Skip to Content
ResourcesEUDI ARF Mapping

Solidus ↔ EUDI ARF eşlemesi

Bu belge, Solidus protokol özelliklerini, eIDAS 2.0 düzenlemesi (EU 2024/1183) kapsamında Avrupa Dijital Kimlik Cüzdanı (EUDIW) için Avrupa Komisyonu tarafından bakımı yapılan teknik spesifikasyon olan Avrupa Dijital Kimlik Mimari Referans Çerçevesine (EUDI ARF) eşler.

Solidus bir Üye Devlet PID sağlayıcısı değildir ve EUDIW uyumluluğu iddia etmez. Protokol, ARF ile aynı temel standartları (OpenID4VCI, OpenID4VP, SD-JWT VC, W3C VC Veri Modeli 2.0, W3C DID’ler) uygular; böylece Solidus aracılığıyla düzenlenen kimlik bilgileri EUDIW uyumlu doğrulayıcılarla teknik olarak birlikte çalışabilir ve Solidus bileşenleri üçüncü taraf yapı taşları olarak bir Üye Devlet yığını içinde dağıtılabilir. Solidus’un ARF’den ayrıldığı yerlerde — en önemlisi güven çerçevesinde — bunu açıkça belirtiriz.

ARF nedir

EUDI ARF, şunları kapsayan bir dizi üst düzey gereksinim (HLR) ve teknik spesifikasyondur:

  • EUDI Cüzdanı yaşam döngüsü (örnekleme, tasdik, kurtarma).
  • Üye Devlet yetkilileri tarafından düzenlenen PID (Kişisel Tanımlama Verisi) kimlik bilgisi.
  • (Q)EAA — (Nitelikli) Elektronik Öznitelik Tasdiki — sahip hakkında üçüncü taraf kimlik bilgileri.
  • Düzenleme (OID4VCI), sunum (OID4VP) ve cihaza bağlı sahiplik kanıtı için tel protokolleri.
  • Güven çerçevesi — eIDAS nitelikli güven hizmetleri kapsamında yetkili PID/(Q)EAA düzenleyicilerinin ve güvenen tarafların kayıt defterleri.

Yazım sırasında geçerli ARF sürümü 1.x’tir; ayrıntılar gelişir. Normatif metin için resmi depoya sabitleyin.

Standart uyumu

ARF requirement / standardSolidus supportWhere it lives
OpenID4VCI (düzenleme)✅ Testnet’te yayınlandıverify-api/v1/oid4vci/* uç noktaları (verify arka ucu), ön yetkilendirilmiş kod hibeleri için oid4vci_grants tablosu
OpenID4VP (sunum)✅ Testnet’te yayınlandıauth.solidus.networkoid4vp modülü, oid4vp_requests tablosu
SD-JWT VC (kimlik bilgisi biçimi)✅ Testnet’te yayınlandı@solidus-network/sdksdjwt/ modülü düzenlemeyi, sahip sunumunu (KB-JWT), iç içe yol ifşasını, durum listesi / iptali destekler
W3C VC Veri Modeli 2.0✅ Yayınlandı@solidus-network/types — VCDM 2.0’a göre validFrom / validUntil
W3C DID Core 1.0✅ Yayınlandıdid:solidus yöntemi — zincir üzerinde DID kayıt defteri, tam doğrulama ilişkileri (authentication, assertionMethod, keyAgreement, capabilityInvocation, capabilityDelegation), anahtar rotasyonu, denetleyici yeniden atama, spesifikasyona uygun didDocumentMetadata.deactivated ile devre dışı bırakma
did:solidus yöntem kaydı✅ Kayıtlıw3c/did-extensions#713 — 2026-07-04’te birleştirildi; methods/solidus.json, "status": "registered". Bir kayıt defteri listelemesi, bir W3C standardı veya onayı değil.
mdoc / ISO 18013-5 (AB PID için kullanılan alternatif kimlik bilgisi biçimi)❌ YayınlanmadıYol haritası. AB PID mdoc gerektirir; SD-JWT VC de ARF’de kabul edilir ancak mdoc kanonik PID biçimidir.
SIOPv2 (Kendinden Yayınlanan OpenID Sağlayıcı v2)🟡 KısmiOID4VP doğrulayıcı, OID4VP akışı aracılığıyla SIOP tarzı sahip bağlamalarını kabul eder; bağımsız bir SIOPv2 akışı ayrı olarak sunulmaz.
OAuth 2.0 / OIDC (Güvenen Tarafa yönelik)✅ Yayınlandıauth.solidus.network — onay arayüzü, ID Token düzenleme, oturum devri ile tam OIDC sağlayıcısı

Seçici ifşa

ARF, herhangi bir öznitelik sunumu için seçici ifşa gerektirir. EUDIW dağıtımlarında iki ifşa şeması desteklenir:

