Nasıl çalışır · Teknik mimari

Ürün verilerinden doğrulanmış bir pasaporta üç adımda.

OpenDPP, merkezi olmayan DPP modeli, standart GS1 çözümleme ve asimetrik eIDAS kriptografisiyle uyumlu Dijital Ürün Pasaportu doğrulaması için — operasyonel yük olmadan — tasarlanmıştır. Ürün verilerinizi bir kez eşleyin; imzalama, barındırma ve doğrulama işini biz üstlenelim.

İş akışı

SKU'dan imzalı, taranabilir pasaporta üç adım

Standartlar ekibi veya özel geliştirme gerekmez — düzenlemenin gereklilikleri rehberli bir iş akışına dönüşür.

1

Ürün verilerini içe aktarın

Kod yazmaya gerek yok ya da CSV. SKU’larınızı, malzemelerinizi ve ayak izinizi bir kez eşleştirin — sonsuza kadar yeniden kullanın. Ürün meta verileri OpenDPP çalışma alanınızda kalır — AB kayıt sistemi (ESPR Madde 13) yalnızca tanımlayıcıları indeksler; ürün verilerini barındırmaz.

2

İmzalayın & yayımlayın

Bir eIDAS gelişmiş elektronik mührü otomatik olarak uygulanır ve pasaport bir GS1 Digital Link arkasında yayımlanır. Eliptik eğri ECDSA anahtarları tek tıklamayla döndürülür; özel anahtarlar asla kiracı veritabanından çıkmaz.

3

Her yerde doğrulayın

Bir QR tarayın → herkese açık pasaport. Çözümleyici, içerik müzakeresiyle HTML veya JSON-LD sunar; alıcılar, denetçiler ve geri dönüşümcüler gelişmiş elektronik mührü saniyeler içinde Mühür Denetim portalında doğrular.

Kaputun altında

Bunu çalışır kılan mimari

Tasarımı gereği standartlara özgü — içerik müzakeresi, GS1 çözümleme, eIDAS gelişmiş elektronik mühürleri, JSON-LD ürün verileri ve merkezi olmayan DPP mimarisiyle uyumlu bir kiracı düğümü modeli.

Kiracı düğümü, merkezi olmayan model

Verileriniz merkezi bir AB kayıt defterinde değil, OpenDPP çalışma alanınızda bulunur — Komisyon dizini (ESPR Madde 13) yalnızca tanımlayıcıları pasaport URI’lerine eşler.

GS1 Digital Link çözümleyici

Tek bir tarama bir GTIN veya GRAI'yi (AI 01/8003) çözümler, mod-10 sağlama toplamını doğrular ve AI 21 seri numarasını okur — ardından düğümü sorgular.

eIDAS gelişmiş elektronik mühürleri

FprEN 18246 (nihai taslak) ESDC'leri: her JSON-LD yükü, kurcalamaya karşı kanıt sağlamak amacıyla, şifreli kasa muhafazasında (AES-256-GCM, kiracı başına, Postgres içinde) tutulan kiracının özel anahtarıyla imzalanır.

W3C JSON-LD & AAS

İçerik müzakeresi, insan tarafından okunabilir HTML veya makine tarafından okunabilir JSON-LD'nin yanı sıra Asset Administration Shell (AAS v3.0/3.1) alt modellerini de döndürür.

Temel mimari esasları

Merkezi olmayan DPP modeliyle uyumlu

ESPR (Madde 10 / CIRPASS) ve CEN/CENELEC spesifikasyonları uyarınca, Avrupa Komisyonu şirketinizin ürün, malzeme veya kimyasal verilerini barındırmaz. Bunu yapmak fikri mülkiyet korumalarını ihlal eder ve merkezileştirilmiş tekil arıza noktaları yaratırdı.

