Skip to content

Ek C — Attestation Rulebook: Eğitim (Öğrenci Belgesi ve Diploma) ​

Belge FW-RB-0002 · Sürüm 0.1.1 · Durum Active · Güncelleme 2026-09-27 · Lisans CC BY 4.0
Yayın 0.3 — güncel. Kaynak metin (Türkçe); İngilizce çevirisi aynı sürümdedir.

Eğitim alanındaki iki NETWORK tipinin (öğrenci belgesi, diploma) attestation rulebook'u: tip kimlikleri, veri modeli özeti ve seçici açıklama politikası, kim ihraç edebilir, ihraç öncesi kimlik ispatı seviyesi, geçerlilik ve iptal, sunum ve doğrulama politikası, semantik dayanak (ELM v3 / ISCED-F / EQF), güven çapası ve sürümleme. EUDI ARF Annex 3 Attestation Rulebook deseniyle yazılmıştır; teknik şema SPEC-SCHEMA-0002'dedir, burada kurum-okunur kurallar toplanır.

0. Kapsam ​

Bu rulebook şu iki tipi kapsar:

Tipvctschema_idKatalog
Öğrenci belgesiurn:tamga:edu:StudentCredential:1keccak256(vct)schemas.tamga.network/v1/edu/StudentCredential/1.0.0
Diplomaurn:tamga:edu:DiplomaCredential:1keccak256(vct)schemas.tamga.network/v1/edu/DiplomaCredential/1.0.0

Her ikisi urn:tamga:core:TamgaBaseCredential:1 kök tipini genişletir (SPEC-SCHEMA-0001/D4). Teknik tanım (JSON Schema, Type Metadata, ELM eşlemesi) SPEC-SCHEMA-0002'dedir; çelişkide o belge geçerlidir. Bu rulebook ARF Annex 3 desenine göre şu soruları cevaplar: kim verir, kime, hangi kimlik ispatıyla, ne kadar geçerli, nasıl iptal edilir, nasıl sunulur ve doğrulanır.

Terim: bu belgeler AB gözünde nitelikli olmayan EAA'dır; Tamga sınıfı issuer'ın kaydına göre EAA / QUALIFIED / PUB (ADR-0010 K5).


1. Veri modeli (özet) ​

1.1 Ortak claim'ler (kök tip) ​

ClaimTipSeçici açıklamaNot
family_name, given_namestringalwaysKişi
birth_dateDateOnlyalwaysİşveren senaryosunda açılmaz (yaş ayrımcılığı yüzeyi)
awarding_body_nameLangStringallowedKurum resmî adı
awarding_body_idstringallowedKurum tanımlayıcısı (issuer_id değil; ELM identifier)
awarding_body_countryISO 3166-1 alpha-2allowed
cnfJWK—Holder binding (zorunlu)
vct, vct#integrity, iss, iat, (exp), (status), (category)——Tel profili

Yasak: ulusal kimlik numarası (TCKN vb.) hiçbir alanda (SPEC-SCHEMA-0002/E1, E10); fotoğraf claim'i yok (DB-9; yüz eşleştirme kimlik belgesi/PID ile).

1.2 Öğrenci belgesi — ek claim'ler ​

student_status (ACTIVE | ON_LEAVE; mezun içermez), enrollment_year, study_level (EQF 5–8), programme_title (LangString), isced_f_code (2–4 hane, zorunlu), faculty_name, expected_graduation_year, is_enrolled (türetilmiş, true). Hepsi allowed. exp zorunlu, exp − iat ≤ 90 gün (E4, E9). status yok (E5).

1.3 Diploma — ek claim'ler ​

qualification_title, eqf_level, nqf_level (TYÇ), isced_f_code, awarding_date, mode_of_study, credit_points (ECTS), grade (always), grading_scheme, thesis_title (always), is_graduate (türetilmiş, sabit true — E3), graduated_before (türetilmiş). exp yok; status (Token Status List) zorunlu (E4, E5).

1.4 Seçici açıklama politikası (kurum-okunur) ​

AlanVarsayılan sunumKural
grade, thesis_title, birth_date, family_name, given_nameGizli (always)Kullanıcı açıkça onaylamadan açılmaz
Diğer alanlarİstenirse açılır (allowed)RP scope'unda olmalı
status, cnf, vct, iss, iatHer zaman görünür (never)Kişisel veri değildir

İşveren "mezuniyet teyidi" senaryosu: is_graduate, qualification_title, eqf_level, isced_f_code, awarding_body_name, awarding_date açılır; birth_date, grade, thesis_title açılmaz (SPEC-SCHEMA-0002 §3.7).