SchemeSolidus supportNotes
SD-JWT VC (tuzlanmış-hash ifşası)✅ Testnet’te yayınlandı_sd iddia özetleri + sahip tarafından sağlanan ifşalar aracılığıyla öznitelik başına SD. Anahtar bağlama için KB-JWT. İç içe yol SD desteklenir.
BBS+ (kriptografik SD, çok mesajlı imzalar)✅ Testnet’te yayınlandıSolidus, BBS+‘ı uçtan uca uygular (zkryptium 0.6 + digitalbazaar 3.0 bayt uyumlu). EUDI ARF varsayılan paketinin bir parçası değildir, ancak doğrulayıcılar arasında bağlantısız sunumlar için ve EUDIW zarfının dışında düzenlenen kimlik bilgileri için kullanışlıdır.
mdoc seçici ifşası (öğe başına tuzlanmış hash’ler)❌ YayınlanmadıYol haritasındaki mdoc kimlik bilgisi biçimine bağlıdır.
Yüklem kanıtları (ör. “doğum tarihi olmadan yaş ≥ 18”) ZK-SNARK’lar aracılığıyla❌ YayınlanmadıYol haritası — yaş / konum sınırları kanıtları için Groth16 devreleri.

Güven çerçevesi

Bu, Solidus ile EUDI ARF arasındaki en büyük pragmatik ayrılıktır.

ARF, PKI tabanlı bir güven çerçevesi varsayar: PID düzenleyicileri ve (Q)EAA sağlayıcıları eIDAS nitelikli güven hizmeti sağlayıcıları (QTSP’ler) altında faaliyet gösterir. Düzenleyici özgünlüğü, AB Güvenilir Listesinde köklenen x.509 sertifikaları aracılığıyla kurulur. Doğrulayıcı (Güvenen Taraf) kimlik doğrulaması, bir Üye Devlet yetkilisi tarafından düzenlenen Güvenen Taraf erişim sertifikalarını kullanır.

Solidus, zincir üzerinde DID tabanlı güven kullanır:

ARF mechanismSolidus equivalent
QTSP’lerin AB Güvenilir ListesiassertionMethod anahtarlarına sahip did:solidus düzenleyici belgelerinin zincir üzerindeki kayıt defteri; zincirin BFT konsensüsü güvenin köküdür.
x.509 düzenleyici sertifikasıDüzenleyicinin yayınlanmış did:solidus:... belgesi, zincir üzerindeki duruma karşı doğrulanır.
Güvenen Taraf erişim sertifikasıdid:solidus belgesine çözümlenen OID4VP client_id; bir dağıtım gerektirirse güvenen taraflar uygulama katmanında izinlendirilebilir (bugün protokol katmanında böyle bir kapı zorunlu kılınmaz).
Sertifika iptali (CRL / OCSP)Zincir üzerindeki DidDeactivate işlemi, solidus_didResolve’da anında yansır ve didDocumentMetadata.deactivated: true döndürür.
Kimlik bilgileri için Durum ListesiCredentialIssue / CredentialRevoke işlemleri aracılığıyla sabitlenen Bitstring Durum Listesi; SD-JWT VC status iddiası zincir üzerindeki listeye referans verir.

Bu ayrılık kasıtlıdır: eIDAS PKI modeli, güveni Üye Devlet yetkilileri ve yerleşik QTSP’ler üzerinde merkezileştirir — kimlik-veri-ürünü platformlarının (Sumsub, Okta, Worldcoin) kurumsal katmanda tam olarak çoğalttığı şey budur. Solidus’un bahsi, merkeziyetsiz zincir üzerindeki güvenin, önemli ölçüde daha düşük işletim maliyetiyle ve ayrıcalıklı bir kayıt yetkilisi olmadan eşdeğer veya daha güçlü bir garanti sağladığıdır.

Bir Solidus kimlik bilgisi, bir Üye Devlet doğrulayıcısıyla birlikte çalışabilirlik gerektiğinde, Solidus tarafından düzenlenen bir kimlik bilgisini mevcut AB güven çerçevesi altında bir EAA olarak işleterek EUDIW tarzı bir sunuma sarmalanabilir. Bu yol, QTSP statüsüne sahip bir ortak gerektirir — protokolün kendisinin kapsamı dışındadır.

PID uyumu

EUDI PID (Kişisel Tanımlama Verisi), sabit bir şema içeren Üye Devlet tarafından düzenlenen bir kimlik bilgisidir: ad, soyad, doğum tarihi, isteğe bağlı vatandaşlık, isteğe bağlı doğum yeri vb. (ARF PID veri modelinde tanımlanmıştır).

Solidus, doğrulama düzeyi meta verisi ve doğrulama ülkesi taşıyan ancak PID şemasına 1:1 eşlenmeyen KYC kimlik bilgileri (KycLevel1Credential, KycLevel2Credential, KycLevel3Credential) düzenler. PID şeklinde bir kimlik bilgisi, düzenleyicinin desteklenen kimlik bilgisi türlerini genişleterek aynı OID4VCI hattı aracılığıyla düzenlenebilir — protokol düzeyinde bir değişiklik gerekmez.

