「Gaia-X サービスクレデンシャルを作成」ボタン
本家のポータルの資料ページには、サービスクレデンシャルを作成(英語では Prepare Gaia-X Service Credential)というボタンがあります。 このページでは、それが何か、実際に何をするか、Sepolia の試用サイトでなぜ出さないかを説明します。
ひとことで
Gaia-X は、組織どうしが共通のルールのもとでデータを共有するための、ヨーロッパの取り組みです。 参加する組織は、自分自身と、自分が提供するサービスを、機械で確かめられる署名付きのファイルで説明します。 このボタンは、資料 1 件についてそのファイルの下書きを作る手伝いをします。 ダウンロードされるのは署名のないひな形だけです。どこにも送られず、台帳にも何も書かれません。
出てくる言葉
| 言葉 | 意味 |
|---|---|
| Gaia-X | 信頼できるデータ共有のルール(Trust Framework)を定めるヨーロッパの団体(Gaia-X AISBL、ブリュッセル)。 |
| Verifiable Credential(検証可能な証明書) | 発行者が署名した JSON の書式を定めた W3C の標準。誰が言ったか、書き換えられていないかを、他の人が確かめられる。 |
| Participant Credential(参加者の証明書) | 組織自身の証明書。法人として誰であるか。 |
| Service Credential(サービスの証明書) | 提供するもの 1 件についての証明書(ここでは Clio-X の資料 1 件)。提供者の参加者証明書を指す。 |
did:web | 自分が管理するドメインに結び付いた識別子。署名に使う鍵はそのドメインの下に置く。 |
| GXDCH | Gaia-X Digital Clearing House。複数の運営者が動かす確認サービスで、証明書がルールに合っているかを調べ、確認済みの印に署名する。 |
| Pontus-X | 本家の Clio-X が資料を登録している、Ocean を使ったネットワーク。Gaia-X の枠組みの一部として運営されているため、ポータルにこの機能がある。 |
アーカイブの言葉で言えば、参加者の証明書は機関の登録にあたり、サービスの証明書は「どの機関が責任を持つか」を記した、署名付きの目録の 1 項目にあたります。 違いは、その署名を誰でも機械で確かめられることです。
ボタンが実際にすること
コード(src/components/@shared/DDODownloadButton/)を読んで確かめた内容です。
- 5 つの欄がある入力画面が開きます。提供者の
did:web、証明書を置く場所の URL、提供者の参加者証明書の URL、関連する証明書の一覧 2 つ(任意)です。 - Download を押すと、ブラウザの中で
service_did_op_<id>.jsonという JSON ファイルを作って保存します。 - 中身は資料の DID についての
gx:ServiceOfferingです。Gaia-X の lab development 登録簿にある Trust Framework 22.10 の語彙を使っています。 - いくつかの値は、提供者が書き換える前提の仮の値です。発行日(
issuanceDate)は空、利用条件は[basedomain]/yourtermsandconditions.txt、そのハッシュは[hash]、ポリシーは…/yourpolicy.json、個人情報の扱いは GDPR が前提になっています。 - 署名はありません。
実際に使うには、提供者が仮の値を埋め、自分の did:web の鍵で署名し、書いた URL に置き、確認サービスに通す必要があります。 そのうえで、資料を登録・編集するときの サービスクレデンシャル 欄に、その URL(または JSON そのもの)を入れます。 ポータルはそれを NEXT_PUBLIC_COMPLIANCE_URI(既定は https://www.delta-dao.com/compliance)の確認サービスに送り、通れば資料ページに「Service Credential」の欄を出します。
Sepolia の試用サイトで出さない理由
deploy/hosting のコミット f0307b02 から、このボタンは Gaia-X 系のネットワークの資料でだけ出ます。Pontus-X の開発用(32456)と試験用(32457)、旧 Gaia-X テストネット(2021000)です。 Sepolia では出しません。理由は 3 つです。
- Sepolia は Gaia-X の枠組みに入っていません。作っても確かめる人がいません。
- 試用サイトには
did:webも参加者証明書もありません。入力画面に正直に書ける値がありません。 - ひな形は Trust Framework 22.10 に沿っています。その後の Gaia-X の版で書式が変わったので、Pontus-X で使う場合でも手直しが要ります。
Pontus-X 上の本家 Clio-X には影響しません。 登録・編集画面の サービスクレデンシャル 欄は Sepolia でも残っています。任意の欄で、空なら何も起きません。
相談したいこと
Clio-X に参加する機関が Gaia-X に加わりたいかどうかは、技術ではなくプロジェクトとして決めることです。 加わる場合は、誰かが頼りにする前に、ひな形を現行の Trust Framework に合わせる必要があります。