A termékadatoktól a hitelesített útlevélig három lépésben.
Az OpenDPP a digitális termékútlevelek validálására készült, összhangban a decentralizált DPP-modellel, a szabványos GS1-feloldással és az aszimmetrikus eIDAS-kriptográfiával – üzemeltetési többletteher nélkül. Térképezze fel a termékadatait egyszer; az aláírást, a tárhelyet és a hitelesítést mi kezeljük.
Három lépés a SKU-tól az aláírt, beolvasható útlevélig
Nincs szükség szabványügyi csapatra vagy egyedi fejlesztésre – a rendelet követelményei vezetett munkafolyamattá válnak.
Termékadatok importálása
Kódírás nélkül vagy CSV-fájlban. Az SKU-kat, az alapanyagokat és a termék lábnyomát egyszer kell feltérképezni – utána pedig örökre újra felhasználhatók. A termékek metaadatai az OpenDPP munkaterületén maradnak – a jövőbeli uniós nyilvántartás (ESPR 13. cikk) úgy van kialakítva, hogy kizárólag az azonosítókat indexelje, a termékadatokat pedig nem tárolja.
Aláírás & közzététel
Egy eIDAS fokozott biztonságú elektronikus bélyegző automatikusan rákerül, és az útlevél egy GS1 Digital Link mögött kerül közzétételre. Az elliptikus görbés ECDSA-kulcsok egyetlen kattintással rotálhatók; a privát kulcsok soha nem hagyják el a bérlői adatbázist.
Hitelesítés bárhol
Olvasson be egy QR-kódot → nyilvános útlevél. A feloldó tartalomegyeztetéssel HTML-t vagy JSON-LD-t szolgáltat, a vásárlók, auditorok és újrahasznosítók pedig másodpercek alatt hitelesítik a fokozott biztonságú elektronikus bélyegzőt, offline vagy a Hitelesítési audit portálon.
A működést biztosító architektúra
Tervezésénél fogva szabványalapú – tartalomegyeztetés, GS1-feloldás, eIDAS fokozott biztonságú elektronikus bélyegzők, JSON-LD termékadatok és a decentralizált DPP-architektúrához igazodó bérlői csomópont modell.
Bérlői csomópont, decentralizált modell
Az Ön adatai az OpenDPP munkaterületén találhatók, nem pedig egy központi uniós nyilvántartásban — a jövőbeli bizottsági index (ESPR 13. cikk) kizárólag az azonosítók és az útlevél-URI-k közötti összekapcsolásra szolgál.
GS1 Digital Link feloldó
Egyetlen beolvasás feloldja a GTIN- vagy GRAI-azonosítót (AI 01/8003), validálja a mod-10 ellenőrző számot, és kiolvassa az AI 21 sorozatszámot – majd lekérdezi a csomópontot.
eIDAS fokozott biztonságú elektronikus bélyegzők
FprEN 18246 (végleges tervezet) szerinti ESDC-k: minden JSON-LD adattartalom a bérlő privát kulcsával kerül aláírásra, amelyet titkosított széfben őriznek (AES-256-GCM, bérlőnként, Postgresben), a manipuláció kimutatható bizonyítéka érdekében.
W3C JSON-LD & AAS
A tartalomegyeztetés ember által olvasható HTML-t vagy gép által olvasható JSON-LD-t ad vissza, valamint Asset Administration Shell (AAS v3.0/3.1) almodelleket.
A decentralizált DPP-modellhez igazodva
Az ESPR (Art. 10 / CIRPASS) és a CEN/CENELEC specifikációk értelmében az Európai Bizottság nem tárolja az Ön vállalatának termék-, anyag- vagy vegyianyag-adatait. Ennek megtétele sértené a szellemitulajdon-védelmet, és központosított egyedi meghibásodási pontokat hozna létre.
