Belge verme
Kurum, yani belge veren (issuer)Belgeyi imzalayıp veren kurum: üniversite, meslek kuruluşu, kamu kurumu ya da şirket., belgeyi kişinin cüzdanına OpenID4VCI (OpenID for Verifiable Credential Issuance)Belge verenin belgeyi cüzdana teslim ettiği protokol. 1.0 ile verir (AB profili HAIP (High Assurance Interoperability Profile)Yüksek güvenceli kullanım için OpenID4VC seçeneklerini sabitleyen profil; EUDI Wallet'ta da kullanılır. 1.0). İki başlangıç yolu vardır.
1. Kurum teklif eder (QR ya da bağlantı)
Kurum bir belge teklifi (credential offer)Belge verenin cüzdanı bir belgeyi almaya çağırdığı ileti; genelde QR kod ya da bağlantı. oluşturur; kişi QR'ı cüzdanıyla okutur ya da bağlantıya dokunur. Teklif standarttır (openid-credential-offer://). İsteğe bağlı tek kullanımlık kod (tx_code) teklifle aynı kanaldan gönderilmez.
2. Kişi cüzdandan ister
Kişi cüzdanda kurum listesinden üniversitesini seçer ve belgesini ister. Kurum, isteyenin gerçekten o kişi olduğunu cüzdandaki doğrulanmış kimliğin sunulmasıyla anlar; ad ya da numarayla eşleme yapılmaz. Belge bilgileri imza anında kurumun kendi sisteminden, yani yetkili kaynaktan (authentic source)Belgedeki bilginin asıl sahibi olan sistem; örneğin üniversitenin öğrenci bilgi sistemi. okunur; Tamga kişi kaydı tutmaz.
Cüzdan kanıtları
Belgeyi alırken cüzdan, kendisini yapan cüzdan sağlayıcısının (wallet provider)Cüzdanı sunan ve cüzdan ile anahtar kanıtlarını imzalayan kuruluş. Tamga Wallet ağın ilk cüzdanıdır. imzaladığı kısa ömürlü bir WIA (Wallet Instance Attestation)Cüzdan sağlayıcısının imzaladığı, cüzdan kurulumunun gerçek olduğunu bildiren kısa ömürlü beyan; belge veren, belgeyi vermeden önce denetler. ve anahtarlarının güvenli donanımda tutulduğunu gösteren key attestationCüzdan sağlayıcısının, belge anahtarının güvenli donanımda üretildiğini ve tutulduğunu bildiren kısa ömürlü beyanı. sunar. Kurum bunları güven listesindeki (trust list)Bir ülkenin kök sertifikalarını, belge verenlerini ve kayıtlı relying party'lerini taşıyan imzalı liste. Bugün Tamga'da güven bu listelere dayanır; ortak defter sonra gelir. cüzdan sağlayıcılarına karşı denetler; listede olmayan sağlayıcının cüzdanına belge verilmez.
Akış özeti
cüzdan kurum (issuer.tamga.network/{kurum})
│ metadata ───────────────▶ /.well-known/openid-credential-issuer/{kurum}
│ PAR + yetki (DPoP) ─────▶ kimlik eşleme / teklif kodu
│ token ──────────────────▶ cüzdan kanıtı denetimi
│ credential (proof) ──────▶ imza; iptal listesine kayıt
│ ◀─────────────────────── SD-JWT VC (+ kimlikte mdoc), toplu kopyalarKendiniz mi, barındırılan mı?
- Barındırılan servis:
issuer.tamga.network/{kurum}; kurumunuz kendi sistemlerinden API anahtarıyla teklif oluşturur, belgeleri Kurum Konsolu'ndan yönetir. Rehber: GUIDE-0003. - Kendi servisiniz:
@tamga-network/issuerile; güven listesine belge veren olarak kaydolursunuz.
Ayrıntı
- Protokol: SPEC-PROTO-0001
- İptal listesi: SPEC-CRED-0003
- API: Barındırılan servis API'leri