🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩

16 अप्रैल, 2026 को, एक वास्तविक कपड़ा उत्पाद के लिए एक डिजिटल उत्पाद पासपोर्ट एक मोबाइल वॉलेट द्वारा प्राप्त किया गया था, जिसे क्रिप्टोग्राफिक रूप से सत्यापित किया गया था, और सत्यापन योग्य क्रेडेंशियल के रूप में संग्रहीत किया गया था। जारीकर्ता था ia.reeco.eco. बटुए ने इसे इस प्रकार पहचाना ✅ सत्यापित किया गया.

मैं यह समझाने जा रहा हूं कि तकनीकी रूप से इसका क्या मतलब है, बाकी बाजार ने ऐसा क्यों नहीं किया है, और प्रवर्तन समयरेखा के लिए यह क्यों मायने रखता है जिसे हर कोई अनदेखा कर रहा है।

पढ़ने के लिए धन्यवाद! नई पोस्ट प्राप्त करने और मेरे काम का समर्थन करने के लिए मुफ्त में सदस्यता लें।


वाहक समस्या अभी भी समस्या है

मैंने अप्रैल 2026 में लिखा था कि "डीपीपी तत्परता" के प्रमाण के रूप में क्यूआर कोड में उद्योग का निवेश एक श्रेणी त्रुटि थी। वाहक आवश्यक है लेकिन पर्याप्त नहीं है।

डिलीवरी की समस्या अगली कड़ी है। एक क्यूआर कोड जो एक वेबपेज खोलता है वह सत्यापन योग्य क्रेडेंशियल नहीं है। यह एक यूआरएल है। इसके पास उत्पत्ति का कोई क्रिप्टोग्राफ़िक प्रमाण नहीं है। इसका चुनिंदा रूप से खुलासा नहीं किया जा सकता है। इसे वॉलेट में स्टोर नहीं किया जा सकता है। इसे एक सत्यापनकर्ता - एक सीमा शुल्क प्राधिकरण, एक पुनर्चक्रणकर्ता, एक बाज़ार - को इस तरह से प्रस्तुत नहीं किया जा सकता है जो स्वचालित, मानक-अनुरूप और विक्रेता के अपटाइम से स्वतंत्र हो।

मैंने सात डीपीपी प्रदाताओं से मुझे अपना क्रेडेंशियल जारी करने का समापन बिंदु दिखाने के लिए कहा है। प्रश्न दो प्रतिक्रियाओं में से एक उत्पन्न करता है: एक भ्रमित चुप्पी, या एक क्यूआर कोड का एक डेमो जो एक डैशबोर्ड खोलता है।

डैशबोर्ड एक क्रेडेंशियल नहीं है। डैशबोर्ड एक लॉगिन के साथ एक वेबपेज है।


OID4VCI वास्तव में क्या चाहिए

ईयू डिजिटल आइडेंटिटी वॉलेट इंफ्रास्ट्रक्चर - जो EUDIW ढांचे के तहत DPP के लिए अनिवार्य एक्सेस लेयर होगा - 1.0 OID4VCI को बनाया गया है, जिसे सितंबर 2025 को अंतिम रूप दिया गया है। यह वह प्रोटोकॉल है जो नियंत्रित करता है कि वॉलेट को सत्यापन योग्य क्रेडेंशियल कैसे जारी किया जाता है।

इसके लिए कम से कम आवश्यकता है:

एक क्रेडेंशियल जारीकर्ता मेटाडेटा समापन बिंदु पर /.well-known/openid-credential-issuer. एक टोकन समापन बिंदु जो पूर्व-अधिकृत कोड प्रवाह को लागू करता है। एक क्रेडेंशियल एंडपॉइंट जो एक हस्ताक्षरित, चयनात्मक-प्रकटीकरण प्रारूप में क्रेडेंशियल जारी करता है। एक JWKS समापन बिंदु जारीकर्ता की सार्वजनिक कुंजी प्रकाशित करता है।

