Zum Hauptinhalt springen

openbadges-werkzeug

Open Badges 3.0 signieren und prüfen, als Kommandozeile ohne Netzdienst, mit Widerrufsliste und did:web.

🛠️🚧❓Security-Advice: Die Inhalte dieses Repositorys sind Ergebnisse und Gegenstand von Tests und Veränderungen. Sie können deshalb nur in diesem Sinne verwendet werden.

Texte zwischen den Bot-Markern 🤖▶️ und 🤖◀️ können KI-generierte Bestandteile enthalten.

🤖▶️

Entstanden im ZKI-Arbeitskreis Informationssicherheit. Open Badges 3.0 sind W3C Verifiable Credentials: Der Aussteller signiert, der Empfänger hält das Badge in seiner Wallet, geprüft wird ohne zentralen Dienst über die DID des Ausstellers und eine Widerrufsliste. Im Netz liegen nur statische Dateien.

Das Werkzeug signiert mit Data Integrity eddsa-rdfc-2022, führt eine Bitstring Status List und prüft in einzelnen Schritten: Form, Signatur, Zeit, Status. Es läuft ohne Netzdienst, bringt die JSON-LD-Kontexte mit und liest Schlüssel nur aus einer Datei von außen. Jeder Lauf der Pipeline prüft es mit einem Wegwerfschlüssel.

Erste Instanz ist sovcap.org mit einer Entwicklungsinstanz, die nur Testbadges ohne Aussage ausstellt. Was offen ist, steht in RESTRISIKEN.md, vor allem: did:web kennt keine Historie.

🤖◀️

Software-Details

Erstellt am

08.10.26

Letzte Aktualisierung

08.10.26

Status

development

Plattform
linux
Software-Version

0.1.0

Lizenz

EUPL-1.2

Letzte Aktualisierung: