1. ຫນ້າທໍາອິດ
  2.  / 
  3. ບລັອກ
  4.  / 
  5. ໂຄງສ້າງເບື້ອງຫຼັງ IDP ໃນອະນາຄົດ: ເປັນຫຍັງຈຶ່ງຕ້ອງໃຊ້ສະຖາປັດຕະຍະກຳມາດຕະຖານແບບຫຼາຍຊັ້ນເພື່ອທົດແທນໃບອະນຸຍາດແບບເຈ້ຍ
ໂຄງສ້າງເບື້ອງຫຼັງ IDP ໃນອະນາຄົດ: ເປັນຫຍັງຈຶ່ງຕ້ອງໃຊ້ສະຖາປັດຕະຍະກຳມາດຕະຖານແບບຫຼາຍຊັ້ນເພື່ອທົດແທນໃບອະນຸຍາດແບບເຈ້ຍ

ໂຄງສ້າງເບື້ອງຫຼັງ IDP ໃນອະນາຄົດ: ເປັນຫຍັງຈຶ່ງຕ້ອງໃຊ້ສະຖາປັດຕະຍະກຳມາດຕະຖານແບບຫຼາຍຊັ້ນເພື່ອທົດແທນໃບອະນຸຍາດແບບເຈ້ຍ

ບໍ່ມີມາດຕະຖານໃດໆເພີຍງອັນດຽວທີ່ຈະທົດແທນໃບອະນຸຍາດຂັບຂີ່ສາກົນ (IDP) ແບບເຈ້ຍໄດ້. ຜູ້ສືບທອດທີ່ແທ້ຈິງແມ່ນຊຸດຂອງມາດຕະຖານທີ່ເຮັດວຽກຮ່ວມກັນ — ແລະ ການເຂົ້າໃຈຊຸດດັ່ງກ່າວແມ່ນກຸນແຈສຳຄັນເພື່ອເຂົ້າໃຈວ່າຂໍ້ມູນປະຈຳຕົວການຂັບຂີ່ດິຈິຕອນຂ້າມຊາຍແດນກຳລັງມຸ່ງໜ້າໄປໃສ.

ເປັນຫຍັງຈຶ່ງບໍ່ມີມາດຕະຖານໃດໆເພີຍງອັນດຽວທີ່ຈະທົດແທນ IDP ແບບເຈ້ຍໄດ້

ການສົນທະນາສ່ວນຫຼາຍກ່ຽວກັບ IDP ໃນອະນາຄົດເລີ່ມຕົ້ນດ້ວຍຄຳຖາມທີ່ຜິດພາດ: ມາດຕະຖານໃດຈະທົດແທນໃບອະນຸຍາດແບບເຈ້ຍ? ການວາງກອບແບບນັ້ນສົມມຸດວ່າຂໍ້ກຳນົດອັນດຽວສາມາດເຮັດໜ້າວຽກທັງໝົດໄດ້. ມັນເຮັດບໍ່ໄດ້.

ວຽກງານ mDL (ໃບອະນຸຍາດຂັບຂີ່ມືຖື) ຂອງ NIST ໄດ້ລະບຸຢ່າງຊັດເຈນວ່າມາດຕະຖານຂໍ້ມູນປະຈຳຕົວດິຈິຕອນໃໝ່ກຳລັງເກີດຂຶ້ນໃນຂົງເຂດບັນຫາທີ່ແຍກກັນ. ຕະກຸນ ISO 18013 ເອງກໍ່ໄດ້ຖືກແບ່ງອອກໃນຫຼາຍພາກສ່ວນທີ່ກວມເອົາການອອກແບບທາງກາຍະພາບ, ຄວາມປອດໄພ, ການນຳສະເໜີຜ່ານມືຖື, ແລະ ສ່ວນຂະຫຍາຍທາງອິນເຕີເນັດ. ສະນັ້ນ, ຂໍ້ມູນປະຈຳຕົວການຂັບຂີ່ຂ້າມຊາຍແດນໃນອະນາຄົດແມ່ນບໍ່ໄດ້ມີຂໍ້ກຳນົດອັນດຽວ — ມັນແມ່ນຊຸດຂໍ້ກຳນົດທີ່ປະສານງານກັນ, ແຕ່ລະອັນຮັບຜິດຊອບໃນເລື່ອງທີ່ແຕກຕ່າງກັນ.