इनमें से कोई भी वेबपेज नहीं है। इनमें से कोई भी डैशबोर्ड नहीं है। यह एक क्रिप्टोग्राफ़िक बुनियादी ढांचा है जो उत्पाद का दावा करता है, इसे जारीकर्ता की निजी कुंजी के साथ हस्ताक्षर करता है, और इसे एक ऐसे प्रारूप में वॉलेट में वितरित करता है जिसे कोई भी सत्यापनकर्ता स्वतंत्र रूप से सत्यापित कर सकता है - विक्रेता को कॉल किए बिना, प्लेटफ़ॉर्म के साथ व्यावसायिक संबंध के बिना, विक्रेता के SLA पर निर्भर किए बिना।

ईएसपीआर अनुच्छेद 10 में 9 साल की प्रतिधारण आवश्यकता एक विक्रेता एसएलए द्वारा संबोधित नहीं की जा सकती है। यह एक क्रेडेंशियल द्वारा संबोधित किया जा सकता है जिसे प्रकाशित सार्वजनिक कुंजी के खिलाफ स्वतंत्र रूप से सत्यापित किया जा सकता है। ये अलग-अलग आर्किटेक्चर हैं। उनमें से केवल एक ही प्रवर्तन अर्थ में ईएसपीआर-अनुरूप है।


हमने क्या बनाया और यह क्या साबित हुआ

रीको का OID4VCI जारीकर्ता चलता है https://ia.reeco.eco/dpp-issuer/ और OID4VCI 1.0 फाइनल के लिए आवश्यक पूर्ण समापन बिंदु सेट को उजागर करता है। क्रेडेंशियल प्रारूप SD-JWT VC (dc+sd-jwt), ES256 (P-256) और EdDSA (Ed25519) के साथ हस्ताक्षरित है।

चयनात्मक प्रकटीकरण डिजाइन जानबूझकर और परिचालन रूप से प्रेरित है। निम्नलिखित दावे चुनिंदा रूप से प्रकट करने योग्य हैं - धारक यह तय करता है कि संदर्भ के अनुसार क्या प्रकट करना है:

बड़े पैमाने पर संतुलन कवरेज के साथ फाइबर संरचना। वैधता तिथियों के साथ प्रमाणपत्र। निर्माण का देश। पता लगाने की घटनाएं। स्थिरता सूचकांक (स्थायित्व सूचकांक V1.02, मरम्मत सूचकांक V3.1, अपशिष्ट सूचकांक V1.0 - ज़ेनोडो डीओआई 10.5281/ज़ेनोडो.19206500)। ब्रांड नाम और आपूर्तिकर्ता का नाम।

हमेशा दिखाई देता है, कभी भी संशोधित नहीं होता है: उत्पाद आईडी, जीटीआईएन, उत्पाद का नाम, उत्पाद श्रेणी।

इसका मतलब है कि डीपीपी को सीमा शुल्क में पेश करने वाला एक ब्रांड पूर्ण संरचना और प्रमाणन श्रृंखला का खुलासा कर सकता है। एक खुदरा चैनल के माध्यम से उपभोक्ता को पेश करने वाला एक ही ब्रांड संरचना और स्थिरता सूचकांकों का खुलासा करता है लेकिन आपूर्तिकर्ता के नाम का नहीं। एक ही क्रेडेंशियल। एक ही क्रिप्टोग्राफ़िक हस्ताक्षर। अलग प्रकटीकरण। सत्यापनकर्ता यह नहीं बता सकता कि क्या रोका गया है - केवल यह कि जो खुलासा किया गया है वह प्रामाणिक है।

यह चयनात्मक प्रकटीकरण है जैसा कि RFC 9901 में डिज़ाइन किया गया है। यह गोपनीयता विकल्प नहीं है। यह किसी भी डीपीपी प्रणाली के लिए एक संरचनात्मक आवश्यकता है जो एक साथ व्यावसायिक रूप से संवेदनशील आपूर्ति श्रृंखला डेटा को उजागर किए बिना सीमा शुल्क प्रवर्तन और उपभोक्ता पारदर्शिता प्रदान करती है।

