Skip to content

「Gaia-X サービスクレデンシャルを作成」ボタン ​

本家のポータルの資料ページには、サービスクレデンシャルを作成(英語では Prepare Gaia-X Service Credential)というボタンがあります。 このページでは、それが何か、実際に何をするか、Sepolia の試用サイトでなぜ出さないかを説明します。

ひとことで ​

Gaia-X は、組織どうしが共通のルールのもとでデータを共有するための、ヨーロッパの取り組みです。 参加する組織は、自分自身と、自分が提供するサービスを、機械で確かめられる署名付きのファイルで説明します。 このボタンは、資料 1 件についてそのファイルの下書きを作る手伝いをします。 ダウンロードされるのは署名のないひな形だけです。どこにも送られず、台帳にも何も書かれません。

出てくる言葉 ​

言葉意味
Gaia-X信頼できるデータ共有のルール(Trust Framework)を定めるヨーロッパの団体(Gaia-X AISBL、ブリュッセル)。
Verifiable Credential(検証可能な証明書)発行者が署名した JSON の書式を定めた W3C の標準。誰が言ったか、書き換えられていないかを、他の人が確かめられる。
Participant Credential(参加者の証明書)組織自身の証明書。法人として誰であるか。
Service Credential(サービスの証明書)提供するもの 1 件についての証明書(ここでは Clio-X の資料 1 件)。提供者の参加者証明書を指す。
did:web自分が管理するドメインに結び付いた識別子。署名に使う鍵はそのドメインの下に置く。
GXDCHGaia-X Digital Clearing House。複数の運営者が動かす確認サービスで、証明書がルールに合っているかを調べ、確認済みの印に署名する。
Pontus-X本家の Clio-X が資料を登録している、Ocean を使ったネットワーク。Gaia-X の枠組みの一部として運営されているため、ポータルにこの機能がある。

アーカイブの言葉で言えば、参加者の証明書は機関の登録にあたり、サービスの証明書は「どの機関が責任を持つか」を記した、署名付きの目録の 1 項目にあたります。 違いは、その署名を誰でも機械で確かめられることです。

ボタンが実際にすること ​

コード(src/components/@shared/DDODownloadButton/)を読んで確かめた内容です。

  1. 5 つの欄がある入力画面が開きます。提供者の did:web、証明書を置く場所の URL、提供者の参加者証明書の URL、関連する証明書の一覧 2 つ(任意)です。
  2. Download を押すと、ブラウザの中で service_did_op_<id>.json という JSON ファイルを作って保存します。
  3. 中身は資料の DID についての gx:ServiceOffering です。Gaia-X の lab development 登録簿にある Trust Framework 22.10 の語彙を使っています。
  4. いくつかの値は、提供者が書き換える前提の仮の値です。発行日(issuanceDate)は空、利用条件は [basedomain]/yourtermsandconditions.txt、そのハッシュは [hash]、ポリシーは …/yourpolicy.json、個人情報の扱いは GDPR が前提になっています。
  5. 署名はありません。

実際に使うには、提供者が仮の値を埋め、自分の did:web の鍵で署名し、書いた URL に置き、確認サービスに通す必要があります。 そのうえで、資料を登録・編集するときの サービスクレデンシャル 欄に、その URL(または JSON そのもの)を入れます。 ポータルはそれを NEXT_PUBLIC_COMPLIANCE_URI(既定は https://www.delta-dao.com/compliance)の確認サービスに送り、通れば資料ページに「Service Credential」の欄を出します。

Sepolia の試用サイトで出さない理由 ​

deploy/hosting のコミット f0307b02 から、このボタンは Gaia-X 系のネットワークの資料でだけ出ます。Pontus-X の開発用(32456)と試験用(32457)、旧 Gaia-X テストネット(2021000)です。 Sepolia では出しません。理由は 3 つです。

  • Sepolia は Gaia-X の枠組みに入っていません。作っても確かめる人がいません。
  • 試用サイトには did:web も参加者証明書もありません。入力画面に正直に書ける値がありません。
  • ひな形は Trust Framework 22.10 に沿っています。その後の Gaia-X の版で書式が変わったので、Pontus-X で使う場合でも手直しが要ります。

Pontus-X 上の本家 Clio-X には影響しません。 登録・編集画面の サービスクレデンシャル 欄は Sepolia でも残っています。任意の欄で、空なら何も起きません。

相談したいこと ​

Clio-X に参加する機関が Gaia-X に加わりたいかどうかは、技術ではなくプロジェクトとして決めることです。 加わる場合は、誰かが頼りにする前に、ひな形を現行の Trust Framework に合わせる必要があります。

中村 覚(東京大学、UBC 滞在中)による個人の記録です。Clio-X や Ocean Protocol の公式サイトではありません。