Niềm tin vượt thời gian của sản phẩm: Chữ ký và chứng chỉ trong DPP

Niềm tin vượt thời gian của sản phẩm: Chữ ký và chứng chỉ trong DPP

Một tệp DPP phải được lưu giữ trong vòng mười năm để có thể kiểm tra được, trong khi một nền tảng hiếm khi tồn tại được lâu đến vậy. Do đó, sự tin cậy nằm ở bộ dữ liệu, chứ không phải ở nhà cung cấp.

Vào năm 2036, một viên pin được đưa đến cơ sở tái chế. Nhân viên tại đây quét mã được in trên vỏ pin vào năm 2026 và nhận được thẻ thông tin sản phẩm. Công ty đã lưu trữ thẻ thông tin này vào thời điểm đó có thể đã không còn tồn tại. Tuy nhiên, quá trình quét vẫn phải chứng minh rằng dữ liệu là xác thực: rằng chúng xuất phát từ nhà sản xuất và kể từ đó không ai thay đổi bất kỳ thông tin nào trên đó.

Đó chính là mấu chốt của vấn đề. Một Giấy chứng nhận sản phẩm kỹ thuật số phải duy trì khả năng xác minh trong mười năm hoặc lâu hơn. Một nền tảng phần mềm hiếm khi tồn tại được lâu đến vậy. Do đó, sự tin cậy không được phụ thuộc vào nhà cung cấp. Sự tin cậy phải gắn liền với chính bộ dữ liệu đó.

Bài viết này giải thích cách Transpareo giải quyết vấn đề này: bằng hai con dấu trên mỗi thẻ, bằng mã nhận dạng nhà phát hành trên tên miền riêng của quý vị, bằng một kho lưu trữ tồn tại lâu hơn cả nhà cung cấp, và bằng một quy trình xác minh mà bất kỳ ai cũng có thể thực hiện ngay trong trình duyệt mà không cần phải hỏi chúng tôi.

Mỗi phiên bản đều có hai con dấu

Trước khi một chứng chỉ được công bố, Transpareo sẽ kiểm tra xem tất cả các trường thông tin bắt buộc thuộc danh mục sản phẩm của chứng chỉ đó đã được điền đầy đủ hay chưa. Nếu thiếu bất kỳ trường nào, việc công bố sẽ bị từ chối.

Chỉ những thẻ hoàn chỉnh mới được ký điện tử.

Sau đó, Transpareo sẽ cố định nội dung dưới dạng một phiên bản cụ thể và gắn vào đó hai chữ ký độc lập: một từ nhà sản xuất và một từ Transpareo. Nhà sản xuất có thể tự quản lý khóa riêng của mình và vận hành dịch vụ ký điện tử của riêng họ. Transpareo không bao giờ nhìn thấy khóa riêng tư này và chỉ bổ sung chữ ký đối ứng của riêng mình. Do đó, chữ ký của nhà sản xuất là loại chữ ký mà chính chúng tôi cũng không thể tạo ra.

Chữ ký này không được áp dụng lên toàn bộ tài liệu dưới dạng một khối, mà được áp dụng riêng lẻ cho từng thông tin cụ thể. Do đó, ngay cả những trường thông tin mà cơ sở sửa chữa hoặc cơ quan chức năng cần xem thêm cũng vẫn giữ nguyên bằng chứng xác thực đó, mà không cần phải ký lại. Lý do tại sao điều này lại quan trọng đối với chúng tôi được giải thích tại Tiết lộ thông tin mà không làm mất đi dấu ấn riêng.

Quá trình xác minh diễn ra ngay trong trình duyệt của người xem. Ứng dụng hiển thị mã nguồn mở Transpareo Time Machine sẽ tải thẻ, tính toán lại dấu vân tay của thẻ và xác minh cả hai chữ ký mà không cần liên hệ với máy chủ của chúng tôi. Nếu quý vị còn nghi ngờ, quý vị có thể xem mã nguồn.