ຊຸດ IDP ໃນອະນາຄົດໂດຍຫຍໍ້

ນີ້ແມ່ນແປດຊັ້ນທີ່ເມື່ອລວມເຂົ້າກັນແລ້ວ ກຳນົດວ່າ IDP ໃນອະນາຄົດເບິ່ງຄືແນວໃດ:

  • ຊັ້ນ 0 — ພື້ນຖານທາງກາຍະພາບ ແລະ ຂໍ້ມູນ: ISO/IEC 18013-1
  • ຊັ້ນ 1 — ຄວາມປອດໄພຂອງຂໍ້ມູນປະຈຳຕົວ: ISO/IEC 18013-3
  • ຊັ້ນ 2 — ການນຳສະເໜີໃນໄລຍະໃກ້ (ຕໍ່ໜ້າ): ISO/IEC 18013-5
  • ຊັ້ນ 3 — ການນຳສະເໜີໄລຍະໄກ / ທາງອິນເຕີເນັດ: ISO/IEC 18013-7
  • ຊັ້ນ 4 — ຄວາມໝາຍຂອງຂໍ້ມູນປະຈຳຕົວ: W3C Verifiable Credentials Data Model 2.0
  • ຊັ້ນ 5 — ໂປຣໂຕຄອນການອອກ: OpenID4VCI
  • ຊັ້ນ 6 — ໂປຣໂຕຄອນການຮ້ອງຂໍ ແລະ ການນຳສະເໜີ: OpenID4VP
  • ຊັ້ນ 7 — ການແຈກຢາຍຄວາມໄວ້ວາງໃຈ ແລະ ການອະນຸຍາດຜູ້ກວດສອບ: ການລົງທະບຽນຄວາມໄວ້ວາງໃຈ (ຮູບແບບ VICAL ຂອງ AAMVA, ຮູບແບບຝ່າຍທີ່ໄວ້ໃຈໄດ້ໂດຍອີງໃສ່ໃບຢັ້ງຢືນຂອງ EUDI)

ທຸກໆຊັ້ນແມ່ນອີງໃສ່ມາດຕະຖານໃນປະຈຸບັນ ຫຼື ເອກະສານລະບົບນິເວດທີ່ດຳເນີນຢູ່. ສ່ວນຕໍ່ໄປນີ້ຈະອະທິບາຍວ່າແຕ່ລະຊັ້ນເຮັດຫຍັງ — ແລະ ສິ່ງສຳຄັນບໍ່ນ້ອຍກວ່າກັນ, ສິ່ງທີ່ມັນບໍ່ໄດ້ເຮັດ.

ຊັ້ນ 0 — ISO/IEC 18013-1: ພື້ນຖານທາງກາຍະພາບ ແລະ ຄວາມໝາຍ

ພາກທີ 1 ມີຄວາມສຳຄັນຫຼາຍກວ່າທີ່ຄົນສ່ວນຫຼາຍຮັບຮູ້, ເພາະວ່າມັນບໍ່ໄດ້ກ່ຽວກັບການອອກແບບບັດເທົ່ານັ້ນ.

ISO/IEC 18013-1 ກຳນົດຄຸນລັກສະນະທາງກາຍະພາບ ແລະ ຊຸດຂໍ້ມູນພື້ນຖານຂອງໃບອະນຸຍາດຂັບຂີ່ທີ່ສອດຄ່ອງກັບ ISO, ສ້າງພື້ນຖານຮ່ວມສຳລັບການນຳໃຊ້ສາກົນ ແລະ ການຮັບຮູ້ຮ່ວມກັນ. ມັນຖືກສ້າງຂຶ້ນຮອບໆບັດ ID-1 ທີ່ປອດໄພທີ່ປະກອບກັບປຶ້ມເລັກສຳລັບການນຳໃຊ້ສາກົນ, ທົດແທນຮູບແບບ IDP ແບບເຈ້ຍເກົ່າ. ISO ຍັງລະບຸວ່າໃນຫຼາຍກໍລະນີ, ບັດອັນດຽວສາມາດທົດແທນຄວາມຕ້ອງການເອກະສານສອງສະບັບແຍກກັນໄດ້.

ຄວາມໝາຍໃນທາງປະຕິບັດແມ່ນງ່າຍດາຍ: IDP ໃນອະນາຄົດບໍ່ສາມາດເລີ່ມຕົ້ນທີ່ຊັ້ນກະເປົ໋າເງິນໄດ້. ຖ້າໂຄງສ້າງເອກະສານ, ຮູບແບບຂໍ້ມູນ, ແລະ ການຈັດວາງພື້ນຖານບໍ່ໄດ້ຖືກກຳນົດເປັນມາດຕະຖານກ່ອນ, ທຸກໆຊັ້ນດິຈິຕອນທີ່ຢູ່ເທິງຂຶ້ນໄປຈະກາຍເປັນໂປແກຣມແກ້ໄຂຄວາມເຂົ້າກັນໄດ້ ເທິງຮູບແບບແຫ່ງຊາດທີ່ແຕກກະຈັດກະຈາຍ. ພາກທີ 1 ແມ່ນພື້ນຖານທີ່ສ່ວນທີ່ເຫຼືອຂອງຊຸດແມ່ນຂຶ້ນກັບ.

