Solidus ↔ EUDI ARF eşlemesi
Bu belge, Solidus protokol özelliklerini, eIDAS 2.0 düzenlemesi (EU 2024/1183 ) kapsamında Avrupa Dijital Kimlik Cüzdanı (EUDIW) için Avrupa Komisyonu tarafından bakımı yapılan teknik spesifikasyon olan Avrupa Dijital Kimlik Mimari Referans Çerçevesine (EUDI ARF) eşler.
Solidus bir Üye Devlet PID sağlayıcısı değildir ve EUDIW uyumluluğu iddia etmez. Protokol, ARF ile aynı temel standartları (OpenID4VCI, OpenID4VP, SD-JWT VC, W3C VC Veri Modeli 2.0, W3C DID’ler) uygular; böylece Solidus aracılığıyla düzenlenen kimlik bilgileri EUDIW uyumlu doğrulayıcılarla teknik olarak birlikte çalışabilir ve Solidus bileşenleri üçüncü taraf yapı taşları olarak bir Üye Devlet yığını içinde dağıtılabilir. Solidus’un ARF’den ayrıldığı yerlerde — en önemlisi güven çerçevesinde — bunu açıkça belirtiriz.
ARF nedir
EUDI ARF, şunları kapsayan bir dizi üst düzey gereksinim (HLR) ve teknik spesifikasyondur:
- EUDI Cüzdanı yaşam döngüsü (örnekleme, tasdik, kurtarma).
- Üye Devlet yetkilileri tarafından düzenlenen PID (Kişisel Tanımlama Verisi) kimlik bilgisi.
- (Q)EAA — (Nitelikli) Elektronik Öznitelik Tasdiki — sahip hakkında üçüncü taraf kimlik bilgileri.
- Düzenleme (OID4VCI), sunum (OID4VP) ve cihaza bağlı sahiplik kanıtı için tel protokolleri.
- Güven çerçevesi — eIDAS nitelikli güven hizmetleri kapsamında yetkili PID/(Q)EAA düzenleyicilerinin ve güvenen tarafların kayıt defterleri.
Yazım sırasında geçerli ARF sürümü 1.x’tir; ayrıntılar gelişir. Normatif metin için resmi depoya sabitleyin.
Standart uyumu
| ARF requirement / standard | Solidus support | Where it lives |
|---|---|---|
| OpenID4VCI (düzenleme) | ✅ Testnet’te yayınlandı | verify-api — /v1/oid4vci/* uç noktaları (verify arka ucu), ön yetkilendirilmiş kod hibeleri için oid4vci_grants tablosu |
| OpenID4VP (sunum) | ✅ Testnet’te yayınlandı | auth.solidus.network — oid4vp modülü, oid4vp_requests tablosu |
| SD-JWT VC (kimlik bilgisi biçimi) | ✅ Testnet’te yayınlandı | @solidus-network/sdk — sdjwt/ modülü düzenlemeyi, sahip sunumunu (KB-JWT), iç içe yol ifşasını, durum listesi / iptali destekler |
| W3C VC Veri Modeli 2.0 | ✅ Yayınlandı | @solidus-network/types — VCDM 2.0’a göre validFrom / validUntil |
| W3C DID Core 1.0 | ✅ Yayınlandı | did:solidus yöntemi — zincir üzerinde DID kayıt defteri, tam doğrulama ilişkileri (authentication, assertionMethod, keyAgreement, capabilityInvocation, capabilityDelegation), anahtar rotasyonu, denetleyici yeniden atama, spesifikasyona uygun didDocumentMetadata.deactivated ile devre dışı bırakma |
