Standards
표준 준수 매트릭스
계층마다 어떤 표준의 어느 버전을 지원하는지, 그리고 그것을 무엇이 시험했는지 적습니다. 지원하지 않는 것도 같은 무게로 적습니다.
계층별 지원 범위
| 계층 | 표준 | 버전 | 지원 범위 | 시험 근거 |
|---|---|---|---|---|
| 식별자 | W3C DID Core | 1.0 | did:ethr:besu (EVM 네이티브) · did:key (P-256) | 전 플랜에서 사용 |
| 자격증명 포맷 | IETF SD-JWT VC | HAIP 1.0 참조본 | 선택적 공개 · Key Binding JWT 검증 | Issuer · Verifier · Wallet 플랜 |
| 자격증명 포맷 | ISO/IEC 18013-5 (mdoc) | 2021 | MSO 생성 · COSE_Sign1 서명 · 발급 경로 | Issuer 플랜 mdoc variant |
| 발급 프로토콜 | OID4VCI | 1.0 FINAL | pre-authorized_code · authorization_code · PAR · DPoP · client attestation | Issuer 62개 모듈 |
| 제시 프로토콜 | OID4VP | 1.0 FINAL | direct_post.jwt · client_id_prefix=x509_hash · 서명된 request_uri | Verifier 10개 · Wallet 12개 |
| 질의 언어 | DCQL | OID4VP 1.0 내장 | credential·claims 질의 · 템플릿 관리 UI | Verifier 플랜 |
| 프로파일 | HAIP | 1.0 FINAL | Issuer · Verifier · Wallet 세 축 | 세 플랜 전부 |
| 신뢰 프레임워크 | OpenID Federation | 1.0 | Entity Configuration 발행 · subordinate 등록·폐지 · fetch | 구현 완료 (컨포먼스 플랜 미실행) |
| 보안 프로파일 | FAPI 2.0 Security Profile | FINAL | PAR 필수 · PKCE(S256) · DPoP 결속 · redirect_uri allowlist · 인가코드 1회성 | Issuer 플랜 내 FAPI2 모듈 전부 통과 |
| 상태 관리 | IETF Token Status List | draft | 폐지·정지 비트열 발행 및 조회 | Issuer·Verifier 연동 검증 |
지원하지 않는 것
선택 기능을 광고하지 않으면 스위트는 그 모듈을 건너뜁니다. 무엇을 건너뛰었는지 밝히는 편이 통과 개수보다 정확한 정보입니다.
| 기능 | 상태 | 비고 |
|---|---|---|
| Credential 응답 암호화 (JWE) | 미광고 | 스위트에서 SKIPPED 처리. 필요 시 추가 구현 가능 |
| Key attestation (OID4VCI Appendix D) | 미광고 | 지갑 하드웨어 키 증명. 도입처 요구 시 별도 논의 |
| request_uri_method=post | 미광고 | OID4VP 선택 기능 |
| Refresh token | 미광고 | FAPI2 선택 항목. 단기 토큰 + 재발급 흐름으로 대체 |
| W3C VC Data Model 2.0 (JSON-LD) | 미지원 | 포맷 축이 SD-JWT VC / mdoc |
EUDI · eIDAS 2.0 정렬
HAIP 1.0은 EU 디지털 신원 지갑(EUDI Wallet) 상호운용 프로파일의 기술 기반입니다. Veritra는 이 프로파일의 Issuer·Verifier·Wallet 세 역할을 모두 시험했습니다. x509_hash 기반 client_id와 서명된 request object는 EUDI ARF가 요구하는 신뢰 모델(인증서 체인 기반 RP 식별)과 같은 방향입니다.
표현 주의 — "EUDI 지갑 인증을 받았다"고 쓰지 않습니다. EU 회원국 인증 체계는 별개입니다. 정확한 문장은 "EUDI 지갑이 채택한 HAIP 1.0 프로파일을 세 축 모두 시험 완료" 입니다.
| 플랜 | Variant | 모듈 | 결과 |
|---|---|---|---|
| oid4vci-1_0-issuer-haip-test-plan | sd_jwt_vc · wallet_initiated | 62 | 통과 54 검토 3 건너뜀 5 |
| oid4vp-1final-verifier-haip-test-plan | x509_hash · request_uri_signed | 10 | 통과 9 건너뜀 1 |
| oid4vp-1final-wallet-haip-test-plan | sd_jwt_vc · direct_post.jwt | 12 | 통과 6 검토 6 |