ຊັ້ນ 1 — ISO/IEC 18013-3: ຄວາມປອດໄພຂອງຂໍ້ມູນປະຈຳຕົວ

ພາກທີ 3 ແມ່ນບ່ອນທີ່ຂໍ້ມູນປະຈຳຕົວປ່ຽນຈາກການເປັນຂໍ້ມູນເທິງເອກະສານ ໄປສູ່ການເປັນວັດຖຸທີ່ມີຄວາມປອດໄພ. ISO ອະທິບາຍ 18013-3 ວ່າເປັນພາກສ່ວນທີ່ກຳນົດກົນໄກສຳລັບ:

  • ການຄວບຄຸມການເຂົ້າເຖິງຂໍ້ມູນທີ່ເຄື່ອງຈັກສາມາດອ່ານໄດ້
  • ການຢັ້ງຢືນເອກະສານ
  • ການກວດສອບຄວາມສົມບູນ

ແນວໃດກໍ່ຕາມ, ISO ຍັງລະບຸຢ່າງຊັດເຈນວ່າພາກທີ 3 ບໍ່ໄດ້ກວມເອົາບັນຫາຄວາມເປັນສ່ວນຕົວທີ່ກ່ຽວຂ້ອງກັບການນຳໃຊ້ຂໍ້ມູນໃນຕໍ່ມາ — ແລະ ຂອບເຂດນັ້ນແມ່ນສຳຄັນ.

ໂດຍຫຍໍ້, 18013-3 ມອບຄວາມປອດໄພຂອງຂໍ້ມູນປະຈຳຕົວ, ບໍ່ແມ່ນການກວດກາລະບົບນິເວດທັງໝົດ. ມັນຊ່ວຍຕອບຄຳຖາມເຊັ່ນ: ຂໍ້ມູນປະຈຳຕົວນີ້ຖືກອອກໂດຍຫົວໜ້າທີ່ອ້າງເຖິງບໍ່? ຂໍ້ມູນຖືກປ່ຽນແປງບໍ່? ມັນບໍ່ໄດ້ຕອບຢ່າງສົມບູນ: ຜູ້ກວດສອບນີ້ຄວນຮ້ອງຂໍຊ່ອງຂໍ້ມູນນີ້ບໍ? ຄຳຮ້ອງຂໍນີ້ຄວນຖືກອະນຸຍາດໃນບໍລິບົດນີ້ບໍ?

ນີ້ຍັງເປັນຊັ້ນທີ່ດຳເນີນຢູ່ ບໍ່ແມ່ນຜະລິດຕະພັນທີ່ສຳເລັດແລ້ວ. ISO ໄດ້ລະບຸການແກ້ໄຂປີ 2022 ສຳລັບໂປຣໂຕຄອນ PACE, ການແກ້ໄຂປີ 2023 ສຳລັບການອັບເດດການຢັ້ງຢືນແບບ passive, ແລະ ສະບັບໃໝ່ຂອງ 18013-3 ກຳລັງຢູ່ໃນຂັ້ນຕອນພັດທະນາ.

ຊັ້ນ 2 — ISO/IEC 18013-5: ການນຳສະເໜີຜ່ານມືຖືແບບຕໍ່ໜ້າ

ຖ້າພາກທີ 1 ກຳນົດເອກະສານ ແລະ ພາກທີ 3 ປ້ອງກັນມັນ, ພາກທີ 5 ຫັນໃບອະນຸຍາດໃຫ້ກາຍເປັນຂໍ້ມູນປະຈຳຕົວທາງມືຖື.

