20 марта 2025 года рабочая группа W3C по удостоверяемым данным (Verifiable Credentials Working Group) опубликовала семь предложенных рекомендаций, направленных на стандартизацию удостоверяемых данных в интернете.
Этот стандарт определяет структуру для представления цифровых удостоверений (например, водительских прав или дипломов) в криптографически защищённом, конфиденциальном и машинно-проверяемом формате.
Описывает механизмы обеспечения подлинности и целостности удостоверяемых данных с использованием криптографических методов, таких как цифровые подписи.
Этот документ определяет криптографические методы для создания и проверки цифровых подписей с использованием алгоритма Ed25519 (варианта цифровой подписи Edwards-Curve Digital Signature Algorithm, EdDSA).
Определяет методы генерации цифровых подписей с использованием алгоритма Elliptic Curve Digital Signature Algorithm (ECDSA).
Определяет методы защиты удостоверяемых данных и их представлений с помощью JSON Object Signing and Encryption (JOSE), Selective Disclosure for JWTs, а также CBOR Object Signing and Encryption (COSE).
Вводит концепцию контролируемых идентификаторов, содержащих криптографический материал и сервисные конечные точки, что позволяет проверять и взаимодействовать с контролируемыми идентификаторами.
Определяет эффективный с точки зрения конфиденциальности и объёма данных метод публикации статуса удостоверяемых данных (например, приостановки или отзыва) с использованием битовых строк.
Эти рекомендации значительно продвигают стандартизацию удостоверяемых данных, повышая уровень безопасности, конфиденциальности и совместимости в интернете.