| did:solidus yöntem kaydı | ✅ Kayıtlı | w3c/did-extensions#713 — 2026-07-04’te birleştirildi; methods/solidus.json, "status": "registered". Bir kayıt defteri listelemesi, bir W3C standardı veya onayı değil. |
| mdoc / ISO 18013-5 (AB PID için kullanılan alternatif kimlik bilgisi biçimi) | ❌ Yayınlanmadı | Yol haritası. AB PID mdoc gerektirir; SD-JWT VC de ARF’de kabul edilir ancak mdoc kanonik PID biçimidir. |
| SIOPv2 (Kendinden Yayınlanan OpenID Sağlayıcı v2) | 🟡 Kısmi | OID4VP doğrulayıcı, OID4VP akışı aracılığıyla SIOP tarzı sahip bağlamalarını kabul eder; bağımsız bir SIOPv2 akışı ayrı olarak sunulmaz. |
| OAuth 2.0 / OIDC (Güvenen Tarafa yönelik) | ✅ Yayınlandı | auth.solidus.network — onay arayüzü, ID Token düzenleme, oturum devri ile tam OIDC sağlayıcısı |
Seçici ifşa
ARF, herhangi bir öznitelik sunumu için seçici ifşa gerektirir. EUDIW dağıtımlarında iki ifşa şeması desteklenir:
| Scheme | Solidus support | Notes |
|---|---|---|
| SD-JWT VC (tuzlanmış-hash ifşası) | ✅ Testnet’te yayınlandı | _sd iddia özetleri + sahip tarafından sağlanan ifşalar aracılığıyla öznitelik başına SD. Anahtar bağlama için KB-JWT. İç içe yol SD desteklenir. |
| BBS+ (kriptografik SD, çok mesajlı imzalar) | ✅ Testnet’te yayınlandı | Solidus, BBS+‘ı uçtan uca uygular (zkryptium 0.6 + digitalbazaar 3.0 bayt uyumlu). EUDI ARF varsayılan paketinin bir parçası değildir, ancak doğrulayıcılar arasında bağlantısız sunumlar için ve EUDIW zarfının dışında düzenlenen kimlik bilgileri için kullanışlıdır. |
| mdoc seçici ifşası (öğe başına tuzlanmış hash’ler) | ❌ Yayınlanmadı | Yol haritasındaki mdoc kimlik bilgisi biçimine bağlıdır. |
| Yüklem kanıtları (ör. “doğum tarihi olmadan yaş ≥ 18”) ZK-SNARK’lar aracılığıyla | ❌ Yayınlanmadı | Yol haritası — yaş / konum sınırları kanıtları için Groth16 devreleri. |
Güven çerçevesi
Bu, Solidus ile EUDI ARF arasındaki en büyük pragmatik ayrılıktır.
ARF, PKI tabanlı bir güven çerçevesi varsayar: PID düzenleyicileri ve (Q)EAA sağlayıcıları eIDAS nitelikli güven hizmeti sağlayıcıları (QTSP’ler) altında faaliyet gösterir. Düzenleyici özgünlüğü, AB Güvenilir Listesinde köklenen x.509 sertifikaları aracılığıyla kurulur. Doğrulayıcı (Güvenen Taraf) kimlik doğrulaması, bir Üye Devlet yetkilisi tarafından düzenlenen Güvenen Taraf erişim sertifikalarını kullanır.
