2036년에 배터리가 재활용 업체로 들어옵니다. 재활용 업체는 2026년에 케이스에 인쇄된 코드를 스캔하여 제품 패스를 확인합니다. 당시 그 패스를 저장해 둔 회사는 이미 존재하지 않을 수도 있습니다. 그럼에도 불구하고 스캔 결과는 데이터의 진위, 즉 제조사에서 제공된 것이며 그 이후로 누구도 내용을 변경하지 않았음을 증명해야 합니다.
이것이 핵심입니다. 디지털 제품 패스는 10년 이상 검증 가능해야 합니다. 소프트웨어 플랫폼이 그만큼 오래 유지되는 경우는 드뭅니다. 따라서 신뢰가 제공업체에 좌우되어서는 안 됩니다. 신뢰는 데이터 세트 자체에 기반해야 합니다.
이 기사에서는 Transpareo가 이를 어떻게 해결하는지 설명합니다. 각 패스에 두 개의 인증 마크를 부착하고, 자체 도메인에 발급자 식별자를 표시하며, 제공업체가 사라진 후에도 유지되는 아카이브를 구축하고, 누구든지 저희에게 문의하지 않고도 브라우저에서 직접 검증할 수 있는 방식을 통해 해결합니다.
모든 버전에는 두 개의 인증 마크가 부착됩니다
패스가 공개되기 전에, Transpareo는 해당 제품 카테고리의 모든 필수 항목이 포함되어 있는지 확인합니다. 하나라도 누락되면 공개가 거부됩니다.
서명은 내용이 완전한 패스에만 적용됩니다.
그런 다음 트랜스파레오는 해당 콘텐츠를 버전으로 고정하고, 제조사의 서명과 트랜스파레오의 서명이라는 두 개의 독립적인 서명을 부착합니다. 제조사는 자체 키를 보관하고 자체 서명 서비스를 운영할 수 있습니다. Transpareo는 이 개인 키를 절대 볼 수 없으며, 오직 자체적인 대조 서명만 추가합니다. 따라서 제조업체 서명은 우리가 직접 생성할 수 없는 것입니다.
이때 서명은 문서를 하나의 블록으로 묶어 처리하는 것이 아니라, 각 개별 항목에 적용됩니다. 따라서 수리 업체나 관공서가 추가로 확인하게 되는 필드들도 별도의 재서명 과정 없이 동일한 증명 정보를 그대로 유지합니다. 이것이 왜 중요한지에 대한 설명은 서명을 유지한 채 공개하기 에서 확인할 수 있습니다.
검증은 사용자의 브라우저에서 이루어집니다. 오픈소스 표시 앱인 Transpareo Time Machine은 여권을 불러와 지문을 재계산하고, 당사의 서버에 접속하지 않고도 두 서명을 모두 검증합니다. 의심스러운 분은 코드를 직접 확인해 보실 수 있습니다.
발행자 식별 정보는 자체 도메인에 있습니다
검증자가 공개 키를 찾을 수 있도록, 각 제조사는 모든 검증자가 알고 있는 고정된 주소(표준에 익숙한 분들을 위해: W3C 표준 DID:web에 따름)를 통해 자체 도메인에 식별자를 공개합니다. 의도적으로 기존 방식의 인증서를 사용하지 않습니다: 인증서 체인은 수십 년에 걸쳐 만료되지만, 자체 도메인 내 주소는 안정적으로 유지되며 귀하가 직접 관리할 수 있습니다.
키가 변경되더라도 이전 서명은 계속 검증 가능합니다. 기존 키는 과거에 서명한 내용을 계속 확인해주지만, 새로운 내용에는 더 이상 서명하지 않습니다. 또한 제조사가 언젠가 도메인을 포기할 수도 있으므로, Transpareo는 공개 시점에 모든 공개 키를 영구적인 주소로 매핑합니다. 이를 통해 언젠가 원래 주소가 응답하지 않게 되더라도 모든 버전을 계속 검증할 수 있습니다.
