maksas, lai saņemtu jaunus ierakstus un atbalstītu manu darbu.