Qredential プレイグラウンド、自分で壊してみる

qredential
資格情報を読み取ると、ネットワークにつながずに答えが返ります。このページの処理はすべてブラウザ内で動きます。
ES256 · SD-JWT
発行者の鍵ペアを生成し、デモ用の資格情報に署名しています…

資格情報

id.arcadia.example が出した架空の運転免許証です。検証者が最終的に見るものは、独立した二つの判断で決まります。発行者がどのクレームを伏せてよいかを決め、そのうちどれを実際に見せるかを保持者が決めます。どちらの列を変えても QR コードが作り直されます。

クレーム 発行者が
伏せることを許可
保持者が
見せる

実際に渡るもの

提示されるコード

Error correction M

検証者

下の結果は、固定した信頼リストとキャッシュ済みステータスリストに対して verify() を実行して得たものです。このページからリクエストは出ません。

Ready
Honest presentation

壊してみる

各ボタンは上の資格情報に対して、攻撃者が実際にやることを、ごく普通の文字列操作だけで行います。期待される拒否コードがボタンに書いてあるので、ライブラリを自らの主張と突き合わせて確かめられます。

任意のペイロードを検証する

QC1: のエンベロープ、または生の SD-JWT 形式を貼ってください。このページの信頼リストにはデモの発行者しか載っていないので、ほかから来た資格情報は未知の発行者として拒否されます。それが正しい答えです。