🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩

16. huhtikuuta 2026 mobiililompakkoon vastaanotettiin digitaalinen tuotepassi oikealle tekstiilituotteelle, joka oli kryptografisesti vahvistettu ja tallennettu todennettavana tunnisteena. Liikkeeseenlaskija oli ia.reeco.eco. Lompakko tunnisti sen seuraavasti ✅ Vahvistettu.

Aion selittää, mitä tämä teknisesti tarkoittaa, miksi muu markkina ei ole tehnyt niin ja miksi sillä on merkitystä valvontaaikataulun kannalta, jota kaikki jättävät huomiotta.

Kiitos, että luit! Tilaa ilmaiseksi saadaksesi uusia julkaisuja ja tukeaksesi työtäni.


Kantajaongelma on edelleen ongelma

Kirjoitin huhtikuussa 2026, että alan investointi QR-koodeihin todisteena "DPP-valmiudesta" oli kategoriavirhe. Operaattori on välttämätön, mutta ei riittävä.

Toimitusongelma on jatko-osa. QR-koodi, joka avaa verkkosivun, ei ole todennettava tunniste. Se on URL-osoite. Sillä ei ole kryptografista alkuperätodistusta. Sitä ei voi valikoivasti paljastaa. Sitä ei voi säilyttää lompakossa. Sitä ei voi esittää varmentajalle — tulliviranomaiselle, kierrättäjälle, markkinapaikalle — tavalla, joka olisi automatisoitu, standardien mukainen ja riippumaton toimittajan käyttöajasta.

Olen pyytänyt seitsemää DPP-palveluntarjoajaa näyttämään minulle heidän tunnisteiden myöntämispäätepisteensä. Kysymys herättää yhden kahdesta reaktiosta: hämmentynyt hiljaisuus tai QR-koodin demo, joka avaa kojelaudan.

Dashboard ei ole tunniste. Dashboard on verkkosivu, jossa on kirjautuminen.


Mitä OID4VCI oikeasti vaatii

EU:n digitaalisen identiteetin lompakkoinfrastruktuuri — joka tulee olemaan EUDIW:n puitteissa pakollinen pääsykerros DPP:lle — perustuu OID4VCI 1.0:aan, joka viimeisteltiin syyskuussa 2025. Tämä on protokolla, joka säätelee, miten Verifiable Credential myönnetään lompakkoon.

Se vaatii vähintäänkin:

Tunnisteen myöntäjän metatietojen päätepiste osoitteessa /.well-known/openid-credential-issuer. Token-päätepiste, joka toteuttaa ennakkovaltuutetun koodivirran. Tunnistepäätepiste, joka myöntää tunnisteen allekirjoitetussa, valikoivassa paljastusmuodossa. JWKS-päätepiste, joka julkaisee liikkeeseenlaskijan julkiset avaimet.

Mikään tästä ei ole verkkosivu. Mikään tästä ei ole hallintapaneeli. Se on kryptografinen infrastruktuuri, joka ottaa tuotevaatimuksen, allekirjoittaa sen liikkeeseenlaskijan yksityisellä avaimella ja toimittaa sen lompakkoon muodossa, jonka kuka tahansa tarkastaja voi itsenäisesti varmistaa — ilman että tarvitsee soittaa toimittajalle, ilman kaupallista suhdetta alustaan, ilman riippuvaista toimittajan SLA:sta.

ESPR:n artiklan 9 10 vuoden säilytysvaatimusta ei voi käsitellä toimittajan SLA:lla. Se voidaan osoittaa tunnistetunnisteella, joka voidaan itsenäisesti tarkistaa julkaistua julkista avainta vastaan. Nämä ovat eri arkkitehtuureja. Vain yksi niistä on ESPR-yhteensopiva täytäntöönpanon kannalta.


Mitä rakensimme ja mitä se todisti

Reecon OID4VCI liikkeeseenlaskija toimii osoitteessa https://ia.reeco.eco/dpp-issuer/ ja paljastaa koko OID4VCI 1.0 Finalin vaatiman päätepistejoukon. Tunnistemuoto on SD-JWT VC (dc+sd-jwt), solmi sopimuksen ES256:n (P-256) ja EdDSA:n (Ed25519) kanssa.