ISO ໄດ້ກຳນົດວ່າ 18013-5 ກວມເອົາສ່ວນຕິດຕໍ່ລະຫວ່າງ mDL ກັບເຄື່ອງອ່ານ, ແລະ ລະຫວ່າງເຄື່ອງອ່ານກັບໂຄງສ້າງພື້ນຖານຂອງຫົວໜ່ວຍຜູ້ອອກ. ມັນຍັງເຮັດໃຫ້ບຸກຄົນທີ່ສາມ — ລວມທັງເຈົ້າໜ້າທີ່ ແລະ ຜູ້ກວດສອບໃນປະເທດອື່ນ — ສາມາດ:

  • ໄດ້ຮັບຂໍ້ມູນ mDL ດ້ວຍເຄື່ອງຈັກ
  • ເຊື່ອມຕໍ່ຂໍ້ມູນນັ້ນກັບເຈົ້າຂອງ
  • ຢັ້ງຢືນແຫຼ່ງກຳເນີດ
  • ກວດສອບຄວາມສົມບູນ

ສິ່ງທີ່ 18013-5 ບໍ່ໄດ້ກວມເອົາແມ່ນສຳຄັນເທົ່າທຽມກັນ. ISO ໄດ້ລະບຸລາຍການທີ່ຢູ່ນອກຂອບເຂດຢ່າງຊັດເຈນ, ລວມເຖິງວິທີການໄດ້ຮັບການຍິນຍອມຈາກເຈົ້າຂອງເພື່ອແບ່ງປັນຂໍ້ມູນ ແລະ ຂໍ້ກຳນົດສຳລັບການເກັບຮັກສາຂໍ້ມູນ mDL ແລະ ລະຫັດກະແຈສ່ວນຕົວ. ພາກທີ 5 ບໍ່ແມ່ນຜະລິດຕະພັນກະເປົ໋າເງິນທີ່ສົມບູນ, ບໍ່ແມ່ນຮູບແບບການຍິນຍອມຂອງຜູ້ໃຊ້ທີ່ສົມບູນ, ແລະ ບໍ່ແມ່ນລະບົບການກວດກາທີ່ສົມບູນ. ມັນແມ່ນຊັ້ນການຂົນສົ່ງ ແລະ ການຢັ້ງຢືນສຳລັບການນຳສະເໜີຜ່ານມືຖື.

ຄຳແນະນຳການນຳໃຊ້ຂອງ AAMVA ໄດ້ເຮັດໃຫ້ສິ່ງນີ້ຊັດເຈນຂຶ້ນອີກ ໂດຍການແຍກລະຫວ່າງສອງຮູບແບບການດຶງຂໍ້ມູນ:

  • ການດຶງຂໍ້ມູນຈາກອຸປະກອນ, ບ່ອນທີ່ຂໍ້ມູນຖືກອ່ານໂດຍກົງຈາກອຸປະກອນຂອງເຈົ້າຂອງ.
  • ການດຶງຂໍ້ມູນຈາກເຊີບເວີ, ເຊິ່ງສາມາດເຮັດໃຫ້ຫົວໜ່ວຍຜູ້ອອກສັງເກດໄດ້ເມື່ອ mDL ຖືກນຳໃຊ້, ຂໍ້ມູນໃດທີ່ຖືກແບ່ງປັນ, ແລະ ຄາດຄະເນສະຖານທີ່ທາງກາຍະພາບຜ່ານການວິເຄາະ IP.

ຈຸດທີສອງນັ້ນບໍ່ແມ່ນເຫດຜົນທີ່ຈະປະຕິເສດມາດຕະຖານ — ມັນແມ່ນເຫດຜົນທີ່ຈະຕ້ອງມີຄວາມຊັດເຈນກ່ຽວກັບຮູບແບບການດຶງຂໍ້ມູນທີ່ IDP ໃນອະນາຄົດຄວນໃຊ້ໂດຍຄ່າເລີ່ມຕົ້ນ. AAMVA ຍັງຮຽກຮ້ອງໃຫ້ກະເປົ໋າເງິນມອບການຄວບຄຸມເຕັມຮູບແບບໃຫ້ກັບເຈົ້າຂອງກ່ຽວກັບອົງປະກອບຂໍ້ມູນທີ່ຖືກແບ່ງປັນ, ເຊິ່ງເໝາະສົມກັບ IDP ໃນອະນາຄົດດີກວ່າຮູບແບບເກົ່າ “ສະແດງເອກະສານທັງໝົດ”.

ຊັ້ນ 3 — ISO/IEC 18013-7: ການນຳສະເໜີຜ່ານອິນເຕີເນັດ

ພາກທີ 5 ແກ້ໄຂບັນຫາການນຳສະເໜີຕໍ່ໜ້າ. ພາກທີ 7 ຂະຫຍາຍຮູບແບບນັ້ນໄປສູ່ການນຳໃຊ້ໄລຍະໄກ.

