Kaip tai veikia · Techninė architektūra

Nuo gaminio duomenų iki patvirtinto paso trimis žingsniais.

OpenDPP sukurta skaitmeninių gaminių pasų patvirtinimui, suderintam su decentralizuotu DPP modeliu, standartine GS1 sprendimo logika ir asimetrine eIDAS kriptografija — be papildomos operacinės naštos. Susiekite savo gaminio duomenis vieną kartą; pasirašymą, talpinimą ir patvirtinimą tvarkome mes.

Darbo eiga

Trys žingsniai nuo SKU iki pasirašyto, nuskaitomo paso

Nereikia jokios standartų komandos ar individualaus kūrimo — reglamento reikalavimai virsta vedama darbo eiga.

1

Importuokite gaminio duomenis

Be kodavimo arba CSV formatu. Vieną kartą susiekite savo SKU, medžiagas ir gamybos pėdsaką – naudokite tai visą laiką. Produkto metaduomenys išlieka jūsų „OpenDPP“ darbo erdvėje – būsimasis ES registras (ESPR 13 straipsnis) skirtas tik identifikatorių indeksavimui, o ne produktų duomenų saugojimui.

2

Pasirašykite & publikuokite

Pažangus elektroninis eIDAS antspaudas pritaikomas automatiškai, o pasas publikuojamas už GS1 Digital Link nuorodos. Elipsinės kreivės ECDSA raktai pasukami vienu paspaudimu; privatūs raktai niekada nepalieka nuomininko duomenų bazės.

3

Patvirtinkite bet kur

Nuskaitykite QR → viešas pasas. Sprendiklis pagal turinio derybas pateikia HTML arba JSON-LD, o pirkėjai, auditoriai ir perdirbėjai per kelias sekundes patvirtina pažangų elektroninį antspaudą — neprisijungę arba Antspaudų audito portale.

Vidinė sandara

Architektūra, dėl kurios viskas veikia

Standartams pritaikyta iš esmės — turinio derybos, GS1 sprendimo logika, pažangūs elektroniniai eIDAS antspaudai, JSON-LD gaminio duomenys ir nuomininko mazgo modelis, suderintas su decentralizuota DPP architektūra.

Nuomininko mazgas, decentralizuotas modelis

Jūsų duomenys saugomi jūsų „OpenDPP“ darbo erdvėje, o ne centriniame ES registre – būsimasis Komisijos indeksas (ESPR 13 straipsnis) skirtas tik identifikatorių susiejimui su paso URI adresais.

GS1 Digital Link sprendiklis

Vienu nuskaitymu išsprendžiamas GTIN arba GRAI (AI 01/8003), patikrinama mod-10 kontrolinė suma ir nuskaitomas AI 21 serijos numeris — paskui užklausiamas mazgas.

Pažangūs elektroniniai eIDAS antspaudai

FprEN 18246 (galutinis projektas) ESDC: kiekvienas JSON-LD krovinys pasirašomas nuomininko privačiu raktu, laikomu šifruotoje saugykloje (AES-256-GCM, atskiroje kiekvienam nuomininkui, Postgres duomenų bazėje), suteikiant nuo klastojimo apsaugotą įrodymą.

W3C JSON-LD & AAS

Turinio derybos pateikia žmogui skaitomą HTML arba mašinai skaitomą JSON-LD, taip pat Asset Administration Shell (AAS v3.0/3.1) submodelius.

Pagrindiniai architektūros pamatai

Suderinta su decentralizuotu DPP modeliu

Pagal ESPR (10 str. / CIRPASS) ir CEN/CENELEC specifikacijas Europos Komisija netalpina jūsų įmonės gaminio, medžiagų ar cheminių medžiagų duomenų. Tai pažeistų intelektinės nuosavybės apsaugą ir sukurtų centralizuotus pavienius gedimo taškus.

