Kort svar
Symfoni kan brukes til interoperabilitetstesting av SD-JWT VC, OpenID4VCI og remote OpenID4VP. Produktet har ingen EUDI-sertifisering eller framtidig EBW-leverandørautorisasjon, og testresultatene skal ikke omtales som full konformitet.
Dette er særlig viktig for virksomhetslommebøker: Gjeldende EUDI Architecture and Reference Framework har tatt temaet lommebokenheter for juridiske personer ut i lys av arbeidet med en egen European Business Wallet. Se EUDI Wallet, Business Wallet og Symfoni.
Status per 20. august 2026
| Område | Symfoni-status | Teststatus |
|---|---|---|
| SD-JWT VC | støttet | automatiske produkt- og protokolltester |
| OpenID4VCI, forhåndsautorisert kode | støttet | automatiske tester og manuelle eksterne løp |
| OpenID4VCI, autorisasjonskode | støttet med miljøoppsett | automatiske tester; ekstern registrering må settes opp |
| Utsatt utstedelse | eksperimentelt og eksplisitt aktivert | manuell polling og avgrensede tester |
| Remote OpenID4VP | støttet | automatiske tester og manuelle eksterne løp |
| DCQL | støttet mot OpenID4VP 1.0 | automatiske tester |
| Presentation Exchange | kompatibilitet med eldre OpenID4VP-utkast | automatiske tester |
| Tillitsvalidering av ekstern X.509-kjede | delvis miljøavhengig | må verifiseres med riktig test-CA og metadata |
| mdoc | ikke støttet | tilbud avvises kontrollert |
| Proximity via QR, Bluetooth eller NFC | ikke støttet | ikke testet som produktflyt |
| Wallet Instance Attestation og Key Attestation | ikke støttet | ikke testet som produktflyt |
| EUDI-sertifisering eller framtidig EBW-leverandørautorisasjon | ikke gjennomført | ingen godkjenningspåstand |
Hva en interoperabilitetstest skal dokumentere
For hvert eksternt løp bør dere lagre:
- dato, miljø og versjon av testverktøyet
- protokoll, grant-type, format og bevisprofil
- hvilken utsteder og mottaker som deltok
- hvilke tillitsankere som var konfigurert
- forventet resultat, faktisk resultat og kjent avvik
- om testen var automatisk, manuell eller bare en negativ test
Et teknisk svar er ikke nok. Kontroller også at brukeren forstår hvem som ber om data, hva som deles, og hva et avslag betyr.
Kjente avgrensninger
- En vellykket lokal test beviser ikke interoperabilitet med alle utstedere og mottakere.
- Et testsertifikat eller en lokal tillitsrot er ikke produksjonstillit.
- mdoc-, proximity- og attestasjonskrav krever andre komponenter enn dagens webbaserte SD-JWT-flyt.
- Symfoni har ingen komplett modell for delegert virksomhetsadministrasjon, roller eller fullmakt.
- European Business Wallet-regelverket og de tilhørende tekniske spesifikasjonene er fortsatt under utvikling.
Eksterne testkilder
- EUDI Dev Hub: Testverktøy
- EUDI Dev Hub Issuer
- EUDI Dev Hub Online Verifier
- OpenID4VCI 1.0 Final
- OpenID4VP 1.0 Final
- EUDI ARF, siste publiserte versjon
Bruk EUDI Dev Hub interop som praktisk testguide og Hva kan brukes nå? som produktavgrensning.