Solidus, zincir üzerinde DID tabanlı güven kullanır:
| ARF mechanism | Solidus equivalent |
|---|---|
| QTSP’lerin AB Güvenilir Listesi | assertionMethod anahtarlarına sahip did:solidus düzenleyici belgelerinin zincir üzerindeki kayıt defteri; zincirin BFT konsensüsü güvenin köküdür. |
| x.509 düzenleyici sertifikası | Düzenleyicinin yayınlanmış did:solidus:... belgesi, zincir üzerindeki duruma karşı doğrulanır. |
| Güvenen Taraf erişim sertifikası | did:solidus belgesine çözümlenen OID4VP client_id; bir dağıtım gerektirirse güvenen taraflar uygulama katmanında izinlendirilebilir (bugün protokol katmanında böyle bir kapı zorunlu kılınmaz). |
| Sertifika iptali (CRL / OCSP) | Zincir üzerindeki DidDeactivate işlemi, solidus_didResolve’da anında yansır ve didDocumentMetadata.deactivated: true döndürür. |
| Kimlik bilgileri için Durum Listesi | CredentialIssue / CredentialRevoke işlemleri aracılığıyla sabitlenen Bitstring Durum Listesi; SD-JWT VC status iddiası zincir üzerindeki listeye referans verir. |
Bu ayrılık kasıtlıdır: eIDAS PKI modeli, güveni Üye Devlet yetkilileri ve yerleşik QTSP’ler üzerinde merkezileştirir — kimlik-veri-ürünü platformlarının (Sumsub, Okta, Worldcoin) kurumsal katmanda tam olarak çoğalttığı şey budur. Solidus’un bahsi, merkeziyetsiz zincir üzerindeki güvenin, önemli ölçüde daha düşük işletim maliyetiyle ve ayrıcalıklı bir kayıt yetkilisi olmadan eşdeğer veya daha güçlü bir garanti sağladığıdır.
Bir Solidus kimlik bilgisi, bir Üye Devlet doğrulayıcısıyla birlikte çalışabilirlik gerektiğinde, Solidus tarafından düzenlenen bir kimlik bilgisini mevcut AB güven çerçevesi altında bir EAA olarak işleterek EUDIW tarzı bir sunuma sarmalanabilir. Bu yol, QTSP statüsüne sahip bir ortak gerektirir — protokolün kendisinin kapsamı dışındadır.
PID uyumu
EUDI PID (Kişisel Tanımlama Verisi), sabit bir şema içeren Üye Devlet tarafından düzenlenen bir kimlik bilgisidir: ad, soyad, doğum tarihi, isteğe bağlı vatandaşlık, isteğe bağlı doğum yeri vb. (ARF PID veri modelinde tanımlanmıştır).
Solidus, doğrulama düzeyi meta verisi ve doğrulama ülkesi taşıyan ancak PID şemasına 1:1
eşlenmeyen KYC kimlik bilgileri (KycLevel1Credential, KycLevel2Credential,
KycLevel3Credential) düzenler. PID şeklinde bir kimlik bilgisi, düzenleyicinin desteklenen kimlik
bilgisi türlerini genişleterek aynı OID4VCI hattı aracılığıyla düzenlenebilir — protokol düzeyinde
bir değişiklik gerekmez.
Cüzdan tasdiki ve cihaz bağlama
ARF, cüzdanın kendisinin tasdik edilmesini (cüzdan yazılımının güvenlik gereksinimlerini karşıladığının kanıtı) ve kimlik bilgilerinin sahibinin cihazındaki güvenli bir öğede / TEE’de tutulan bir anahtara bağlanmasını gerektirir. Bu “yüksek güvenli” cihaz bağlama modelidir.
| ARF requirement | Solidus support |
|---|---|
| Cüzdan tasdiki | ❌ Yayınlanmadı — Solidus kimlik bilgileri bugün bir cüzdan örneği sertifikasına değil, bir sahip DID’ine bağlıdır. |
| Donanım destekli anahtar bağlama | ❌ Yayınlanmadı — anahtarlar istemci tarafında saklanır (barındırılan akışlar için tarayıcı yerel depolaması veya arka uç oturumu); yerel sahip cüzdanı yayınlandığında güvenli öğe bağlama yol haritasındadır (NLnet Commons Fund teslimatı D4). |
| Cüzdan Güvenilir Uygulaması (WTA) | ❌ Yerel cüzdan yayınlanana kadar geçerli değil. |
OpenID4VCI uyumluluk notları
Solidus OID4VCI düzenleyicisi (verify arka ucu) şunları destekler:
- Ön yetkilendirilmiş kod akışı (PID ve çoğu EAA düzenlemesi için EUDI ARF varsayılanı).
credential_offer_uriaracılığıyla kimlik bilgisi teklifi.- Kimlik bilgisi teslimat olayları için bildirim uç noktası.