Mã định danh của nhà phát hành được đặt trên tên miền riêng của quý vị

Để người kiểm tra có thể tìm thấy các khóa công khai, mỗi nhà sản xuất sẽ công bố mã định danh của mình trên tên miền riêng, tại một địa chỉ cố định mà mọi người kiểm tra đều biết (dành cho những ai am hiểu về tiêu chuẩn: theo tiêu chuẩn W3C DID:web). Cố ý không sử dụng chứng chỉ truyền thống: Các chuỗi chứng chỉ sẽ hết hạn sau hàng thập kỷ, trong khi một địa chỉ trên tên miền riêng của quý vị vẫn ổn định và nằm dưới sự kiểm soát của quý vị.

Nếu khóa được thay đổi, các chữ ký cũ vẫn có thể được xác minh. Khóa cũ vẫn xác nhận những gì nó đã ký trước đây, chỉ là nó không ký thêm bất kỳ nội dung mới nào nữa. Và vì nhà cung cấp có thể từ bỏ tên miền của mình vào một thời điểm nào đó, Transpareo sẽ phản chiếu mọi khóa công khai sang một địa chỉ vĩnh viễn ngay tại thời điểm công bố. Nhờ đó, mọi phiên bản vẫn có thể được xác minh, ngay cả khi địa chỉ ban đầu không còn phản hồi vào một ngày nào đó.

Việc đăng ký tại EU đi kèm với một con dấu điện tử đủ điều kiện

Việc đăng ký trong Sổ đăng ký DPP của EU, đã đi vào hoạt động từ ngày 20 tháng 7 năm 2026, đòi hỏi nhiều hơn một chữ ký thông thường: Quý vị phải xác minh danh tính thông qua eIDAS - quy định toàn EU về chữ ký điện tử - và sử dụng con dấu điện tử đủ tiêu chuẩn theo Quy định eIDAS 910/2014 là một trong những phương tiện được chấp nhận. Con dấu điện tử này được hỗ trợ bởi phần cứng và gắn liền với một pháp nhân đã được kiểm định, đây là mức độ tin cậy cao nhất theo quy định của pháp luật Liên minh Châu Âu.

Tính năng này sẽ được triển khai ngay khi văn bản pháp lý eIDAS và giao diện đăng ký chính thức được hoàn thiện. Để thực hiện điều này, Transpareo dự kiến triển khai dịch vụ đóng dấu riêng với thiết bị đóng dấu do chính công ty quản lý cùng chứng chỉ đủ điều kiện từ một nhà cung cấp dịch vụ tin cậy được công nhận, nhằm giúp các nhà sản xuất không có hạ tầng đóng dấu riêng vẫn có thể đóng dấu hộ chiếu mà không cần sử dụng phần cứng riêng.

Một kho lưu trữ tồn tại lâu hơn cả nhà cung cấp

Ngay khi các hộ chiếu được đăng ký tại Cơ sở dữ liệu của Liên minh Châu Âu, mỗi phiên bản sẽ được lưu trữ dưới dạng không thể thay đổi trong vòng mười năm tiếp theo. Cả nhà sản xuất lẫn Transpareo đều không thể thay đổi chúng sau này. Để đảm bảo kho lưu trữ này vẫn có thể truy cập được ngay cả khi một ngày nào đó Transpareo không còn tồn tại, nguồn tài chính của nó được bảo đảm thông qua việc ký quỹ tại một văn phòng công chứng ở Thụy Sĩ. Do đó, cam kết này không chỉ mang tính kỹ thuật mà còn được thiết kế dựa trên tính bền vững về mặt hợp đồng.

Cách một bên thứ ba xác minh hộ chiếu mà hoàn toàn không cần đến chúng tôi

Thử nghiệm quyết định là liệu ai đó có thể xác minh hộ chiếu mà không cần đến cơ sở hạ tầng của chúng tôi hay không. Quy trình như sau:

  1. Lấy hộ chiếu từ bất kỳ nguồn nào: từ CDN, từ kho lưu trữ công khai, từ Cơ sở dữ liệu của Liên minh Châu Âu hoặc từ một kho lưu trữ của bên thứ ba.
  2. Sắp xếp bộ dữ liệu theo thứ tự cố định và tính toán dấu vân tay của nó.
  3. Truy xuất các khóa công khai của nhà sản xuất và Transpareo tại các địa chỉ được nêu trong hộ chiếu.
  4. Kiểm tra cả hai chữ ký so với dấu vân tay. Nếu cả hai đều khớp, thì hộ chiếu đó là thật và chưa bị thay đổi.

