Hypercerts

Trust, Verified.

검증 가능한 신원을 발급하고 검증하는,
표준으로 시험된 한 세트.

자격증명 기반 신원 시스템에는 발급 서버, 검증 서버, 운영 콘솔, 이용자 지갑이 모두 필요합니다. 하나만 빠져도 흐름이 끊깁니다. Veritra는 넷을 함께 만들고, 넷을 함께 시험했습니다.

컨포먼스 모듈
84개
실패
0건
실행
2026-09-03
라이선스
BSL 1.1

주장이 아니라 실행 결과입니다.

OpenID Foundation이 배포하는 컨포먼스 스위트 5.1.44로 발급자·검증자·지갑 세 축을 모두 돌렸습니다. 타일 하나가 시험 모듈 하나입니다.

OIDF conformance suite 5.1.44 · 2026-09-03 실행
타일 하나가 시험 모듈 하나입니다. 가리키면 어떤 모듈인지 보여줍니다.

SKIPPED는 구현이 광고하지 않는 선택 기능에 대한 시험이고, REVIEW는 규격대로 거부한 오류 화면을 사람이 확인하는 절차가 남은 항목입니다. 이 결과는 저희가 스위트를 직접 실행해 얻은 것이며, OpenID Foundation의 공식 인증(certification)과는 구분됩니다.


다섯 계층 전부.

한두 계층만 지원하는 구현으로는 상호운용이 성립하지 않습니다. 식별자부터 신뢰 프레임워크까지 같은 스택 안에 있습니다.

계층표준 · 버전지원 범위
L1 식별자W3C DID Core 1.0did:ethr:besu (EVM 네이티브) · did:key (P-256)
L2 자격증명 포맷IETF SD-JWT VC · ISO/IEC 18013-5 mdoc선택적 공개 · Key Binding · MSO / COSE_Sign1
L3 상태 관리IETF Token Status List폐지·정지 비트열 발행 및 조회 · mdoc MSO status_list
L4 프로토콜OID4VCI 1.0 FINAL · OID4VP 1.0 FINAL · DCQLPAR · DPoP · client attestation · direct_post.jwt
L5 신뢰 프레임워크OpenID Federation 1.0Entity Configuration · subordinate 등록·폐지 · fetch
보안 프로파일FAPI 2.0 Security Profile FINALPAR 필수 · PKCE(S256) · DPoP 결속 · redirect_uri allowlist

지원하지 않는 것도 적습니다 — credential 응답 암호화(JWE), key attestation, request_uri_method=post, refresh token, W3C VC Data Model 2.0은 현재 빌드가 광고하지 않습니다.


운영자가 실제로 보는 화면.

발급자용과 검증자용이 따로 배포됩니다. 발급자와 검증자는 법적으로 다른 주체이므로, 한 쪽의 세션 토큰이 다른 쪽에서 통해서는 안 됩니다.

발급자 콘솔의 자격증명 오퍼 발급 화면. QR 코드와 딥링크, 오퍼 ID가 표시되어 있다.
발급자 콘솔 — OID4VCI 오퍼 발급. QR과 딥링크를 지갑에 전달합니다.
발급자 콘솔의 감사 로그 화면. 무결성 정상 배지와 필터, 이벤트 목록이 보인다.
감사 로그 — 해시 체인 무결성을 화면에서 재검증합니다.
발급자 콘솔의 RBAC 권한 매트릭스. 액션과 리소스별 필요 역할이 표로 정리되어 있다.
권한 인벤토리 — 읽기 전용입니다. 역할 부여는 온체인 트랜잭션으로만 합니다.
검증자 콘솔의 VP 요청 화면. QR 코드와 세션 ID, 상태 pending이 표시되어 있다.
검증자 콘솔 — 검증 세션 생성. 상태는 실시간으로 갱신됩니다.
검증자 콘솔의 DCQL 질의 템플릿 편집 화면. JSON 편집기와 정의 목록이 보인다.
DCQL 템플릿 — 무엇을 요구할지 정의합니다. 필요한 항목만.
검증자 콘솔 대시보드. 로그인 정보와 등록된 제시 정의 목록이 보인다.
검증자 대시보드 — 등록된 제시 정의와 운영자 권한.

화면의 개인정보와 식별자는 마스킹 처리했습니다.


계약 6주 뒤에 인계합니다.

요구 정의부터 운영 이관까지가 첫 6주입니다. 확장 단계는 외부 기관 일정에 따라 변동될 수 있습니다.

도입 절차 4단계 — 요구 정의, 설치·연동, 컨포먼스 검증, 운영 이관과 각 단계의 산출물.

턴키 도입

Issuer · Verifier · 관리자 웹 · Wallet 참조 구현 일체 설치, 기간계 연동, 컨포먼스 검증, 운영 이관. 도입 범위 소스 열람과 자체 운영을 위한 수정 권한.

유지보수 이관 후 1년 포함 · 이후 연 단위 갱신


자주 받는 질문.

EUDI 지갑과 호환됩니까?

EUDI 지갑 생태계가 채택한 HAIP 1.0 프로파일을 발급·검증·지갑 세 축 모두에서 구현하고 시험했습니다. 다만 EU 회원국의 지갑 인증 제도는 별개이며, Veritra가 그 인증을 취득했다는 뜻은 아닙니다.

기존 시스템과 어떻게 연동합니까?

발급 대상 정보는 기간계에서 가져오고, Veritra는 자격증명 발급·검증만 담당합니다. REST API로 연동하며 발급 스키마는 관리자 웹에서 정의합니다.

블록체인이 꼭 필요합니까?

DID 레지스트리와 운영자 권한 관리에 원장을 사용합니다. 개인정보는 원장에 기록하지 않습니다. 자격증명 자체는 이용자 기기에 있고, 원장에는 식별자와 상태만 남습니다.

개인정보는 어디에 저장됩니까?

자격증명은 이용자 지갑에 저장됩니다. 발급자는 발급 사실과 상태를, 검증자는 검증 영수증을 보관합니다. 온프레미스 배포 시 데이터는 기관 경계를 벗어나지 않습니다.

폐지는 어떻게 처리합니까?

Token Status List로 상태를 게시하고 검증자가 해당 비트를 조회합니다. 폐지·정지가 즉시 반영되며, 상태 서버 장애 시에도 검증이 멈추지 않도록 캐시와 서킷 브레이커를 둡니다.

HSM을 쓸 수 있습니까?

AWS KMS, HashiCorp Vault, Azure Key Vault 세 가지 전용 서명 클라이언트를 제공합니다. 환경변수 전환만으로 바꿀 수 있고, 개인키가 애플리케이션 메모리에 올라오지 않습니다.

라이선스와 소스 제공 범위는 어떻게 됩니까?

Business Source License 1.1을 적용합니다. 턴키 도입은 도입 범위의 소스 열람과 자체 운영을 위한 수정 권한을, 파운딩 파트너는 전체 소스와 확장 개발 권한을 갖습니다. 재배포는 별도 협의 사항입니다.

도입에 얼마나 걸립니까?

계약 후 6주에 발급·검증 end-to-end 시스템을 인계합니다. HSM/KMS 연동과 대규모 운영 체계는 +3개월, EU cross-border 호환 확보는 +6개월을 표준 일정으로 봅니다.

표준별 지원 범위는 표준 준수 매트릭스, 키 관리와 토큰 바인딩은 보안 아키텍처에 있습니다.

먼저 한 건을 end-to-end로 돌려 보십시오.

PoC는 4~6주 무료 평가입니다. 발급과 검증 한 건을 실제 환경에서 통과시키는 것이 목표입니다.