ISO ອະທິບາຍ 18013-7:2025 ວ່າເປັນການຂະຫຍາຍ 18013-5 ດ້ວຍການນຳສະເໜີ mDL ຜ່ານອິນເຕີເນັດໄປຫາເຄື່ອງອ່ານ. ອິນເຕີເນັດບໍ່ໄດ້ເປັນເລື່ອງສຳຮອງໃນສະຖາປັດຕະຍະກຳນີ້; ມັນແມ່ນສ່ວນທີ່ຊັດເຈນຂອງມາດຕະຖານ.

ຄູ່ມືໃບອະນຸຍາດຂັບຂີ່ມືຖືຂອງສະຫະພາບເອີຣົບ (EU) ໄດ້ປະຕິບັດການນຳສະເໜີຜ່ານອິນເຕີເນັດເປັນເລື່ອງໃນທາງປະຕິບັດ ບໍ່ແມ່ນທິດສະດີ, ໂດຍອະທິບາຍສະຖານະການເຊັ່ນ:

  • ການລົງທະບຽນເຊົ່າລົດ, ບ່ອນທີ່ຜູ້ໃຊ້ແບ່ງປັນ mDL ຂອງເຂົາເຈົ້າ ບໍ່ວ່າຈະຕໍ່ໜ້າ ຫຼື ໄລຍະໄກລ່ວງໜ້າ
  • ການກວດກາຂ້າງທາງໂດຍຕຳຫຼວດ
  • ໂປຣໄຟລ໌ການນຳໃຊ້ mDL ທົ່ວໄປທີ່ສ້າງຂຶ້ນຈາກ ISO/IEC 18013-5 ແລະ 18013-7

ເຖິງຢ່າງນັ້ນ, ຄຳແນະນຳໃນປະຈຸບັນຂອງ AAMVA ໄດ້ຊີ້ແຈງຢ່າງຊື່ສັດກ່ຽວກັບຂໍ້ຈຳກັດ: ການນຳໃຊ້ mDL ຜ່ານອິນເຕີເນັດແມ່ນເປັນສິ່ງທີ່ປາຖະໜາສູງ, ແຕ່ມາດຕະຖານສະໜັບສະໜຸນບາງອັນຍັງຢູ່ໃນຂັ້ນຕອນພັດທະນາ. ມີຊ່ອງວ່າງທີ່ແທ້ຈິງໃນການເຊື່ອມໂຍງລະຫວ່າງກະເປົ໋າເງິນກັບເບຣົາເຊີໃນປະຈຸບັນ, ແລະ ຫາກບໍ່ມີລາຍຊື່ເຄື່ອງອ່ານທີ່ໄວ້ໃຈໄດ້, ຝ່າຍ mdoc ອາດຈະບໍ່ມີວິທີທີ່ເຊື່ອຖືໄດ້ໃນການຢືນຢັນຄຸນສົມບັດຄວາມປອດໄພບາງຢ່າງ. ການນຳສະເໜີໄລຍະໄກແມ່ນເລື່ອງຈິງ — ແລະ ຍັງກຳລັງພັດທະນາຢູ່.

ເຖິງແມ່ນຈະມີຄຳເຕືອນເຫຼົ່ານັ້ນ, 18013-7 ແມ່ນຄຳຕອບທີ່ຈິງຈັງຄັ້ງທຳອິດສຳລັບບັນຫາທີ່ IDP ແບບເຈ້ຍບໍ່ເຄີຍພະຍາຍາມແກ້ໄຂ: ການນຳສະເໜີສິດທິການຂັບຂີ່ໄລຍະໄກ, ກ່ອນທີ່ບຸກຄົນຈະໄປເຖິງເຄົາເຕີ ຫຼື ຈຸດກວດກາ.

ຊັ້ນ 4 — W3C VC Data Model 2.0: ຊັ້ນຄວາມໝາຍ

Verifiable Credentials Data Model 2.0 ຂອງ W3C ບໍ່ແມ່ນມາດຕະຖານໃບອະນຸຍາດຂັບຂີ່ — ແລະ ນັ້ນແມ່ນເຫດຜົນທີ່ມັນສຳຄັນຢ່າງແທ້ຈິງ.