Không cần đăng nhập, không cần gọi điện cho Transpareo, không phụ thuộc vào bất kỳ nền tảng nào đang hoạt động. Phương pháp tính toán cụ thể được nêu rõ trong các câu hỏi ở phần cuối.

Những gì đang được triển khai và những gì đang được chuẩn bị

Chữ ký điện tử, tính năng xác minh trực tiếp trên trình duyệt, mã nhận dạng nhà phát hành trên tên miền riêng và khóa riêng của nhà sản xuất hiện đã được đưa vào sử dụng. Kho lưu trữ không thể thay đổi có thời hạn mười năm đã được thiết lập và sẽ có hiệu lực ngay khi các hộ chiếu được đăng ký vào Cơ sở dữ liệu của Liên minh Châu Âu. Con dấu chứng nhận đủ điều kiện cho việc đăng ký tại EU dự kiến sẽ được áp dụng ngay khi văn bản pháp lý eIDAS và giao diện kết nối với cơ sở dữ liệu đăng ký được hoàn thiện.

Những tài liệu đã được ký và lưu trữ sẽ vẫn có thể kiểm tra được, bất kể ai sẽ vận hành nền tảng này trong tương lai.

Các câu hỏi liên quan đến bài viết này

Ai đang nắm giữ khóa chữ ký của chúng tôi?

Chính quý vị, nếu quý vị muốn. Nhà sản xuất có thể vận hành dịch vụ ký điện tử riêng của mình, và Transpareo không bao giờ lưu giữ khóa riêng, mà chỉ bổ sung chữ ký đối ứng độc lập. Do đó, mỗi phiên bản thẻ đều mang hai chữ ký từ hai cơ quan độc lập với nhau, và chữ ký của nhà sản xuất là loại mà chính Transpareo không thể tạo ra.

Nếu một ngày nào đó Transpareo không còn tồn tại nữa, thì số phận của các hộ chiếu của chúng ta sẽ ra sao?

Các phiên bản này vẫn có thể được kiểm chứng, bởi vì sự tin cậy gắn liền với bộ dữ liệu chứ không phải với chúng tôi. Mỗi phiên bản đều được ký bằng các khóa được công bố tại các địa chỉ nêu trong Hộ chiếu, và Transpareo sẽ sao chép mỗi khóa công khai vào một địa chỉ vĩnh viễn tại thời điểm công bố, nhờ đó việc xác minh vẫn có thể thực hiện được ngay cả khi địa chỉ ban đầu không còn tồn tại. Kho lưu trữ không thể thay đổi trong mười năm này được tài trợ thông qua việc lưu ký tại công chứng viên ở Thụy Sĩ; do đó, khả năng truy cập vào kho lưu trữ này không phụ thuộc vào việc công ty có tiếp tục tồn tại hay không.

Tại sao lại sử dụng mã định danh nhà cung cấp trên tên miền riêng thay vì chứng chỉ?

Bởi vì các chuỗi chứng chỉ có thời hạn hiệu lực kéo dài hàng thập kỷ, trong khi một thẻ căn cước phải duy trì khả năng xác minh trong mười năm hoặc lâu hơn. Nhà phát hành công bố mã định danh của mình tại một địa chỉ cố định trong thư mục /.well-known/ trên tên miền riêng của họ (theo tiêu chuẩn DID:web của W3C), và địa chỉ này vẫn ổn định và nằm dưới sự kiểm soát của quý vị, ngay cả khi quý vị chuyển sang sử dụng nhà cung cấp khác. Người xác minh sẽ lấy các khóa công khai từ đó mà không cần phải xin phép bất kỳ ai.

Khi chúng ta thay khóa, những chiếc chìa khóa cũ sẽ được xử lý như thế nào?

