Interoperabilitätsmatrix der European Digital Identity Wallet.
Die Interoperabilität mit dem Ökosystem der European Digital Identity Wallet hängt vom Wallet-Anbieter, dem Credential-Format (SD-JWT VC vs. mDoc), der Geräte-Topologie (Same-Device vs. Cross-Device) und dem Vertrauensrahmen (LOTL vs. nationale Liste) ab. Der CodeB-Verifier akzeptiert heute beide Wire-Formate — SD-JWT VC + KB-JWT sowie ISO 18013-5 mDoc (mso_mdoc) — und bewirbt beide in vp_formats_supported. Die folgende Tabelle listet die Wallets auf, deren Interoperabilität wir gegen unseren Verifier getestet haben. Leere Zellen stehen für Kombinationen, die wir noch nicht formal geprüft haben; leere Zeilen sind keine Aussage über Wallet-Qualität.
Unser Verifier ist konform zum Profil OpenID-Foundation OID4VP + HAIP (Alpha, Konformitätstest bestanden) — siehe die HAIP-Verifier-Zertifizierungsseite für die zertifizierten Testergebnisse. Interop gegenüber einer konkreten Mitgliedsstaat-Wallet ist ein separater Nachweis.
| Wallet | Land | Version | Testdatum | SD-JWT VC | mDoc | Same-Device | Cross-Device | Anmerkungen |
|---|---|---|---|---|---|---|---|---|
| EUDI-Referenz-Wallet | EU (Referenz-Implementierung) | OID4VP 1.0 FINAL + HAIP 1.0 FINAL-Profil | 2026-07-28 | ja | ja | ja | ja | Getestet gegen den OpenID-Foundation-Konformitätstest OID4VP + HAIP (Alpha). Beide Wire-Formate End-to-End akzeptiert: SD-JWT VC + KB-JWT mit verschlüsselten direct_post.jwt-Antworten (ECDH-ES + A128GCM / A256GCM), UND ISO 18013-5 mDoc Device-Responses mit COSE_Sign1 IssuerAuth + DeviceAuth, SessionTranscript-Hashing und MSO-Digest-Neuberechnung. Beide Formate werden in /.well-known/openid-configuration unter vp_formats_supported beworben. |
| Aloaha Web Wallet | Malta (Aloaha Limited) | 2026-07-28 | 2026-07-28 | ja | ja | ja | ja | Unser eigener Browser-Holder. Keine staatlich notifizierte EUDI-Wallet. Für LoA-Substantial-Anwendungsfälle konzipiert, vorbehaltlich einer formalen Konformitätsbewertung. Holder-seitig beide Wire-Formate unterstützt: abhängigkeitsfreie CBOR + COSE_Sign1 + mDoc-Primitive als js/web-wallet-cbor.min.js, web-wallet-mdoc.min.js, web-wallet-mdoc-devresp.min.js und web-wallet-mdoc-wallet.min.js, byte-genau abgestimmt mit den serverseitigen App_Code/CborUtil.cs + CoseSign1Util.cs + MDocIssuer.cs + MDocVerifier.cs. Der Holder erzeugt pro Credential einen frischen, nicht-exportierbaren P-256-Geräteschlüssel (HAIP §5.5), importiert mso_mdoc-Credentials via OID4VCI mit einem CWT-/JWT-Proof-of-Possession, persistiert sie in IndexedDB und erzeugt DeviceResponse-Präsentationen, die per COSE_Sign1 über einen OID4VP-SessionTranscript signiert werden. Siehe den Explainer. |
Weitere Zeilen für andere Mitgliedsstaats-Wallets werden ergänzt, sobald Tests durchgeführt und Evidenz-Bundles veröffentlicht wurden. Der Verifier spricht die Standards; leere Zellen sind eine Frage des veröffentlichten Testumfangs, nicht des Standardsupports.
Siehe auch: HAIP-Verifier-Zertifizierung · EU-Wallet-Ökosystem-Kochbuch · Glossar · Alle Kochbücher.