🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩


이번 주 기준으로 두 개의 URL이 해결됩니다:

  • https://ia.reeco.eco/v0.7/dpp/6df75070-714f-4031-9bd5-b4014b22993e

  • https://ia.reeco.eco/v0.7/dpp/6df75070-714f-4031-9bd5-b4014b22993e/jws

첫 번째는 검증 가능한 신분증을 반환합니다. 두 번째는 해당 자격 증명에 대해 Ed25519 키로 서명된 JWS를 반환하며, 이 키의 공개 자료는 다음에 공개됩니다. did:web:ia.reeco.eco. 두 문서 모두 UN/CEFACT UNTP 0.7.0을 준수합니다. DigitalProductPassport 타입. 제가 아는 한, 이 명세에 따라 발행된 이탈리아 DPP는 이번이 처음으로 공개적으로 검증 가능한 것입니다.

이 글은 발표가 아닙니다. 디지털 제품 여권이 규제용 형태가 아니라 표준 JOSE 라이브러리로 해석, 해석, 검증할 수 있는 산출물이 될 때 무엇이 변하는지에 대한 주석입니다.


명세와 실행 코드 사이의 간극

DPP 논의의 대부분은 ESPR 2차 법이 시작된 지 3년이 지났고, UN/CEFACT UNTP 권고 과정 한복판에 위치해 있으며, 여전히 다음과 같은 수준에서 이루어지고 있습니다. DPP가 가져야 할 모습은. 세밀한 판단. 데이터 모델. 앵커 토폴로지를 신뢰하세요. 식별자 전략. 이런 대화는 꼭 필요합니다. EWG3의 신원 및 검증 가능한 자격증 작업, CIRPASS-2의 권고 과정 기여, JRC의 이해관계자 협의: 모두 진지한 작업이며 분야를 형성하고 있습니다.

하지만 실제로 발행자가 운영될 때만 두 번째 대화가 열립니다. 시리얼라이징할 때 스펙은 어떻게 보이나요? JSON-LD 컨텍스트는 어디서 해석되나요? 실제로는 어떤 분야가 공백이 되는데, 이는 실행자의 게으름 때문이 아니라, 섬유 공급망이 DPP 발행 시점에 이를 드러내지 않기 때문일까요? 당신의 DID 문서가 광고하는 서명 곡선은 어디이며, 당신이 상상한 검증자가 아티팩트를 확인할 것이라 생각했던 것이 실제로 올바른 키를 선택하나요?

These questions have empirical answers only after something runs.

유물에 무엇이 들어 있는지에 대해

위 URL의 자격 증명은 의도적으로 설명적인 제품인 터키의 'Test Mill'이라는 임시 공장에서 제조된 니트 원단 CPC 2820을 설명합니다. 상업용 여권이 아닙니다. 진짜 진짜 선반에 진짜 제품이 있다는 주장이 아닙니다. 그 천은 아래에 쌓인 옷을 전달하는 수단입니다.

이 스택이 증명하는 바:

  • A did:web:ia.reeco.eco 식별자는 DID 문서로 해소됩니다. .well-known/did.json, 두 가지 모두 Ed25519 키를 광고하는 것 (ed25519-1위 JWS에 사용됨) 그리고 ES256 키가 포함되어 있습니다. 검증자 생태계가 한 곡선에 수렴하지 않아 두 곡선이 노출됩니다.

  • 자격 증명은 다음과 같이 타이핑됩니다 DigitalProductPassport UNTP 0.7.0에 따라 커스텀 리코 타입도, 맛이 붙은 변형도, 'DPP 같은' 오브젝트도 아닙니다.

  • JWS는 별도의 엔드포인트에서 복구 가능하므로, 신뢰하는 당사자가 자격 증명과 증명을 독립적으로 요청할 수 있습니다 — 캐싱이나 복제 정책이 두 곳에 대해 다를 때 유용합니다.

  • 발행 소프트웨어인 Reeco DPP Issuer 0.2.0-untp070은 UN/CEFACT UNTP 소프트웨어 등록부(MR !732, 2026년 4월 통합 포함)에 등재된 동일한 인스턴스입니다. 33개의 테스트 마이그레이션 스위트가 커밋 통과 7e68064 는 0.7.0 스키마에 대한 통합 경계입니다.

이 모든 것은 새로운 연구가 아닙니다. 배관입니다. 값은 배관이 병렬 배선이 아니라 실제 사양에 맞춰 배선되어 있다는 것입니다.

왜 '최초의 이탈리아인'이 깃발 꽂기 주장이 아닌가

국가적 맥락에서 어떤 것이 먼저 나올 때, 그것을 경쟁적인 표지로 읽고 싶어질 수 있습니다. 그건 올바른 틀이 아닙니다.