EU 등록에는 적격 전자 인장이 부여됩니다
2026년 7월 20일부터 운영되는 EU DPP 등록부에 등록하려면 일반적인 서명 이상의 요건이 필요합니다: EU 전역의 전자 서명 규정인 eIDAS를 통해 신원을 입증하고, [eIDAS 규정 910/2014]에 따른 적격 전자 인감을 제시해야 합니다.(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:02014R0910-20240520)에 따른 적격 전자 인장이 허용된 수단 중 하나입니다. 이러한 인장은 하드웨어 기반이며, 검증된 법인과 연계되어 있어 EU 법에서 인정하는 최고 수준의 신뢰도를 갖습니다.
이 기능은 eIDAS 법안과 등록부 인터페이스가 최종 확정되는 대로 제공될 예정입니다. Transpareo는 이를 위해 자체적으로 보유한 인장 장치와 공인된 신뢰 서비스 제공자의 적격 인증서를 활용한 독자적인 인장 서비스를 계획하고 있으며, 이를 통해 자체 인장 인프라가 없는 제조업체도 별도의 하드웨어 없이 패스에 인장을 찍을 수 있게 할 예정입니다.
서비스 제공업체가 사라진 후에도 유지되는 아카이브
패스가 EU 등록부에 등록되는 즉시, 각 버전은 추가로 10년 동안 변경 불가능한 상태로 아카이브됩니다. 제조사나 트랜스파레오 어느 쪽도 사후에 이를 변경할 수 없습니다. 언젠가 트랜스파레오가 더 이상 존재하지 않게 되더라도 이 아카이브에 계속 접근할 수 있도록, 스위스의 공증인 예치금을 통해 자금 조달이 보장되어 있습니다. 따라서 이 약속은 기술적 측면뿐만 아니라 계약상으로도 장기적인 지속성을 고려하여 설계되었습니다.
이렇게 제3자가 우리 없이도 여권을 검증합니다
결정적인 테스트는 누군가가 우리의 인프라 없이도 여권을 검증할 수 있는지 여부입니다. 절차는 다음과 같습니다:
- CDN, 공개 아카이브, EU 등록부 또는 제3자 아카이브 등 임의의 출처에서 여권을 가져옵니다.
- 데이터 세트를 정해진 순서대로 정렬하고 지문(fingerprint)을 계산합니다.
- 여권에 명시된 주소에서 발행자와 Transpareo의 공개 키를 조회합니다.
- 두 서명을 지문과 대조하여 검증합니다. 둘 다 일치하면 여권은 진품이며 변조되지 않은 것입니다.
로그인도, Transpareo에 전화할 필요도, 운영 중인 플랫폼에 의존할 필요도 없습니다. 이 과정에서 어떤 절차가 계산되는지는 마지막에 있는 질문들에 나와 있습니다.
현재 운영 중인 기능과 준비 중인 사항
서명, 브라우저 내 검증, 자체 도메인에서의 발급자 식별, 제조사의 고유 키가 이미 사용 중입니다. 변경 불가능한 10년 보관 아카이브가 구축되어 있으며, 여권이 EU 등록부에 등록되는 즉시 적용됩니다. eIDAS 법안과 등록부 인터페이스가 최종 확정되는 대로 EU 등록을 위한 적격 인증 마크가 도입될 예정입니다.
일단 서명되고 보관된 내용은, 향후 누가 플랫폼을 운영하든 상관없이 검증 가능한 상태로 유지됩니다.
이 게시물에 대한 질문
누가 우리의 서명 키를 가지고 있나요?
원하신다면 직접 하실 수도 있습니다. 제조사는 자체 서명 서비스를 운영할 수 있으며, Transpareo는 개인 키를 절대 보유하지 않고 독립적인 상호 서명만 추가합니다. 따라서 각 패스 버전에는 서로 독립적인 두 기관의 서명이 포함되며, 제조업체 서명은 Transpareo가 자체적으로 생성할 수 없는 서명입니다.
만약 트랜스파레오가 더 이상 존재하지 않게 된다면, 우리 여권은 어떻게 될까요?