Ehelyett a jövőbeli Európai Bizottsági nyilvántartás (ESPR 13. cikk) úgy van kialakítva, hogy pusztán indexként működjön – az egyedi termékazonosítót (UPI) a megfelelő útlevél pontos URI-jéhez rendeli hozzá. OpenDPP egy nagy teljesítményű útlevél-tárházként és GS1 digitális link-feloldóként működik, összhangban ezzel a decentralizált modellel: a termék metaadatok az Ön bérlői szinten elszigetelt munkaterületén találhatók az EU által üzemeltetett OpenDPP csomóponton (a termékadatok az OpenDPP csomóponton maradnak, nem a nyilvántartásban, amelynek célja kizárólag az azonosítók indexelése). OpenDPP kész a nyilvántartásba vételre: máris minden „passport”-ot a pontos, 13. cikk szerinti mutatórekordba vetít, és az CIRPASS-2 referencia-nyilvántartás (egy nem normatív, EU-finanszírozású referencia) alapján érvényesíti – az élő Bizottsági API-integráció még folyamatban van.
GS1 Digital Link feloldó átjáró
A fizikai termékek digitális útleveleikkel való összekapcsolásához az OpenDPP a szabványos GS1 Digital Link URI-kat használja. Amikor egy termékre vagy visszaforgatható eszközre nyomtatott QR-kódot beolvasnak, a feloldó átjáró (a GET /:ai(01|8003)/* mintára illeszkedve) elfogja a kérést. Kinyeri a GS1 alkalmazásazonosítót, értelmezi a GTIN- vagy GRAI-azonosítót, ellenőrzi a Modulo-10 ellenőrző számát, és kiolvassa a további kulcs-érték attribútumokat, például az egyedi sorozatszámot (AI 21). A csomópont ezután a Postgres JSONB-metaadatokhoz képest feloldja a kérést, és visszaadja a tartalomegyeztetett HTML- vagy JSON-LD-reprezentációt.
- Azonosító-értelmezés. Az AI 01 (GTIN) és az AI 8003 (GRAI) felismerésre, mod-10 validálásra, majd a megfelelő útlevélhez vagy egységszintű nézethez irányításra kerül.
- Egységszintű sorozatszámozás. Egy AI 21 sorozatszám a nyilvános egységoldalra irányít át: az egység azonossága, állapota és életciklus-eredete nyilvános, míg a telemetriája (egészségi állapot, ciklusszámok) csak a jogos érdekkel rendelkező, arra jogosult megtekintők és hatóságok számára kerül kiadásra, az akkumulátorrendelet Annex XIII rendelkezéseinek megfelelően.
- Tartalomegyeztetés. Ugyanaz az URL ember által olvasható oldalt vagy gép által olvasható JSON-LD-dokumentumot szolgáltat a kérés Accept fejléce alapján.
Aszimmetrikus eIDAS fokozott biztonságú elektronikus bélyegzők, a kulcsok a bérlői páncélszekrényben titkosítva
A csalás megelőzésének elősegítése és a letagadhatatlanság támogatása érdekében a végleges tervezetű FprEN 18246 szabvány (formális szavazás alatt) előírja, hogy az útleveleket elektronikusan aláírt adatkonstrukciókba (ESDC) ágyazzák. Az OpenDPP bérlőnként alkalmaz egy eIDAS fokozott biztonságú elektronikus bélyegzőt, szoftveres kulcsőrzéssel a bérlői adatbázis terében – a márkák egyetlen kattintással rotálják az elliptikus görbés ECDSA-kulcsokat, a privát kulcsokat pedig AES-256-GCM-titkosítással tárolják, és soha nem hagyják el nyílt szövegként a bérlői csomópontot.
Amikor egy útlevél hitelesítésre és közzétételre kerül, a csomópont a bérlő privát kulcsával aláírja a teljes JSON-LD adattartalmat, és az aláírást közvetlenül a PostgreSQL-be írja. Az auditorok ezután a Hitelesítési audit validátorportálon ellenőrzik a bélyegző hitelességét – ez egy nyilvános ellenőrzés arról, hogy az útlevél valóban a megjelölt gazdasági szereplőtől származik, és nem módosították.