Valikoiva paljastussuunnittelu on tarkoituksellinen ja operatiivisesti motivoitu. Seuraavat väitteet voidaan valikoivasti paljastaa — haltija päättää, mitä paljastaa kontekstin mukaan:

Kuidun koostumus massatasapainon kattavuudella. Sertifikaatit ja voimassaoloajat. Valmistusmaa. Jäljitettävyystapahtumat. Kestävyysindeksit (kestävyysindeksi V1.02, Korjattavuusindeksi V3.1, Jäteindeksi V1.0 — Zenodo DOI 10.5281/zenodo.19206500). Tuotemerkki ja toimittajan nimi.

Aina näkyvissä, ei koskaan uudelleentunnistettavissa: tuotetunnus, GTIN, tuotteen nimi, tuotekategoria.

Tämä tarkoittaa, että brändi, joka esittelee DPP:n tullille, voi paljastaa koko koostumuksen ja sertifiointiketjun. Sama brändi, joka esittelee kuluttajalle vähittäismyyntikanavan kautta, paljastaa koostumuksen ja kestävyysindeksit, mutta ei toimittajan nimeä. Sama tunniste. Sama kryptografinen allekirjoitus. Eri ilmoitus. Varmentaja ei voi tietää, mitä on pidätetty — vain sen, että paljastettu on aitoa.

Tämä on valikoivaa julkistamista, kuten RFC 9901:ssä on määritelty. Se ei ole yksityisyysvaihtoehto. Se on rakenteellinen vaatimus mille tahansa DPP-järjestelmälle, joka samanaikaisesti palvelee tullin valvontaa ja kuluttajien läpinäkyvyyttä paljastamatta kaupallisesti arkaluonteisia toimitusketjutietoja.

Automaattinen testipaketti suorittaa 8 kokonaisvaltaista tarkistusta ja raporttia OID4VCI flow COMPLIANT 0,09 sekunnissa. Curl-pohjainen tunnistustunnistus antaa voimassa olevan dc+sd-jwt alkaen eyJ0eXAiOiJkYytzZC1qd3Qi — jonka voi tarkistaa kuka tahansa jwt.io.

16. huhtikuuta 2026 klo 19:03 CET Sphereon Wallet Android-laitteella sai DPP:n tilauksesta alle 001 ja näytti: https://ia.reeco.eco — ISSUER — ✅ Verified. Raaka tunnistus näyttää issuanceDate: 2026-04-16T16:57:21Z, credentialSubject tuoteväitteillä ja kryptografisella todistuksella, jossa on viisi avainta.


Mikä ei vielä toimi — ja miksi se on normatiivinen ongelma, ei tekninen

EU:n digitaalisen identiteetin lompakon viitetoteutus edellyttää, että liikkeeseenlaskijat rekisteröidään Euroopan komission ylläpitämään luotettuun liikkeeseenlaskijaluetteloon. Tämä luettelo kattaa tällä hetkellä PID:n eli EU:n jäsenvaltioiden myöntämät henkilöllisyystodistukset.

Se ei kata ei-PID-vahvistuksia. Luotettujen liikkeeseenlaskijoiden listalla ei ole tekstiilistä DPP-merkintää, koska ei-PID-sertifikaattien listaa ei vielä ole. ARF (Architecture Reference Framework) Annex 2 on parhaillaan mekanismin määrittelyssä. CIRPASS-2-sidosryhmäprosessi — johon osallistun asiantuntijajäsenenä EWG1:ssä, EWG3:ssa ja EWG5:ssä — on yksi kanavista, joiden kautta tätä arkkitehtuuria muokataan.

Kun viite-EUDIW-lompakko skannaa Reeco DPP -tarjouksen, se hakee metatiedot oikein, tarkistaa tunnistemuodon ja keskeyttää hiljaisesti, koska se ei löydä myöntäjää luottamuslistastaan. Tämä ei ole bugi meidän liikkeeseenlaskijassamme. Se on aukko normatiivisessa infrastruktuurissa.

