RFC 9901: Selektive Offenlegung für JWTs
Zusammenfassung
RFC 9901 definiert SD-JWT, damit Inhaber nur benötigte Claims aus einem signierten Datensatz offenlegen.
Ideen
- Aussteller signieren Hashbindungen statt alle Werte sichtbar zu machen.
- Inhaber wählen passende Offenlegungen je Empfänger.
- Key Binding kann Besitz an einen Schlüssel koppeln.
Einsichten
- Digitale Nachweise müssen nicht zwischen vollständiger Offenlegung und fehlender Prüfbarkeit wählen.
- Datenminimierung kann kryptografisch erzwungen werden.
Fakten
- Der RFC Editor veröffentlichte RFC 9901 im November 2025.
- Der aktuelle Indexstatus lautet „Vorgeschlagener Standard“.
- Der offizielle englische Titel lautet „Selective Disclosure for JSON Web Tokens“.
- Der RFC gehört zur kuratierten Chronik prägender Internetstandards.
Empfehlungen
- Fordere nur fachlich notwendige Claims an.
- Prüfe Aussteller, Offenlegungen, Nonce und Schlüsselbindung.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.