ຂໍ້ສະເໜີແນະນຳກຳນົດຮູບແບບຂໍ້ມູນທີ່ສາມາດຂະຫຍາຍໄດ້ສຳລັບຂໍ້ມູນປະຈຳຕົວທີ່ສາມາດກວດສອບໄດ້, ອະທິບາຍວ່າພວກມັນສາມາດໄດ້ຮັບການປ້ອງກັນຈາກການປ່ຽນແປງແນວໃດ, ແລະ ອະທິບາຍລະບົບນິເວດໂດຍອີງໃສ່ສາມບົດບາດຫຼັກ: ຜູ້ອອກ, ເຈົ້າຂອງ, ແລະ ຜູ້ກວດສອບ. ໃບອະນຸຍາດຂັບຂີ່ປະກົດເປັນໜຶ່ງໃນຕົວຢ່າງຫຼັກຂອງມັນ.

ສຳລັບ IDP ໃນອະນາຄົດ, VC 2.0 ປະກອບສ່ວນຄຳສັບທົ່ວໄປສຳລັບການອ້າງ, ການນຳສະເໜີ, ແລະ ການລົງທະບຽນຂໍ້ມູນທີ່ສາມາດກວດສອບໄດ້. W3C ລະບຸຢ່າງຊັດເຈນວ່າການລົງທະບຽນດັ່ງກ່າວສາມາດມີຫຼາຍຮູບແບບ, ລວມເຖິງ:

  • ຖານຂໍ້ມູນທີ່ໄວ້ໃຈໄດ້
  • ຖານຂໍ້ມູນປະຈຳຕົວຂອງລັດຖະບານ
  • ຖານຂໍ້ມູນແບບກະຈາຍ
  • ບັນທຶກກະຈາຍ (distributed ledgers)

ນັ້ນເຮັດໃຫ້ການເລືອກແບບສອງທາງທີ່ຜິດພາດລະຫວ່າງວິທີການທີ່ໃຊ້ບລັອກເຊນເທົ່ານັ້ນ ກັບ ວິທີການກຳມະສິດສ່ວນຕົວທັງໝົດ. ຮູບແບບຂໍ້ມູນແມ່ນກວ້າງຂວາງກວ່າທັງສອງ.

VC 2.0 ຍັງມີຄວາມຊັດເຈນກ່ຽວກັບການເປີດເຜີຍແບບເລືອກ. W3C ໄດ້ລະບຸວ່າໃບອະນຸຍາດຂັບຂີ່ອາດຈະມີຂໍ້ມູນຫຼາຍກວ່າທີ່ຈຳເປັນສຳລັບກໍລະນີການນຳໃຊ້ໃດໜຶ່ງ, ແລະ ແນະນຳໃຫ້ແບ່ງຂໍ້ມູນອອກເປັນຊິ້ນສ່ວນນ້ອຍໆ ຫຼື ໃຊ້ກົນໄກທີ່ເຮັດໃຫ້ການເປີດເຜີຍແບບເລືອກສາມາດເຮັດໄດ້. ສຳລັບ IDP ໃນອະນາຄົດ, ນີ້ບໍ່ແມ່ນຄວາມຈັບສຸພາບກ່ຽວກັບຄວາມເປັນສ່ວນຕົວ — ມັນແມ່ນຄວາມແຕກຕ່າງລະຫວ່າງຂໍ້ມູນປະຈຳຕົວທີ່ທັນສະໄໝ ກັບ ສຳເນົາດິຈິຕອນຂອງບັດພລາສຕິກ.

ແນວໃດກໍ່ຕາມ, VC 2.0 ບໍ່ແມ່ນການທົດແທນທີ່ສົມບູນສຳລັບ ISO 18013. W3C ໄດ້ຊີ້ໃຫ້ເຫັນວ່າຮູບແບບຂໍ້ມູນບໍ່ໄດ້ຮຽກຮ້ອງໃຫ້ມີຮູບແບບການເຊື່ອມໂຍງຄວາມໄວ້ວາງໃຈຂອງຫົວໜ່ວຍຮັບຮອງໃບຢັ້ງຢືນແບບດັ່ງເດີມ. ໃນທາງປະຕິບັດ, VC 2.0 ແມ່ນຊັ້ນຄວາມໝາຍທີ່ແຂງແຮງ, ແຕ່ຊັ້ນການແຈກຢາຍຄວາມໄວ້ວາງໃຈ ແລະ ການກວດກາຜູ້ກວດສອບທີ່ຊັດເຈນຍັງຕ້ອງຢູ່ດ້ານເທິງ.

ຊັ້ນ 5 — OpenID4VCI: ໂປຣໂຕຄອນການອອກ

IDP ໃນອະນາຄົດຕ້ອງການວິທີການມາດຕະຖານໃນການເຄື່ອນຍ້າຍຂໍ້ມູນປະຈຳຕົວຈາກຜູ້ອອກໄປເຂົ້າກະເປົ໋າເງິນ. ນັ້ນແມ່ນບົດບາດຂອງ OpenID for Verifiable Credential Issuance (OpenID4VCI) 1.0.

