Playground Qredential, cassez-le vous-même

qredential
Scannez un justificatif et obtenez une réponse sans connexion réseau. Tout sur cette page s'exécute dans votre navigateur.
ES256 · SD-JWT
Génération d'une paire de clés d'émetteur et signature d'un justificatif de démonstration…

Le justificatif

Un permis de conduire fictif de id.arcadia.example. Deux décisions distinctes façonnent ce que le vérificateur finit par voir : l'émetteur décide quels claims peuvent être retenus, puis le porteur décide lesquels il montre vraiment. Changez l'une des colonnes et le QR code se reconstruit.

Claim Valeur L'émetteur permet
de retenir
Le porteur
révèle

Ce qui circule réellement

Code présenté

Error correction M

Vérificateur

Le résultat ci-dessous est produit par verify() exécuté face à une liste de confiance embarquée et une liste de statut en cache. Aucune requête ne quitte la page.

Ready
Honest presentation

Essayez de le casser

Chaque bouton prend le justificatif ci-dessus et fait quelque chose qu'un attaquant ferait vraiment, en simples opérations sur des chaînes. Le code de refus attendu est imprimé sur le bouton, vous pouvez donc contrôler la bibliothèque face à ses propres affirmations.

Vérifier n'importe quelle charge utile

Collez une enveloppe QC1:, ou la forme SD-JWT brute. Seul l'émetteur de démonstration figure sur la liste de confiance de cette page, donc un justificatif venu d'ailleurs est refusé comme émetteur inconnu, ce qui est la bonne réponse.