2. Kim ihraç edebilir ​

ŞartÖğrenci belgesiDiploma
Issuer kategorisiEDUCATIONEDUCATION
Asgari akreditasyonI2 (sözleşmeli)I2; I3 SHOULD (pilot sonrası I3 MUST — ÖNERİ)
Şema yetkisischema_authorizations içinde bu vct (zaman pencereli, allowlist)aynı
Yasal yetkiDiploma/öğrenci belgesi verme yetkisi ekosistem dışında (YÖK); Registrar bunu kaydeder, onaylamazaynı
Authentic SourceKurumun öğrenci bilgi sistemi (OBS) veya bunun sözleşmeli adaptörü; demo'da portal veritabanı (S-4)aynı
AnahtarKurumun kontrolünde (G1); I3'te HSM/e-Mühüraynı

Bir kurum kendi kendine yetki veremez; yetki Registrar kaydıyla gelir (FW-RB-0001 RB-REG-04).


3. Kime ihraç edilir ​

  • Öğrenci belgesi: kayıt durumu ACTIVE veya ON_LEAVE olan öğrenci. Mezun olana öğrenci belgesi verilmez; mezuniyet = diploma tipi.
  • Diploma: mezuniyet süreci tamamlanmış kişi. Öznenin kendisi başvurur; üçüncü kişi (veli/vekil) adına ihraçta temsil yetkisi kanıtı gerekir (RB-AP-12).
  • Öğrenci başına tek aktif kopya seti (batch 10); yeniden ihraçta eski set iptal edilir.

4. İhraç öncesi kimlik ispatı (bağlama seviyesi) ​

Seviye credential'a yazılmaz; tipin ön koşuludur (SPEC-PROTO-0001/PR7; eIDAS modeli).

TipAsgari seviyeKabul edilen yollar (Faz B)Kaynak
Öğrenci belgesiT1e-posta offer + SMS tx_code; OBS ekranında offer (on-screen)docs/delivery/03 §3; DB-6
DiplomaT2OBS + MFA ekranında offer; kurum kayıt masası (yüz yüze); lisanslı uzaktan kimlik doğrulama (belge + canlılık + yüz eşleştirme — SPEC-ID-0003)aynı; ETSI TS 119 461
(Faz 0+)T3 seçeneğiNES/mobil imza challenge — yalnızca authorization code veya yüz yüze; pre-authorized ile yasakETSI TS 119 472-3 GEN-REQ-4.1

Yalnızca e-posta + SMS ile diploma verilmez. Demo'da portal girişi sahte olduğundan diploma T2 koşulu sapma kütüğüne S-10 olarak yazılır (ÖNERİ) ve pilotta Didit/masa yoluyla kapanır.


5. Geçerlilik, yenileme, iptal ​

KonuÖğrenci belgesiDiploma
Geçerlilikexp ≤ iat + 90 gün (E9); süresi dolunca yeniden ihraç (otomatik yenileme yok — WL7)Süresiz (exp yok)
Status listYok (E5) — kısa ömür iptalin yerini tutar; "bayat belge açığı" kabul edilmiş risk (§2.1.1)Zorunlu (E5); status.status_list {uri, idx}
İptal nedenleri— (yeniden ihraç edilmez)Diploma iptali (sahtecilik, mahkeme kararı), hatalı ihraç (yeniden ihraç ile), rıza geri alma (GT7), cihaz ihlali bildirimi
Askıya alma—SUSPENDED (bits=2 değeri) — inceleme süresince
Yayın kadansı—Sabit aralık (pilot 60 dk; demo 2 dk); acil yayın yok; iptal ≤ 90 dk'da etkili (B10)
Kurum askıdaYeni ihraç durur; mevcut belgeler exp'e kadar geçerliYeni ihraç durur; eski diplomalar iat'a göre geçerli (C1)
Sertifika rotasyonuEski belgeler eski issuer_id kaydıyla doğrulanıraynı

6. Sunum kuralları ​

  • Yalnızca OpenID4VP + DCQL; imzalı istek; şifreli yanıt (SPEC-PROTO-0002).
  • Verifier başına yapışkan kopya; aynı verifier + aynı vct için tutarlı disclosure seti (WL5, WL6).
  • RP scope'u bu tipin claim'lerinden bir alt kümedir; grade/thesis_title/birth_date isteyen RP için cüzdan aşırı talep uyarısı gösterir (WL8); bu alanlar scope'ta yoksa istek reddedilir.
  • Yakın alan: kampüs geçişi için geçiş kartı köprüsü (ADR-0012 B); ISO 18013-5 yakın alan taşıması Faz 1.

