CirculeID

検証

主張の価値は、その主張者の信用に等しい

再生材含有率の数値は誰でも保存できます。監査人が問うのは、誰がいつそれを主張したかです。CirculeIDは主張を署名済みクレデンシャルとして発行するため、答えは誰かの記憶ではなくデータの中にあります。

クレデンシャル
W3C VC 2.0
発行者の識別子
W3C DID
失効
ステータスリスト

Definition

デジタル製品パスポート内の主張はどう検証されますか。

再生材含有率などの主張は、W3C Verifiable Credentialsとして発行され、主張する当事者がDecentralized Identifierのもとで暗号署名します。規制当局や顧客は、CirculeIDを仲介者として信頼することなく、署名を独自に検証できます。それが、保存された主張と検証可能な主張の違いです。

Both specifications are W3C Recommendations: Verifiable Credentials 2.0 for the claim, Decentralized Identifiers for the issuer. Neither requires a blockchain, and neither depends on us.

区別

署名が証明すること、証明しないこと

ここを正確に述べられるかどうかが、デューデリジェンスに耐える技術的主張と、耐えない主張の分かれ目です。
検証可能クレデンシャルが立証すること、しないこと
QuestionAnswerHow
Who asserted this?EstablishedThe issuer’s decentralized identifier, bound by the signature
When did they assert it?EstablishedThe issuance date inside the signed credential
Has it been altered since?EstablishedSignature verification fails if any byte changed
Is it still current?EstablishedRevocation and expiry checked at verification time
Is the value accurate?Not establishedThat remains a question of the issuer’s competence and honesty

機能

クレデンシャル層

  • クレデンシャルの発行

    適合性、再生材含有率、管理の連鎖、真正性。それぞれを、主張できる当事者が発行します。

  • 発行者の識別子

    各発行者は、このプラットフォームとは独立に解決される分散型識別子を保持しています。

  • 独立した検証

    クレデンシャルを保持する者は、オフラインでそれを検証できます。検証にCirculeIDへの問い合わせは一切不要です。

  • 失効

    取り消された認証は検証を通らなくなります。検証時にステータスリストと照合されるためです。

  • 有効期間

    クレデンシャルには有効期限があるため、5年前のフットプリント値が最新値として扱われることはありません。

  • 鍵の保管

    署名鍵はハードウェアセキュリティモジュールに、あるいは貴社側に置きます。どこまで当社に預けるかによります。

仕組み

主張から検証へ

  1. 01

    発行者を確定する

    主張を行う組織は、分散型識別子と、自ら管理する署名鍵を受け取ります。

  2. 02

    主張を発行する

    主張 — 再生材含有率、認証、真正性 — は、有効期間とともに検証可能クレデンシャルとして署名されます。

  3. 03

    パスポートに紐づける

    クレデンシャルは製品レコードとともに移動するため、パスポートは証拠を指し示すのではなく、証拠そのものを携えます。

  4. 04

    どこでも検証できる

    規制当局、顧客、取引先は、発行者にも当社にも連絡することなく、署名と失効状態を確認できます。

回答

よくある質問

保存された主張と検証可能な主張の違いは何ですか。

保存された主張とは、データベース上の値にすぎず、その運用者を信頼できる範囲でのみ真です。検証可能な主張は、それを述べる当事者が暗号署名しているため、誰が述べたのか、改ざんされていないかを誰でも確認できます。保管するプラットフォームを信頼する必要も、発行者に連絡する必要もありません。

署名は主張が真実であることを証明しますか。

いいえ。そしてこの区別は重要です。署名が証明するのは作成者と完全性です。名前のある当事者が、この日付にこの値を主張し、以後誰も変更していないということです。その値が正確かどうかは、なおその当事者の能力と誠実さの問題です。変わるのは、主張が帰属可能になるという点です。

証明書ではなく分散型識別子を使う理由は何ですか。

パスポートは製品の生涯にわたり検証可能であり続けなければならず、それは認証局との関係やベンダー契約より長くなり得るからです。W3C Decentralized Identifierは独立に解決されるため、2026年に付された署名は、CirculeIDの存続に依存せず2041年にも検証できます。

認証が取り下げられた場合はどうなりますか。

クレデンシャルが失効し、検証は黙って成功するのではなく失敗するようになります。失効は検証時にステータスリストと照合されるため、期限切れまたは取り下げられた認証が、かつて本物であったという理由だけで検証を通り続けることはありません。既に発行済みのクレデンシャルは、それが対象としていた期間については有効なままです。

これで模倣品を防げますか。

真正性を確認可能にします。これは「模倣を止める」よりも狭い主張です。模倣品は印刷されたコードを複製できますが、ブランドの鍵で署名されたクレデンシャルは生成できません。したがって本気の模倣者は物を複製できても、検証を通すことはできません。しかも検証に必要なのは専門家ではなくスキャンです。

Next step

一つの主張を検証可能にする

証跡なしでは最も擁護しにくいサステナビリティの主張を一つ選んでください。それが署名された状態でどう見えるかをお見せします。

Index