ຂໍ້ກຳນົດໄດ້ກຳນົດ API ທີ່ປ້ອງກັນດ້ວຍ OAuth ສຳລັບການອອກຂໍ້ມູນປະຈຳຕົວທີ່ສາມາດກວດສອບໄດ້, ແລະ ມັນເປັນອິດສະຫຼະຕໍ່ຮູບແບບໂດຍຈິງໃຈ. ໃນບັນດາຮູບແບບຂໍ້ມູນປະຈຳຕົວທີ່ມັນສະໜັບສະໜຸນ:

  • ISO mdoc
  • SD-JWT VC
  • ຂໍ້ມູນປະຈຳຕົວ W3C VCDM

ມັນຍັງສະໜັບສະໜຸນການເຊື່ອມໂຍງເຈົ້າຂອງ ແລະ ການນຳສະເໜີໃນພາຍຫຼັງໂດຍບໍ່ຕ້ອງມີສ່ວນຮ່ວມຂອງຜູ້ອອກອີກ. OpenID4VCI 1.0 ໄດ້ຮັບການອະນຸມັດເປັນຂໍ້ກຳນົດສຸດທ້າຍໃນເດືອນກັນຍາ ປີ 2025.

ນີ້ເຮັດໃຫ້ OpenID4VCI ມີຄວາມສຳຄັນທາງຍຸດທະສາດສຳລັບລະບົບນິເວດ IDP ໃນອະນາຄົດ. ແທນທີ່ຈະສ້າງທໍ່ສົ່ງຜູ້ອອກໄປຫາກະເປົ໋າເງິນທີ່ສະເພາະສຳລັບແຕ່ລະເຂດອຳນາດສານ ຫຼື ຜູ້ໃຫ້ບໍລິການກະເປົ໋າເງິນ, ລະບົບນິເວດສາມາດກຳນົດໂປຣໄຟລ໌ການອອກທີ່ໄດ້ຮັບການກວດກາຢູ່ເທິງກອບການອອກມາດຕະຖານ — ໃນຂະນະທີ່ຍັງເລືອກໄດ້ວ່າຂໍ້ມູນປະຈຳຕົວທີ່ໄດ້ຈະຖືກເຂົ້າລະຫັດເປັນ mdoc, VC, ຫຼື ຮູບແບບອື່ນທີ່ສະໜັບສະໜຸນ. ຄວາມຍືດຫຍຸ່ນນັ້ນແມ່ນໜຶ່ງໃນເຫດຜົນທີ່ແຂງແຮງທີ່ສຸດສຳລັບການຮັກສາຊຸດ IDP ໃນອະນາຄົດໃຫ້ມີລັກສະນະເປັນໂມດູນ.

ຊັ້ນ 6 — OpenID4VP: ໂປຣໂຕຄອນການຮ້ອງຂໍ ແລະ ການນຳສະເໜີ

ຖ້າ OpenID4VCI ເຄື່ອນຍ້າຍຂໍ້ມູນປະຈຳຕົວເຂົ້າສູ່ກະເປົ໋າເງິນ, OpenID for Verifiable Presentations (OpenID4VP) ເຄື່ອນຍ້າຍມັນອອກໄປໃນທາງທີ່ມີການຄວບຄຸມ.

ຂໍ້ກຳນົດໄດ້ກຳນົດກົນໄກໃນການຮ້ອງຂໍ ແລະ ນຳສະເໜີຂໍ້ມູນປະຈຳຕົວ. ພື້ນຖານຂອງມັນໃຊ້ຂໍ້ຄວາມ HTTPS ແລະ ການປ່ຽນເສັ້ນທາງ, ແຕ່ມັນຍັງສະໜັບສະໜຸນການນຳໃຊ້ຜ່ານ W3C Digital Credentials API ແທນທີ່ການໄຫຼດ້ວຍການປ່ຽນເສັ້ນທາງ. OpenID4VP 1.0 ໄດ້ບັນລຸສະຖານະຂໍ້ກຳນົດສຸດທ້າຍໃນເດືອນກໍລະກົດ ປີ 2025.