Cüzdan tasdiki ve cihaz bağlama

ARF, cüzdanın kendisinin tasdik edilmesini (cüzdan yazılımının güvenlik gereksinimlerini karşıladığının kanıtı) ve kimlik bilgilerinin sahibinin cihazındaki güvenli bir öğede / TEE’de tutulan bir anahtara bağlanmasını gerektirir. Bu “yüksek güvenli” cihaz bağlama modelidir.

ARF requirementSolidus support
Cüzdan tasdiki❌ Yayınlanmadı — Solidus kimlik bilgileri bugün bir cüzdan örneği sertifikasına değil, bir sahip DID’ine bağlıdır.
Donanım destekli anahtar bağlama❌ Yayınlanmadı — anahtarlar istemci tarafında saklanır (barındırılan akışlar için tarayıcı yerel depolaması veya arka uç oturumu); yerel sahip cüzdanı yayınlandığında güvenli öğe bağlama yol haritasındadır (NLnet Commons Fund teslimatı D4).
Cüzdan Güvenilir Uygulaması (WTA)❌ Yerel cüzdan yayınlanana kadar geçerli değil.

OpenID4VCI uyumluluk notları

Solidus OID4VCI düzenleyicisi (verify arka ucu) şunları destekler:

  • Ön yetkilendirilmiş kod akışı (PID ve çoğu EAA düzenlemesi için EUDI ARF varsayılanı).
  • credential_offer_uri aracılığıyla kimlik bilgisi teklifi.
  • Kimlik bilgisi teslimat olayları için bildirim uç noktası.
  • Toplu kimlik bilgisi düzenleme — tek bir istek, aynı öznitelik kümesi için birden çok kimlik bilgisi biçimi döndürür (ör. SD-JWT VC + BBS+ JSON-LD VC).

Tam ARF uyumluluğu için ilgili ancak henüz desteklenmeyenler:

  • Push edilmiş yetkilendirme isteğiyle (PAR) yetkilendirme kodu akışı — ARF, kullanıcı kimlik doğrulaması gerektiren düzenleme akışları için PAR ile güvence altına alınmış yetkilendirme bekler; Solidus bugün ön yetkilendirilmiş kod kullanır.
  • Cüzdan tasdikine bağlı kimlik bilgisi düzenleme — yukarıdaki cüzdan tasdiki çalışmasını gerektirir.

OpenID4VP uyumluluk notları

Solidus OID4VP doğrulayıcısı (auth.solidus.network) şunları destekler:

  • DIF spesifikasyonuna göre Sunum Tanımı / Gönderimi.
  • Solidus uygulamaları tarafından kullanılan dahili doğrulayıcı uç noktalarında API anahtarı kimlik doğrulaması.
  • Sunulan kimlik bilgilerindeki düzenleyici imzalarını doğrulamak için zincir destekli DID çözümleme.
  • Sunum kimlik bilgisi biçimi olarak SD-JWT VC.

Henüz desteklenmeyenler:

  • mdoc-cbor sunumları — mdoc kimlik bilgisi biçimi boşluğuna bağlıdır.
  • JWT VP (daha eski W3C JWT-içinde-VP biçimi) — Solidus, ARF’nin izin verdiği şekilde dış bir VP sarmalayıcısı olmadan doğrudan SD-JWT VC kullanır.

Yol haritası

Kalan EUDI ile ilgili çalışma, kabaca öncelik sırasına göre:

  1. mdoc / ISO 18013-5 kimlik bilgisi biçimi — gerçek AB PID birlikte çalışabilirliği için gereklidir. En büyük tek boşluk.
  2. Yerel sahip cüzdanı (iOS + Android, React Native, Apache-2.0) — NLnet Commons Fund teslimatı D4. Donanım destekli anahtar bağlamayı ve cüzdan tasdikine net bir yol sağlar.
  3. PID şeklinde kimlik bilgisi türü — bir ortak dağıtımının arkasında, ARF PID şemasını kullanarak OID4VCI aracılığıyla EudiPidCredential düzenleme.
  4. W3C bbs-2023 kripto paketi — yayınlanmış BBS+ uygulamamızı W3C Data Integrity 1.0 BBS Kripto Paketleri profili aracılığıyla spesifikasyon biçimine getirme (NLnet Commons Fund teslimatı D10).
  5. OID4VCI için PAR ile güvence altına alınmış yetkilendirme kodu akışı.

Referanslar


Belge sürümü 0.1 — 2026-05-14. Boşlukları ve yeni yayınlanan özellikleri todos.txt ve .claude/PROGRESS_REPORT.md’de izleyin. PR’lar github.com/solidusnetwork/solidus’ta karşılanır.

Last updated on