Chúng vẫn có thể được xác minh. Khóa cũ vẫn tiếp tục xác nhận những gì nó đã từng ký trước đây, chỉ là nó không còn ký vào các chứng thư mới nữa. Bởi vì mỗi khóa công khai đều được sao lưu vĩnh viễn khi được công bố, nên ngay cả nhiều năm sau đó, người kiểm tra vẫn có thể tìm ra khóa chính xác. Chính điều này đã biến việc thay đổi thành một quy trình thường lệ, thay vì một sự kiện làm mất giá trị của lịch sử.

Liệu chúng ta có cần một con dấu chứng nhận riêng cho Sổ đăng ký của Liên minh Châu Âu hay không?

Không bắt buộc. Việc đăng ký là hành động do chính quý vị thực hiện, và quý vị sẽ xác thực danh tính của mình thông qua eIDAS, bằng chữ ký điện tử đủ điều kiện, con dấu điện tử hoặc chứng chỉ thuộc tính đủ điều kiện. Để thực hiện điều này, Transpareo sẽ vận hành dịch vụ con dấu riêng với thiết bị con dấu do chính công ty quản lý và chứng chỉ đủ điều kiện từ một nhà cung cấp dịch vụ tin cậy được công nhận, nhờ đó các nhà sản xuất không có cơ sở hạ tầng con dấu riêng vẫn có thể tuân thủ nghĩa vụ mà không cần sở hữu phần cứng riêng. Tính năng này dự kiến sẽ được triển khai ngay khi văn bản pháp lý eIDAS và giao diện đăng ký được hoàn thiện.

Nếu một bản thông báo chưa đầy đủ khi được công bố thì sẽ xảy ra điều gì?

Nó sẽ không được ký tên. Trước khi được khóa, bộ dữ liệu sẽ được kiểm tra xem có đáp ứng các trường bắt buộc của danh mục sản phẩm đó hay không; nếu không vượt qua kiểm tra này, việc công bố sẽ bị từ chối. Chỉ có Pass đầy đủ và tuân thủ quy định mới được xác nhận là phiên bản chính thức. Do đó, chữ ký trên một Transpareo-Pass cũng đồng nghĩa với việc các trường bắt buộc đã được điền đầy đủ.

Việc hiển thị các trường bổ sung có làm hỏng chữ ký không?

Không, và chính xác thì quy trình được sử dụng này được thiết kế dành riêng cho mục đích đó. Chữ ký được gắn vào từng thông tin cụ thể trong bộ dữ liệu thay vì trên toàn bộ tài liệu như một khối thống nhất; do đó, ngay cả những trường thông tin được tiết lộ thêm cho cơ sở sửa chữa hoặc cơ quan chức năng vẫn tiếp tục mang cùng một bằng chứng xác thực mà không cần phải ký lại. Quý vị có thể tham khảo thêm tại Tiết lộ thông tin mà không làm mất đi dấu ấn riêng.

Khách hàng có thể tự mình kiểm tra hộ chiếu mà không cần sự hỗ trợ của chúng tôi không?

Đúng vậy, và đây chính là bài kiểm tra quyết định. Quý vị hãy lấy thông tin từ bất kỳ nguồn nào, sắp xếp dữ liệu theo thứ tự cố định và tính toán dấu vân tay số, sau đó truy xuất các khóa công khai của nhà sản xuất và Transpareo thông qua các địa chỉ được ghi trong thông tin đó, rồi đối chiếu cả hai chữ ký với dấu vân tay số. Quy trình đằng sau đó dựa trên chứng chỉ mở ecdsa-sd-2023 của W3C. Không cần đăng nhập, không cần gọi điện cho chúng tôi, cũng không phụ thuộc vào bất kỳ nền tảng nào đang hoạt động. Ứng dụng hiển thị mã nguồn mở Transpareo Time Machine thực hiện chính xác quy trình này ngay trong trình duyệt của người dùng.

Các bản cập nhật về chữ ký và mức độ tin cậy

Các bằng chứng mật mã, chứng chỉ và đăng ký - những thông tin cập nhật quan trọng nhất hàng tháng sẽ được gửi trực tiếp vào hộp thư của bạn.