Bunun yerine, AB Komisyonu kayıt sistemi (ESPR Madde 13) yalnızca bir dizin işlevi görür — Benzersiz Ürün Tanımlayıcısını (UPI) ilgili pasaportun tam URI’sine eşler. OpenDPP yüksek performanslı bir pasaport deposu olarak çalışır ve GS1 bu merkezi olmayan modele uygun bir Dijital Bağlantı çözümleyicisidir: ürün meta verileri, AB tarafından barındırılan OpenDPP düğümündeki kiracıya özel çalışma alanınızda bulunur (ürün verileriniz, yalnızca tanımlayıcıları indeksleyen kayıt defterinde değil, OpenDPP düğümünde kalır). OpenDPP kayıt defterine hazırdır: her bir pasaportu halihazırda tam olarak Art. 13 işaretçi kaydına yansıtmakta ve bunu CIRPASS-2 referans kayıt defterine (AB tarafından finanse edilen, bağlayıcı olmayan bir referans) göre doğrulamaktadır — Komisyon kayıt defterine pil kaydı henüz mümkün değildir ve operatörlere yönelik herhangi bir makine API’si belgelenmemiştir.

GS1 Digital Link çözümleme ağ geçidi

Fiziksel ürünleri dijital pasaportlarıyla bağlamak için OpenDPP standart GS1 Digital Link URI'lerinden yararlanır. Bir ürün veya iade edilebilir varlık üzerine basılı bir QR kod tarandığında, çözümleme ağ geçidi (GET /:ai(01|8003)/* ile eşleşen) isteği yakalar. GS1 Uygulama Tanımlayıcısını çıkarır, GTIN veya GRAI'yi ayrıştırır, Modulo-10 sağlama toplamını doğrular ve benzersiz Seri Numarası (AI 21) gibi sonraki anahtar-değer özniteliklerini okur. Düğüm daha sonra Postgres JSONB meta verilerine karşı çözümleme yapar ve içerik müzakeresiyle elde edilen HTML veya JSON-LD temsilini döndürür.

  • Tanımlayıcı ayrıştırma. AI 01 (GTIN) ve AI 8003 (GRAI) tanınır, mod-10 ile doğrulanır ve doğru pasaport veya birim bazlı görünüme yönlendirilir.
  • Birim bazlı serileştirme. Bir AI 21 seri numarası, herkese açık birim sayfasına yönlendirir: birimin kimliği, durumu ve yaşam döngüsü soy bilgisi herkese açıktır; telemetrisi (sağlık durumu, çevrim sayıları) ise yalnızca Pil Yönetmeliği'nin Annex XIII maddesi uyarınca yetkili meşru menfaat sahiplerine ve makamlara açıklanır.
  • İçerik müzakeresi. Aynı URL, isteğin Accept başlığına bağlı olarak insan tarafından okunabilir bir sayfa veya makine tarafından okunabilir bir JSON-LD belgesi sunar.
Kriptografik muhafaza

Asimetrik eIDAS gelişmiş elektronik mühürleri, kasanızda şifrelenmiş anahtarlar

Sahtekarlığı önlemeye yardımcı olmak ve inkar edilemezliği desteklemek için, nihai taslak standardı FprEN 18246 (resmi oylamada), pasaportların Elektronik İmzalı Veri Yapıları (ESDC) içinde kapsüllenmesini öngörür. OpenDPP, kiracı veritabanı alanı içinde yazılım muhafazası ile kiracı başına bir eIDAS gelişmiş elektronik mührü uygular — markalar eliptik eğri ECDSA anahtarlarını tek tıklamayla döndürür ve özel anahtarlar AES-256-GCM ile şifrelenmiş olarak saklanır, kiracı düğümünü asla düz metin olarak terk etmez.

Bir pasaport mühürlenip yayımlandığında, düğüm tam JSON-LD yükünü kiracının özel anahtarıyla imzalar ve imzayı doğrudan PostgreSQL'e yazar. Denetçiler daha sonra mührün gerçekliğini Mühür Denetim doğrulayıcı portalında doğrular — pasaportun gerçekten beyan edilen operatörden geldiğini ve değiştirilmediğini gösteren herkese açık bir kontrol.

Bir pasaport tek seferlik bir bildirim değildir. Ürün deponuzdan ayrıldıktan çok sonra bile doğru ve erişilebilir kalması gereken, yaşayan, imzalı bir kayıttır — anahtar muhafazasının ve kalıcılığın tasarımın merkezinde yer almasının nedeni de budur.