स्वचालित परीक्षण सूट 8 एंड-टू-एंड चेक और रिपोर्ट चलाता है OID4VCI flow COMPLIANT 0.09 सेकंड में। कर्ल-आधारित क्रेडेंशियल जारी करना एक मान्य उत्पन्न करता है dc+sd-jwt से शुरुआत eyJ0eXAiOiJkYytzZC1qd3Qi - jwt.io पर किसी के द्वारा भी सत्यापन योग्य।

16 अप्रैल, 2026 को 19:03 CET पर, Android डिवाइस पर Sphereon वॉलेट को सब-001 ऑर्डर के लिए DPP प्राप्त हुआ और प्रदर्शित किया गया: https://ia.reeco.eco — ISSUER — ✅ Verified. कच्चे क्रेडेंशियल से पता चलता है issuanceDate: 2026-04-16T16:57:21Z, credentialSubject उत्पाद दावों के साथ, और 5 कुंजियों के साथ एक क्रिप्टोग्राफ़िक प्रमाण।


क्या अभी तक काम नहीं करता है - और यह एक मानक समस्या क्यों है, तकनीकी नहीं

ईयू डिजिटल आइडेंटिटी वॉलेट संदर्भ कार्यान्वयन के लिए जारीकर्ताओं को यूरोपीय आयोग द्वारा बनाए गए विश्वसनीय जारीकर्ता सूची में पंजीकृत होने की आवश्यकता होती है। उस सूची में वर्तमान में पीआईडी - यूरोपीय संघ के सदस्य राज्यों द्वारा जारी व्यक्तिगत पहचान दस्तावेज शामिल हैं।

यह गैर-पीआईडी सत्यापन को कवर नहीं करता है। विश्वसनीय जारीकर्ता सूची में कोई कपड़ा डीपीपी प्रविष्टि नहीं है क्योंकि गैर-पीआईडी सत्यापन की सूची अभी तक मौजूद नहीं है। एआरएफ (आर्किटेक्चर रेफरेंस फ्रेमवर्क) अनुलग्नक 2 तंत्र को परिभाषित करने की प्रक्रिया में है। CIRPASS-2 हितधारक प्रक्रिया - जिसमें मैं EWG1, EWG3 और EWG5 के विशेषज्ञ सदस्य के रूप में भाग लेता हूं - उन चैनलों में से एक है जिसके माध्यम से इस आर्किटेक्चर को आकार दिया जा रहा है।

जब संदर्भ EUDIW वॉलेट रीको डीपीपी ऑफ़र को स्कैन करता है, तो यह मेटाडेटा को सही ढंग से प्राप्त करता है, क्रेडेंशियल प्रारूप की पुष्टि करता है, और फिर चुपचाप निरस्त कर देता है क्योंकि यह जारीकर्ता को अपनी विश्वास सूची में नहीं ढूंढ सकता है। यह हमारे जारीकर्ता में कोई बग नहीं है। यह मानक बुनियादी ढांचे में एक अंतर है।

स्फीरॉन वॉलेट, जो गैर-सरकारी क्रेडेंशियल्स के लिए अधिक अनुमेय मोड में काम करता है, प्रवाह को पूरा करता है और जारीकर्ता को सत्यापित के रूप में चिह्नित करता है। क्रेडेंशियल वॉलेट में है, डेटा मौजूद है, क्रिप्टोग्राफ़िक प्रमाण मान्य है।

गैर-पीआईडी सत्यापन के लिए ईसी ट्रस्टेड जारीकर्ता रजिस्ट्री कब खुलेगी, यह एक नियामक प्रश्न है, तकनीकी नहीं। CIRPASS-2 के लिए मेरी स्थिति यह है कि टेक्सटाइल DPP जारीकर्ताओं को उसी ट्रस्ट फ्रेमवर्क के तहत पंजीकरण के लिए पात्र होना चाहिए जो किसी अन्य योग्य सत्यापन प्रदाता को नियंत्रित करता है - एक विशेष मामले के रूप में नहीं, एक अलग विधायी चक्र के बाद नहीं, बल्कि गैर-पीआईडी सत्यापन परत के प्रारंभिक कार्यान्वयन के हिस्से के रूप में।