관련된 틀은 지리적 기준입니다. 이탈리아는 프라토, 비엘라, 코모, 카르피 등 유럽 섬유 제조업에서 상당한 비중을 차지하며, 질량 균형, 인증, 원산지 국가, 부품 추적성 등의 운영 현실도 함께 파악하고 있습니다 on the floor 이 지리적 구조에 뿌리를 두고 있습니다. ESPR은 제조업체, 수입업자, 그리고 그 안에서 운영되는 브랜드들을 묶어줍니다. UN/CEFACT 권고 과정과 JRC의 이행 지침은 섬유가 실제로 이동하는 곳에서 발행자를 운영하는 피드백 루프가 필요합니다.

프라토에서 첫 배출은 국가적 성취가 아니다. 이는 이탈리아 섬유 토양에서 피드백 루프의 시작이다 — 한 발행자, 한 스택, 준수, 공개, 검사 대상.

스펙 커뮤니티를 위한 참고 사항

UNTP 및 CIRPASS-2 동료들이 이 유물을 검사할 수 있는 몇 가지 관찰 사항입니다:

  • Ed25519 / ES256 듀얼키 패턴은 검증기 측 단편화에 의해 구동되었습니다. 순수 Ed25519 스택은 일부 하위 소비자에게는 작동하지만, 다른 소비자에게는 조용히 실패합니다. 서명 곡선에 관한 규범적 권고안은 중소기업의 구현 비용을 크게 줄일 것입니다.

  • 제품 설명의 세부 수준 — DPP 자체에 속하는 수준과 연계된 자격 증명에 속하는 수준 — 은 문서상으로는 해결되지 않습니다. 발행자가 JSON 파일을 작성해야 할 때 해결됩니다. 스키마에서 선택 사항처럼 보이는 여러 필드가 브랜드 지속가능성 담당자에게 유용하게 보이도록 운영상 필수 조건으로 드러납니다. 추천 목록에 표시된 다른 것들은 발행 시점에 상류 공급망에서 채우기 어렵거나 불가능합니다. 여기서의 구현 경험은 EWG1과 EWG3 대화에 활용할 가치가 있습니다.

  • 공개 검증 가능성은 지정하는 데 비용이 저렴하고 운영 비용이 많이 듭니다. 발행자, DID 문서, 자격 증명 URL을 생산용 SLA에서 호스팅하는 것은 섬유 분야의 중소기업에게 결코 쉬운 일이 아닙니다. 권고안 과정은 적합성 기준을 형성할 때 이를 고려해야 합니다.

이건 불평이 아니야. 이들은 구현자의 의자가 생긴 모습입니다. CIRPASS-2는 전문가 작업 그룹을 통해 이러한 의견을 수집하는 데 의도적이었으며, UNTP 레지스터는 구현을 기여의 한 형태로 수용하도록 명시적으로 구성되어 있습니다. 이 글은 그런 정신으로 작성되었습니다.

브랜드에 변화가 생기는 점

지속 가능성 및 준법 책임자 여러분께: 검증 가능한 DPP는 신뢰 모델을 변화시킵니다.

오늘날 섬유 제품을 함께 운송하는 대부분의 청구서는 PDF, 공장 선고서, 일련번호로 참조된 인증기관 발급 증명서입니다. 검증 경로는 인간적이고 느리며, 문서 작성자의 신뢰성에 달려 있습니다.

준수 DPP는 다른 객체입니다. 이 키는 공용 키로 서명되며, 그 키는 안정적이고 해상도 가능한 위치에 위치해 있습니다. 서명은 표준 JOSE 라이브러리에서 밀리초 단위로 확인할 수 있습니다. 제품, 발행자, 그리고 근본적인 청구 간의 연결고리는 서사가 아니라 암호학적입니다.

이것이 자격증을 대체하는 것은 아닙니다. 감사를 완전히 없애지는 않습니다. 이 방법이 하는 일은 질문을 하는 비용을 줄이는 것입니다 “is this claim what its author said it was?” — 그리고 그 비용이 0에 가까워지면, 공급망 전반에 걸친 정교한 구매자와 그렇지 않은 구매자 간의 비대칭성이 줄어듭니다. 이것이 ESPR 마감일보다 훨씬 앞서 생각할 가치가 있는 운영 전환입니다.

Reeco는 공급업체가 보고한 인증 자재가 완성제품의 질량 수색과 일치할 때와 그렇지 않을 때를 단위별로 브랜드에 알려줍니다. 브랜드가 그 정보를 어떻게 활용할지 결정합니다. DPP가 운반자이며; 검증 스택은 신뢰 앵커이며; 브랜드는 모든 청구에 대해 자율성을 유지합니다. 작동하는 발행자는 그 루프를 가상이 아닌 구체적으로 만듭니다.

Closing

자격 증명은 URL에 있습니다. JWS는 URL에 있습니다. DID 문서는 https://ia.reeco.eco/.well-known/did.json. 검사는 환영합니다 — 수정, 기술 비평, 추가 필드 요청, 검증기를 깨뜨리는 예외 사례 — 모두 유용합니다.

표준은 구현을 통해 성숙합니다. 이것이 하나의 구현 사례입니다. 더 있을 거야.


Stefano Cipriani — Reeco · Stefano Cipriani Studio · PratoCIRPASS-2 Expert Member (EWG1 / EWG3) · JRC Registered Stakeholder · UN/CEFACT UNTP Software Register