- Toplu kimlik bilgisi düzenleme — tek bir istek, aynı öznitelik kümesi için birden çok kimlik bilgisi biçimi döndürür (ör. SD-JWT VC + BBS+ JSON-LD VC).
Tam ARF uyumluluğu için ilgili ancak henüz desteklenmeyenler:
- Push edilmiş yetkilendirme isteğiyle (PAR) yetkilendirme kodu akışı — ARF, kullanıcı kimlik doğrulaması gerektiren düzenleme akışları için PAR ile güvence altına alınmış yetkilendirme bekler; Solidus bugün ön yetkilendirilmiş kod kullanır.
- Cüzdan tasdikine bağlı kimlik bilgisi düzenleme — yukarıdaki cüzdan tasdiki çalışmasını gerektirir.
OpenID4VP uyumluluk notları
Solidus OID4VP doğrulayıcısı (auth.solidus.network) şunları destekler:
- DIF spesifikasyonuna göre Sunum Tanımı / Gönderimi.
- Solidus uygulamaları tarafından kullanılan dahili doğrulayıcı uç noktalarında API anahtarı kimlik doğrulaması.
- Sunulan kimlik bilgilerindeki düzenleyici imzalarını doğrulamak için zincir destekli DID çözümleme.
- Sunum kimlik bilgisi biçimi olarak SD-JWT VC.
Henüz desteklenmeyenler:
- mdoc-cbor sunumları — mdoc kimlik bilgisi biçimi boşluğuna bağlıdır.
- JWT VP (daha eski W3C JWT-içinde-VP biçimi) — Solidus, ARF’nin izin verdiği şekilde dış bir VP sarmalayıcısı olmadan doğrudan SD-JWT VC kullanır.
Yol haritası
Kalan EUDI ile ilgili çalışma, kabaca öncelik sırasına göre:
- mdoc / ISO 18013-5 kimlik bilgisi biçimi — gerçek AB PID birlikte çalışabilirliği için gereklidir. En büyük tek boşluk.
- Yerel sahip cüzdanı (iOS + Android, React Native, Apache-2.0) — NLnet Commons Fund teslimatı D4. Donanım destekli anahtar bağlamayı ve cüzdan tasdikine net bir yol sağlar.
- PID şeklinde kimlik bilgisi türü — bir ortak dağıtımının arkasında, ARF PID şemasını
kullanarak OID4VCI aracılığıyla
EudiPidCredentialdüzenleme. - W3C
bbs-2023kripto paketi — yayınlanmış BBS+ uygulamamızı W3C Data Integrity 1.0 BBS Kripto Paketleri profili aracılığıyla spesifikasyon biçimine getirme (NLnet Commons Fund teslimatı D10). - OID4VCI için PAR ile güvence altına alınmış yetkilendirme kodu akışı.
Referanslar
- eIDAS 2.0 (EU 2024/1183) — AB düzenlemesi.
- EUDI ARF deposu — normatif mimari belgesi.
- EUDI referans uygulaması — Üye Devlet + referans cüzdan kodu, davranışsal çapraz kontrol için kullanışlı.
- OpenID4VCI — kimlik bilgisi düzenleme.
- OpenID4VP — sunum.
- SD-JWT VC — kimlik bilgisi biçimi (IETF taslağı).
- W3C VC Veri Modeli 2.0 .
- W3C DID Core 1.0 .
- ISO/IEC 18013-5 — mdoc kimlik bilgisi biçimi.
Belge sürümü 0.1 — 2026-05-14. Boşlukları ve yeni yayınlanan özellikleri todos.txt ve
.claude/PROGRESS_REPORT.md’de izleyin. PR’lar github.com/solidusnetwork/solidus ’ta karşılanır.