रजिस्ट्री मौजूद होने से पहले यह क्यों मायने रखता है

2026 में डीपीपी बुनियादी ढांचे का निर्माण करने वाले ब्रांड एक वास्तुशिल्प विकल्प बना रहे हैं जो उन्हें 2027 में फिर से खर्च करना पड़ेगा यदि वे इसे गलत बनाते हैं।

एक स्थिर वेबपेज के रूप में लागू किए गए DPP को पूर्ण पुनर्निर्माण की आवश्यकता होती है जब वॉलेट-आधारित डिलीवरी अनिवार्य हो जाती है। पुनर्निर्माण एक माइग्रेशन नहीं है। डेटा मॉडल अलग है, हस्ताक्षर करने का बुनियादी ढांचा अलग है, वितरण प्रोटोकॉल अलग है। लागत तुच्छ नहीं है।

एक DPP आज एक OID4VCI सत्यापन योग्य क्रेडेंशियल के रूप में लागू किया गया है — जो कि Reeco समस्याएँ है — पहले से ही सही स्वरूप में है। जब विश्वसनीय जारीकर्ता रजिस्ट्री खुलती है, तो आप एक पंजीकरण जोड़ें। आप पुन: निर्माण नहीं करते हैं।

मुझे एक और कपड़ा डीपीपी प्लेटफॉर्म नहीं मिला है जो वर्तमान में OID4VCI 1.0 के माध्यम से एसडी-जेडब्ल्यूटी वीसी क्रेडेंशियल जारी कर रहा है। अगर कोई मौजूद है और मैंने इसे याद किया है, तो मुझे सही होने में खुशी होगी।


UNTP संरेखण

Reeco UNTP DigitalProductPassport स्कीमा के अनुरूप कार्यान्वयन के रूप में UNTP सॉफ़्टवेयर रजिस्टर (MR !732, UNICC GitLab, अप्रैल 2026 को अनुमोदित) में पंजीकृत है। UNTP विनिर्देश परिभाषित करता है कि DPP में क्या होना चाहिए। यह परिभाषित नहीं करता है कि इसे कैसे वितरित किया जाना चाहिए।

OID4VCI वह डिलीवरी लेयर है जिसकी वर्तमान में UNTP में कमी है. में योगदान uncefact/spec-untp यूएनटीपी डीपीपी के लिए मानक वितरण तंत्र के रूप में OID4VCI का प्रस्ताव - संदर्भ कार्यान्वयन के रूप में रीको के साथ - तैयारी में है।


बाजार के लिए

जारीकर्ता लाइव है। क्रेडेंशियल ऑफर फॉर्मेट मानक OID4VCI है और जेडब्ल्यूकेएस सार्वजनिक है https://ia.reeco.eco/dpp-issuer/jwks. कोई भी ब्रांड, सत्यापनकर्ता या वॉलेट प्रदाता बिना अनुमति के इसके खिलाफ परीक्षण कर सकता है।

यदि आप एक डीपीपी प्रदाता हैं और आप अपना नहीं दिखा सकते हैं /.well-known/openid-credential-issuer एंडपॉइंट, आपका प्लेटफ़ॉर्म वॉलेट के लिए तैयार नहीं है। यह अन्य उद्देश्यों के लिए उपयोगी हो सकता है। यह ईएसपीआर के लिए आवश्यक प्रवर्तन बुनियादी ढांचे के लिए तैयार नहीं है।

यह एक मिथ्या दावा है। समापन बिंदु या तो मौजूद है या नहीं है।


स्टेफ़ानो सिप्रियानी रीको® और स्टेफ़ानो सिप्रियानी स्टूडियो (प्रेटो, इटली) के संस्थापक हैं। विशेषज्ञ सदस्य CIRPASS-2 EWG1, EWG3, EWG5। JRC पंजीकृत हितधारक, यूनिट B5 सेविले। ORCID: 0009-0001-3423-9402। विकिडेटा: Q138773743। पेटेंट

पढ़ने के लिए धन्यवाद! नई पोस्ट प्राप्त करने और मेरे काम का समर्थन करने के लिए मुफ्त में सदस्यता लें।