— Yükümlülüğü paydaşlar için nasıl çerçevelediğimiz
Birlikte çalışabilirlik & izlenebilirlik

AAS metamodelleri ve imzalı tedarik zinciri soyu

Endüstriyel ikiz birlikte çalışabilirliği için OpenDPP, PostgreSQL JSONB satırlarını standart uyumluluk alt modellerine dinamik olarak dönüştürerek Asset Administration Shell (AAS v3.0/3.1) spesifikasyonunu destekler. Öznitelikleri sabit kodlamaktan kaçınmak için, bir anlamsal kavram kayıt sistemi yerel nesne alanlarını çalışma zamanında global IEC ve eCl@ss IRDI sözlüklerine eşler — böylece kurumsal müşteriler pasaportları endüstri standardı terimlerle sorgulayabilir veya ham AAS JSON Environment yüklerini doğrudan içeri alabilir.

OpenDPP BM Şeffaflık Protokolü’ne (UNTP / EPCIS 2.0) uygun olarak, imzalı ve VC biçimli UNTP kimlik bilgileri içinde yer alan fiziksel tedarik zinciri işlemlerini çözümler. İzleme olayları kaydedildikçe, düğüm, döngüye dayanıklı derinlik öncelikli bir tarayıcı ile grafiği özyinelemeli olarak çözümler ve bir soy ağacı Yönlü Döngüsüz Grafik (DAG) oluşturur — bu, kendi durum tespiti iş akışlarınızın kullanabileceği, makine tarafından okunabilir bir yukarı akış soyağacıdır. Bunun yanı sıra, OpenDPP her bir ürün pasaportunu, UNTP DigitalProductPassport standardına uygun bir kimlik belgesi olarak düzenler. Bu belge, vc+jwt (W3C VC-JOSE-COSE) formatında bir dış kabuk ve ecdsa-jcs-2019 adresindeki W3C Veri Bütünlüğü kanıtını içerir ve resmi UNTP şemasına göre doğrulanır.

  • AAS v3.0/3.1 alt modelleri. JSONB satırları, ham AAS Environment yüklerinin içeri alınmasıyla birlikte talep üzerine standart uyumluluk alt modellerine yansıtılır.
  • Anlamsal kavram kayıt sistemi. Yerel alanlar çalışma zamanında IEC ve eCl@ss IRDI sözlüklerine eşlenir — sabit kodlanmış standart öznitelik yoktur.
  • UNTP / EPCIS 2.0 izleme zinciri. İmzalı izleme olayları, döngüye dayanıklı bir izleme zinciri DAG’si olarak derlenir — bu, tedarik zincirinizin makine tarafından okunabilir bir yukarı akış soy ağacıdır.
  • Uyumlu UNTP DPP kimlik bilgileri. Her pasaport ayrıca uyumlu bir UNTP DigitalProductPassport kimlik bilgisi olarak ihraç edilir — sarmalayan bir vc+jwt (W3C VC-JOSE-COSE) ve gömülü bir W3C Data Integrity kanıtı (ecdsa-jcs-2019) — çözümlenebilir did:web ihraççı anahtarları ve W3C Bitstring Status List iptaliyle birlikte.

Mimarinin gerçek zamanlı olarak bir pasaport düzenleyişini görün.

Ekibinizin ürün verilerinden mühürlenmiş, doğrulamaya hazır bir Dijital Ürün Pasaportuna nasıl geçtiğini izleyin.

Demo rezervasyonu yapın
Temel çıkarımlar

OpenDPP Dijital Ürün Pasaportlarını (DPP’ler) üç adımda yayınlar: (1) kod yazmaya gerek olmayan yükleyici veya API aracılığıyla ürün verilerini W3C standardı JSON-LD'e uygun şekilde modellemek, (2) doğrulama algoritması, sertifika zinciri ve örnekleri tamamen yayınlanmış olan eIDAS gelişmiş elektronik mührünü uygulamak; böylece üçüncü taraflar OpenDPP adresini çağırmadan bütünlüğü kontrol edebilirler, ve (3) herhangi bir tarafın pasaporta ulaşmasını sağlayan GS1 Dijital Bağlantı QR kodlarını yayınlamak.

OpenDPP Bir Dijital Ürün Pasaportunu Nasıl Yayınlar · Son inceleme