Vietoj to, būsimasis ES Komisijos registras (ESPR, 13 straipsnis) yra skirtas veikti tik kaip indeksas – susiejantis unikalų produkto identifikatorių (UPI) su atitinkamo paso tiksliu URI. OpenDPP veikia kaip aukštos našumo pasų saugykla ir „GS1“ skaitmeninių nuorodų sprendėjas, suderintas su šiuo decentralizuotu modeliu: produkto metaduomenys saugomi jūsų nuomininko izoliuotoje darbo erdvėje ES prižiūrimame „OpenDPP“ mazge (jūsų produkto duomenys lieka „OpenDPP“ mazge, o ne registre, kuris skirtas tik identifikatoriams indeksuoti). OpenDPP yra parengtas registrui: jis jau susieja kiekvieną „passport“ su tiksliu 13 straipsnio rodyklės įrašu ir patikrina jo atitikimą „CIRPASS-2“ etaloniniame registre (nenormatyvinis ES finansuojamas etalonas) — tiesioginė Komisijos API integracija dar laukia.

GS1 Digital Link sprendimo vartai

Kad sujungtų fizinius gaminius su jų skaitmeniniais pasais, OpenDPP naudoja standartines GS1 Digital Link URI. Kai nuskaitomas ant gaminio ar grąžinamo turto atspausdintas QR kodas, sprendimo vartai (atitinkantys GET /:ai(01|8003)/*) perima užklausą. Jie išskiria GS1 taikomojo identifikatoriaus dalį, išanalizuoja GTIN arba GRAI, patikrina jo Modulo-10 kontrolinę sumą ir nuskaito tolesnius raktas-reikšmė atributus, tokius kaip unikalus serijos numeris (AI 21). Tuomet mazgas išsprendžia užklausą pagal Postgres JSONB metaduomenis ir pateikia pagal turinio derybas parinktą HTML arba JSON-LD reprezentaciją.

  • Identifikatoriaus analizė. AI 01 (GTIN) ir AI 8003 (GRAI) atpažįstami, patikrinami mod-10 ir nukreipiami į tinkamą pasą ar vieneto rodinį.
  • Vieneto serializavimas. AI 21 serijos numeris nukreipia į viešą vieneto puslapį: vieneto tapatybė, būsena ir gyvavimo ciklo kilmė yra vieši, o jo telemetrija (būklė, ciklų skaičius) atskleidžiama tik įgaliotiems teisėto intereso turintiems peržiūrėtojams ir institucijoms pagal Baterijų reglamento Annex XIII.
  • Turinio derybos. Tas pats URL pateikia žmogui skaitomą puslapį arba mašinai skaitomą JSON-LD dokumentą, priklausomai nuo užklausos Accept antraštės.
Kriptografinė saugykla

Asimetriniai pažangūs elektroniniai eIDAS antspaudai, raktai šifruojami jūsų saugykloje

Siekiant padėti užkirsti kelią sukčiavimui ir užtikrinti neatsisakymą, galutinio projekto standartas FprEN 18246 (oficialiame balsavime) nustato, kad pasai inkapsuliuojami į elektroniniu būdu pasirašytas duomenų struktūras (ESDC). OpenDPP pritaiko kiekvienam nuomininkui atskirą pažangų elektroninį eIDAS antspaudą su programine saugykla nuomininko duomenų bazės erdvėje — prekės ženklai pasuka elipsinės kreivės ECDSA raktus vienu paspaudimu, o privatūs raktai saugomi užšifruoti AES-256-GCM ir niekada nepalieka nuomininko mazgo atviru tekstu.

Kai pasas antspauduojamas ir publikuojamas, mazgas pasirašo visą JSON-LD krovinį nuomininko privačiu raktu ir įrašo parašą tiesiai į PostgreSQL. Tuomet auditoriai patvirtina antspaudo autentiškumą Antspaudų audito tikrintojo portale — tai viešas patikrinimas, ar pasas tikrai gautas iš deklaruoto operatoriaus ir nebuvo pakeistas.