Sphereon Wallet, joka toimii sallivammassa tilassa ei-hallituksen tunnuksille, täydentää työnkulun ja merkitsee liikkeeseenlaskijan varmennetuksi. Tunniste on lompakossa, data on läsnä, kryptografinen todistus on pätevä.

Kysymys siitä, milloin EC Trusted Issuer Registry avautuu ei-PID-sertifikaatteja varten, on sääntelykysymys, ei tekninen. Kantani CIRPASS-2:een on, että tekstiilisten DPP-liikkeeseenlaskijoiden tulisi olla oikeutettuja rekisteröitymään saman luottokehyksen alaisuudessa, joka koskee kaikkia muita päteviä attestointitarjoajia — ei erityistapauksena, ei erillisen lainsäädäntökauden jälkeen, vaan osana ei-PID-attestointikerroksen alkuperäistä käyttöönottoa.


Miksi tämä on tärkeää ennen rekisterin olemassaoloa

Brändit, jotka rakentavat DPP-infrastruktuuria vuonna 2026, tekevät arkkitehtonisen valinnan, joka maksaa heille uudelleen vuonna 2027, jos he tekevät virheen.

DPP, joka on toteutettu staattisena verkkosivuna, vaatii täydellisen uudelleenrakentamisen, kun lompakkopohjainen toimitus tulee pakolliseksi. Uudelleenrakennus ei ole migraatio. Datamalli on erilainen, allekirjoitusinfrastruktuuri on erilainen, toimitusprotokolla on erilainen. Kustannukset eivät ole vähäpätöiset.

DPP, joka on tänään toteutettu OID4VCI Verifiable Credentialiksi — kuten Reeco myöntää — on jo oikeassa muodossa. Kun Trusted Issuer Registry avautuu, lisäät rekisteröinnin. Et rakenna uudelleen.

En ole löytänyt toista tekstiili-DPP-alustaa, joka tällä hetkellä myöntäisi SD-JWT VC -tunnuksia OID4VCI 1.0:n kautta. Jos sellainen on olemassa ja olen missannut sen, olen iloinen korjauksesta.


UNTP:n linjaus

Reeco on rekisteröity UNTP:n ohjelmistorekisteriin (MR !732, UNICC GitLab, hyväksytty huhtikuu 2026) UNTP DigitalProductPassport -skeeman yhteensopivana toteutuksena. UNTP:n määrittely määrittelee, mitä DPP:n tulisi sisältää. Se ei määrittele, miten se tulisi toimittaa.

OID4VCI on toimituskerros, jota UNTP:ltä tällä hetkellä puuttuu. Panos uncefact/spec-untp OID4VCI:n ehdottaminen UNTP:n DPP:n vakio-toteutusmekanismiksi — Reeco viitetoteutuksena — on valmisteluvaiheessa.


Markkinoille

Myöntäjä on toiminnassa. Pätevyystarjousmuoto on tavanomainen OID4VCI ja JWKS on julkinen osoitteessa https://ia.reeco.eco/dpp-issuer/jwks. Mikä tahansa merkki, varmennus tai lompakkopalveluntarjoaja voi testata sitä vastaan ilman lupaa.

Jos olet DPP-palveluntarjoaja etkä pysty näyttämään /.well-known/openid-credential-issuer Päätepiste, alustasi ei ole lompakkovalmis. Se voi olla hyödyllinen muihin tarkoituksiin. Se ei ole valmis ESPR:n vaatimaan valvontainfrastruktuuriin.

Se on falsifioitava väite. Päätepiste joko on olemassa tai ei ole.


Stefano Cipriani on Reeco® and Stefano Cipriani Studion (Prato, Italia) perustaja. Asiantuntijajäsen CIRPASS-2 EWG1, EWG3, EWG5. JRC rekisteröity sidosryhmä, yksikkö B5 Sevilla. ORCID: 0009-0001-3423-9402. Wikidata: Q138773743. Patentti

Kiitos, että luit! Tilaa ilmaiseksi saadaksesi uusia julkaisuja ja tukeaksesi työtäni.