Az útlevél nem egyszeri beadvány. Élő, aláírt rekord, amelynek pontosnak és elérhetőnek kell maradnia jóval azután is, hogy a termék elhagyta a raktárát – ezért áll a kulcsőrzés és a tartósság a tervezés középpontjában.
— Így keretezzük a kötelezettséget az érdekeltek számáraAAS-metamodellek és aláírt ellátási láncbeli eredetlánc
Az ipari ikrek interoperabilitásához az OpenDPP támogatja az Asset Administration Shell (AAS v3.0/3.1) specifikációt, dinamikusan átalakítva a PostgreSQL JSONB-sorokat szabványos megfelelőségi almodellekké. Az attribútumok merev beágyazásának elkerülése érdekében egy szemantikai fogalom-nyilvántartás futásidőben rendeli a helyi objektummezőket a globális IEC és eCl@ss IRDI szótárakhoz – így a vállalati ügyfelek ipari szabványos kifejezésekkel kérdezhetik le az útleveleket, vagy közvetlenül beolvashatják a nyers AAS JSON Environment adattartalmakat.
OpenDPP elemzi az ENSZ Átláthatósági Protokolljának (UNTP / EPCIS 2.0) megfelelően aláírt, VC-formátumú „UNTP” hitelesítő adatokba ágyazott fizikai ellátási lánc tranzakciókat. A nyomkövetési események regisztrálásakor a csomópont rekurzív módon feloldja a gráfot egy ciklusmentes, mélységi elsőbbségű bejáróval, hogy létrehozza a származási irányított ciklusmentes gráfot (DAG) — egy géppel olvasható, felfelé irányuló származási adatot, amelyet a saját átvilágítási munkafolyamatai felhasználhatnak. Ettől függetlenül a OpenDPP minden termékútlevelet a UNTP szabványnak megfelelő DigitalProductPassport hitelesítőként állít ki – amely egy átfogó vc+jwt (W3C VC-JOSE-COSE) és egy beágyazott W3C Data Integrity bizonyíték (ecdsa-jcs-2019) –, és amely a hivatalos UNTP sémával összehasonlítva érvényesíti a termék eredetét.
- AAS v3.0/3.1 almodellek. A JSONB-sorok igény szerint vetülnek ki szabványos megfelelőségi almodellekké, nyers AAS Environment adattartalmak beolvasásával.
- Szemantikai fogalom-nyilvántartás. A helyi mezők futásidőben rendelődnek az IEC és eCl@ss IRDI szótárakhoz – merev beágyazású szabványos attribútumok nélkül.
- UNTP / EPCIS 2.0 származási lánc. Az aláírt nyomkövetési események összeállnak egy ciklusálló származási DAG-gá – az ellátási lánc gép által olvasható, feljebb vezető származási láncává.
- Megfelelő UNTP DPP hitelesítő adatok. Minden útlevél megfelelő UNTP DigitalProductPassport hitelesítő adatként is kibocsátásra kerül — egy beágyazó vc+jwt (W3C VC-JOSE-COSE) és egy beágyazott W3C Data Integrity bizonyíték (ecdsa-jcs-2019) formájában —, feloldható did:web kibocsátói kulcsokkal és W3C Bitstring Status List visszavonással.
Nézze meg, ahogy az architektúra valós időben bocsát ki egy útlevelet.
Kövesse végig, ahogy a csapata a termékadatoktól egy hitelesített, ellenőrzésre kész digitális termékútlevélig jut.
Demó foglalásaAz OpenDPP három lépésben teszi közzé a digitális termékútleveleket (DPP-ket): (1) a termékadatokat W3C-szabványú JSON-LD-ként modellezi a kódmentes feltöltőn vagy az API-n keresztül, (2) eIDAS fokozott biztonságú elektronikus bélyegzőt alkalmaz, hogy bármely ellenőrző offline ellenőrizhesse az integritást, és (3) GS1 Digital Link QR-kódokat tesz közzé, amelyek bármely fél számára feloldják az útlevelet.
Hogyan tesz közzé az OpenDPP egy digitális termékútlevelet · Utoljára felülvizsgálva