Attestation rulebook

De specificatie van een attestatietype: attributen, namespaces, codering, geldigheid en verificatieregels. Dit maakt walletcredentials interoperabel.

Het document dat een type attestatie definieert. Het referentiekader beschrijft het als een document dat het attestatietype, de namespaces en andere kenmerken van een specifiek attestatietype beschrijft - in gewone woorden: welke attributen erin zitten, wat elk attribuut betekent, hoe het is gecodeerd, hoe lang het geldig is, hoe het wordt ingetrokken en wat een verifier moet controleren.

Rulebooks maken een attestatie van attributen interoperabel in plaats van bilateraal. Zonder rulebook verzint elke uitgever eigen veldnamen en schrijft elke vertrouwende partij een eigen parser. Met rulebook kan een mdoc- of SD-JWT-credential van een Nederlandse uitgever door een Spaanse verifier worden gelezen, omdat beide kanten hetzelfde rulebook implementeren. De bekendste voorbeelden zijn de rulebooks achter PID en het mDL; domeinrulebooks voor bijvoorbeeld diploma's, beroepskwalificaties en betaalattributen volgen hetzelfde patroon.

Voor een QTSP die een QEAA uitgeeft, is het rulebook de plek waar productkeuzes verifieerbare toezeggingen worden, en het ETSI-werk aan rulebooks voor elektronische attestaties van attributen is het gestandaardiseerde kader om er een te schrijven. Cleverbase houdt zijn rulebooks daarom bij in de eigen Rulebook Builder op het intranet: een rulebook is een specificatie die je in versies bijhoudt, reviewt en publiceert, geen slide.

Veelgestelde vragen

Terug naar begrippenlijst