Örnek DCQL (mezuniyet teyidi):

json
{
  "credentials": [{
    "id": "diploma",
    "format": "dc+sd-jwt",
    "meta": { "vct_values": ["urn:tamga:edu:DiplomaCredential:1"] },
    "claims": [
      { "path": ["is_graduate"] },
      { "path": ["qualification_title"] },
      { "path": ["eqf_level"] },
      { "path": ["isced_f_code"] },
      { "path": ["awarding_body_name"] },
      { "path": ["awarding_date"] }
    ]
  }]
}

7. Doğrulama politikası (RP için) ​

Kanonik hat T0 + A–E (SPEC-API-0001). Tip-özel E adımları:

PolitikaGerekli
ise-alim-lisans (mezuniyet teyidi)vct = DiplomaCredential:1; issuer EDUCATION kategorisinde ve bu tipe yetkili; sınıf ≥ I2 (I3 SHOULD); status aktif; is_graduate = true, eqf_level ≥ 6; holder alanı yok — diploma tipi T2 ile bağlanmıştır
ogrenci-indirimvct = StudentCredential:1; issuer ≥ I2; exp geçmemiş; yalnızca is_enrolled = true
kampus-gecisogrenci-indirim ile aynı + geçiş kartı kaydı (ADR-0012 B); süreli rıza ≤ 6 ay
Yüksek riskli (kamu, banka)Yukarıdakiler + kimlik belgesi/PID ile yüz eşleştirme (RP sorumluluğu)

Politika adları referans doğrulayıcıdakilerdir (apps/verify). Sonuç üç değerli; INDETERMINATE kabul değildir; kullanıcıya "doğrulanamadı" denir, "geçersiz" değil.


8. Semantik dayanak ve dışa aktarım ​

  • ELM v3 / Europass eşlemesi normatif (SPEC-SCHEMA-0002 §4); ISCED-F 2013 (2–4 hane), EQF 5–8, TYÇ nqf_level (RS-SCHEMA-0001).
  • JSON-LD taşıyıcısı alınmaz (D-SCHEMA-3); AB eğitim birlikte çalışabilirliği için çıktı köprüsü (ELM JSON-LD dışa aktarım) açık soru (GENEL-ANALIZ 4.C/14).
  • Program → ISCED-F eşleme tablosu kurum tarafından sağlanır; karşılığı yoksa ihraç durur (E11).

9. Güven çapası ​

Verifier, issuer'ı tl-tr › issuers[] kaydından (issuer_id = yaprak sertifika parmak izi) ve tipi lotl › schemas[] + katalog content_hash'inden doğrular; kök parmak izleri tamga.network/trust-anchor. Belge, PID Rulebook'taki gibi opsiyonel bir trust_anchor işaretçisi taşıyabilir (ÖNERİ; DB-16 tamga.trust_anchor deseni).


10. Sürümleme ve değişiklik ​

  • Tip major'ı URN'de (…:1); claim ekleme/çıkarma → yeni major → yeni rulebook bölümü.
  • Minor/patch (display, açıklama) → yeni metadata_url + content_hash, aynı URN; katalog "güncel" işaretler; yayınlanmış dosya değişmez.
  • DEPRECATED tip doğrulanabilir kalır.
  • Bu rulebook, SPEC-SCHEMA-0002 sürüm artışında aynı oturumda güncellenir.

11. Demo ve pilot sapmaları (bu tipler için) ​

#SapmaKapanış
S-1Issuer anahtarı Tamga dev-PKI'daKMS/HSM kurumda
S-2Status aralığı 2 dk60 dk
S-4Authentic Source = portal DBOBS/CSV adaptörü
S-10 (ÖNERİ)Demo'da diploma T2 kimlik ispatı olmadan (sahte öğrenci girişi)Didit / kayıt masası (SPEC-ID-0003)

İlgili dokümanlar ​

FW-ARF-0001 · FW-TF-0001 · FW-RB-0001 · SPEC-SCHEMA-0001 · SPEC-SCHEMA-0002 · SPEC-CRED-0002 · SPEC-CRED-0003 · SPEC-PROTO-0001 · SPEC-PROTO-0002 · SPEC-API-0001 · SPEC-WALLET-0001 · SPEC-ID-0003 · RS-SCHEMA-0001 · ADR-0010

Değişiklik geçmişi ​

  • 0.1.1 (2026-09-27) — Tamga ARF Ek C (ADR-0018); §7 politika adları referans doğrulayıcıyla eşlendi; §6 yakın alan.
  • 0.1.0 (2026-09-24) — İlk taslak; SPEC-SCHEMA-0002 v1.2.1 + ADR-0010 + docs/delivery/03 derlemesi.

Durum ​

Active — 0.1.0, 2026-09-24 kabul (D-GOV-6 / DB-12). Onay kaydı operatörün arşivindedir.

Tamga ARF 0.3 · CC BY 4.0 · Türkçe metin kaynaktır