Pasas — tai ne vienkartinis pateikimas. Tai gyvas, pasirašytas įrašas, kuris turi išlikti tikslus ir pasiekiamas dar ilgai po to, kai gaminys paliko jūsų sandėlį — todėl raktų saugykla ir tvarumas yra dizaino centre.

— Kaip formuluojame šią prievolę suinteresuotosioms šalims
Sąveikumas & atsekamumas

AAS metamodeliai ir pasirašyta tiekimo grandinės kilmė

Pramoninių skaitmeninių dvynių sąveikumui užtikrinti OpenDPP palaiko Asset Administration Shell (AAS v3.0/3.1) specifikaciją, dinamiškai konvertuodama PostgreSQL JSONB eilutes į standartinius atitikties submodelius. Kad atributai nebūtų įkoduoti, semantinis sąvokų registras vykdymo metu susieja vietinius objektų laukus su pasauliniais IEC ir eCl@ss IRDI žodynais — taip įmonės klientai gali užklausti pasų naudodami pramoninius standartinius terminus arba tiesiogiai įkelti neapdorotus AAS JSON Environment krovinius.

OpenDPP analizuoja fizinius tiekimo grandinės sandorius, įtrauktus į pasirašytus, VC formos „UNTP“ kredencialus, laikantis JT skaidrumo protokolo (UNTP / EPCIS 2.0). Registruojant sekimo įvykius, mazgas rekursyviai išsprendžia grafą, naudodamas ciklų atsparų „gylio pirmumo“ algoritmą, kad sukurtų kilmės kryptingą aciklinį grafą (DAG) – kompiuteriui suprantamą tiekimo grandinės genealogiją, kurią galite naudoti savo deramo patikrinimo darbo srautams. Be to, „OpenDPP“ išduoda kiekvienam produktui pasą kaip atitinkantį „UNTP“ „DigitalProductPassport“ tapatybės duomenis – apgaubiantį „vc+jwt“ (W3C VC-JOSE-COSE) ir įterptą W3C duomenų vientisumo įrodymą (ecdsa-jcs-2019) – kuris patvirtinamas pagal oficialią „UNTP“ schemą.

  • AAS v3.0/3.1 submodeliai. JSONB eilutės pagal poreikį projektuojamos į standartinius atitikties submodelius, su neapdorotų AAS Environment krovinių įkėlimu.
  • Semantinis sąvokų registras. Vietiniai laukai vykdymo metu susiejami su IEC ir eCl@ss IRDI žodynais — jokių įkoduotų standartinių atributų.
  • UNTP / „EPCIS“ 2.0 kilmės grandinė. Pasirašyti sekimo įvykiai kompiliuojami į ciklų atsparią kilmės DAG – kompiuteriui suprantamą jūsų tiekimo grandinės kilmės medį.
  • Atitinkantys UNTP DPP kredencialai. Kiekvienas pasas taip pat išduodamas kaip atitinkantis UNTP DigitalProductPassport kredencialas — gaubiantysis vc+jwt (W3C VC-JOSE-COSE) ir įterptasis W3C Data Integrity įrodymas (ecdsa-jcs-2019), su išsprendžiamais did:web išdavėjo raktais ir W3C Bitstring Status List atšaukimu.

Pamatykite, kaip architektūra išduoda pasą realiu laiku.

Stebėkite, kaip jūsų komanda pereina nuo gaminio duomenų iki antspauduoto, patvirtinimui parengto skaitmeninio gaminio paso.

Užsisakyti demonstraciją
Pagrindinės išvados

OpenDPP skelbia skaitmeninius gaminių pasus (DPP) trimis žingsniais: (1) modeliuoja gaminio duomenis kaip W3C standarto JSON-LD per įkėliklį be kodo arba API, (2) pritaiko eIDAS pažangų elektroninį antspaudą, kad bet kuris tikrintojas galėtų patikrinti vientisumą neprisijungęs, ir (3) skelbia GS1 Digital Link QR kodus, kurie nukreipia į pasą bet kuriai šaliai.

Kaip OpenDPP skelbia skaitmeninį gaminio pasą · Paskutinį kartą peržiūrėta