데이터 세트에 대한 신뢰가 우리에게 있는 것이 아니라 데이터 세트 자체에 있기 때문에 검증 가능성을 유지합니다. 각 버전은 패스에 명시된 주소에 공개된 키로 서명되며, Transpareo는 공개 시점에 모든 공개 키를 영구적인 주소로 미러링하므로, 원본 주소가 사라지더라도 검증은 계속 유지됩니다. 변경 불가능한 10년 보관소는 스위스의 공증인 예치를 통해 자금이 조달되므로, 이 보관소에 대한 접근성은 해당 기업의 존속 여부에 좌우되지 않습니다.
왜 인증서 대신 자체 도메인에 발급자 식별자를 사용해야 할까요?
인증서 체인은 수십 년에 걸쳐 만료되지만, 여권은 10년 이상 검증 가능해야 하기 때문입니다. 발행자는 자체 도메인의 /.well-known/ 경로에 고정된 주소로 자신의 식별자를 공개하며(W3C 표준 DID:web에 따름), 이 주소는 서비스 제공업체를 변경하더라도 안정적으로 유지되며 사용자의 통제 하에 남습니다. 검증자는 누구에게도 허락을 구할 필요 없이 그곳에서 공개 키를 가져옵니다.
열쇠를 교체할 때 기존 여권은 어떻게 되나요?
이들은 여전히 검증 가능합니다. 기존 공개 키는 과거에 서명했던 내용을 계속해서 확인해 주지만, 새로운 여권에는 더 이상 서명하지 않을 뿐입니다. 모든 공개 키는 발행 시 영구적으로 복제되므로, 검증자는 수년이 지난 후에도 올바른 키를 찾을 수 있습니다. 바로 이 점 덕분에 키 변경이 역사를 무효화하는 사건이 아닌 일상적인 절차로 자리 잡게 됩니다.
EU 등록부를 위해 별도의 인증 마크가 필요한가요?
꼭 그렇지는 않습니다. 등록은 귀하가 직접 수행하는 절차이며, eIDAS를 통해 자격을 갖춘 전자 서명, 인장 또는 자격을 갖춘 속성 증명서를 사용하여 신원을 입증하게 됩니다. Transpareo는 이를 위해 자체적으로 관리하는 인장 장치와 공인된 신뢰 서비스 제공자의 적격 인증서를 갖춘 독자적인 인장 서비스를 운영할 예정이므로, 자체 인장 인프라가 없는 제조업체도 별도의 하드웨어 없이도 해당 의무를 이행할 수 있습니다. 이 기능은 eIDAS 법안과 등록 인터페이스가 최종 확정되는 대로 제공될 예정입니다.
게시 시 패스가 불완전하면 어떻게 되나요?
서명되지 않습니다. 동결 전에 데이터 세트는 해당 제품 카테고리의 필수 입력 항목에 대해 검증되며, 이 검증을 통과하지 못하면 게시가 거부됩니다. 규칙을 준수하고 모든 항목이 완비된 패스만이 버전으로 확정됩니다. 따라서 Transpareo 패스에 서명이 있다는 것은 필수 입력 항목이 모두 포함되었음을 의미합니다.
추가 필드를 공개하면 서명이 손상되나요?
아니요, 바로 그 목적을 위해 이 방식이 고안된 것입니다. 서명은 문서 전체가 아닌 데이터 세트의 각 개별 항목에 적용되므로, 수리 업체나 관공서에 추가로 공개되는 필드에도 별도의 재서명 없이 동일한 증명 효과가 유지됩니다. 자세한 내용은 서명을 유지한 채 공개하기 에서 확인하실 수 있습니다.
고객이 우리 없이도 여권을 확인할 수 있나요?
네, 그리고 이것이 결정적인 테스트입니다. 어떤 출처에서든 패스를 가져와 데이터 세트를 정해진 순서대로 정렬한 뒤 지문을 계산하고, 패스에 명시된 주소를 통해 제조사와 Transpareo의 공개 키를 조회한 다음, 두 서명을 지문과 대조하여 검증합니다. 이 과정의 기반이 되는 것은 W3C의 공개 표준인 ecdsa-sd-2023입니다. 로그인도, 저희에게 전화할 필요도, 운영 중인 플랫폼에 의존할 필요도 없습니다. 오픈소스 표시 앱인 Transpareo Time Machine은 사용자의 브라우저에서 바로 이 작업을 수행합니다.