ນັ້ນສຳຄັນເພາະວ່າມັນມອບໃຫ້ຊຸດ IDP ໃນອະນາຄົດເປັນຊັ້ນການນຳສະເໜີທີ່ເປັນເວັບໂດຍກຳເນີດ ທີ່ເວັບໄຊ, ແອັບພລິເຄຊັ່ນ, ແລະ ຜູ້ກວດສອບອອນລາຍສາມາດນຳໄປໃຊ້ໂດຍກົງ. ການພັດທະນາທີ່ຜ່ານມາຫຼາຍຢ່າງສະໜັບສະໜຸນສິ່ງນີ້:

  • ໃນເດືອນສິງຫາ ປີ 2025, ມູນນິທິ OpenID ໄດ້ປະກາດການວິເຄາະຄວາມປອດໄພຢ່າງເປັນທາງການຂອງ OpenID4VP ທີ່ນຳໃຊ້ຜ່ານ Digital Credentials API, ໂດຍບໍ່ພົບຊ່ອງໂຫວ່ໃໝ່ໃນຮູບແບບໂປຣໂຕຄອນທີ່ໄດ້ຮັບການກວດສອບ.
  • ສະບັບຮ່າງ mDL ໃນປະຈຸບັນຂອງ NIST ໄດ້ສ້າງຮູບແບບໄພຂົ່ມຂູ່ຂອງມັນຮອບໆການຮ້ອງຂໍ ແລະ ການນຳສະເໜີ mDL ຜ່ານ OpenID4VP ເທິງ W3C Digital Credentials API, ໂດຍໃຊ້ FIDO CTAP ເພື່ອບັງຄັບໃຫ້ມີຄວາມໃກ້ຊິດ ແລະ ຕ້ານທານການລັກລອບຂໍ້ມູນໃນການໄຫຼທີ່ກ່ຽວຂ້ອງ.

ຝ່າຍເວັບຂອງຊຸດ ແລະ ຝ່າຍ mDL ກຳລັງມາລວມຕົວກັນ. OpenID4VP ບໍ່ຄວນຖືກອ່ານວ່າເປັນຄູ່ແຂ່ງຂອງ ISO 18013-7 — ມັນແມ່ນຊັ້ນໂປຣໂຕຄອນເວັບທີ່ເຮັດໃຫ້ການນຳສະເໜີຜ່ານອິນເຕີເນັດໃຊ້ໄດ້ໃນທາງປະຕິບັດໃນສະພາບແວດລ້ອມເບຣົາເຊີ, ກະເປົ໋າເງິນ, ແລະ ຜູ້ກວດສອບໃນໂລກຄວາມເປັນຈິງ.

ຊັ້ນ 7 — ການລົງທະບຽນຄວາມໄວ້ວາງໃຈ: ບ່ອນທີ່ຊຸດກາຍເປັນລະບົບນິເວດ

ນີ້ແມ່ນຊັ້ນທີ່ການສົນທະນາຫຼາຍຢ່າງຂ້າມໄປ — ແລະ ເປັນຊັ້ນທີ່ກຳນົດວ່າລະບົບທັງໝົດເຮັດວຽກໄດ້ຫຼືບໍ່.

ຜູ້ກວດສອບບໍ່ສາມາດເຮັດຫຍັງໄດ້ຫຼາຍກັບຂໍ້ມູນປະຈຳຕົວທີ່ໄດ້ລົງລາຍເຊັນ ຖ້າມັນບໍ່ຮູ້ສາມຢ່າງ:

  • ຜູ້ອອກໃດທີ່ຖືກກົດໝາຍ
  • ລະຫັດກະແຈສາທາລະນະໃດທີ່ເປັນປະຈຸບັນ
  • ຝ່າຍຜູ້ຮ້ອງຂໍເອງໄດ້ຮັບການອະນຸຍາດແລ້ວບໍ່

ໃນດ້ານຜູ້ອອກ, Digital Trust Service ຂອງ AAMVA ມອບຄຳຕອບທີ່ເປັນຮູບປະທຳ. ມັນສະໜອງວິທີການອັນດຽວ, ປອດໄພ, ທົນທານສຳລັບຝ່າຍທີ່ໄວ້ໃຈໄດ້ໃນການໄດ້ຮັບລະຫັດກະແຈສາທາລະນະຂອງຫົວໜ່ວຍຜູ້ອອກ, ແຈກຢາຍຜ່ານ Verified Issuer Certificate Authority List (VICAL). ຄຳແນະນຳຂອງ AAMVA ໄດ້ອະທິບາຍບົດບາດຜູ້ໃຫ້ບໍລິການ VICAL ໃນຮູບປະທຳ: ເກັບລະຫັດກະແຈສາທາລະນະຈາກຫົວໜ່ວຍຜູ້ອອກທີ່ຖືກກົດໝາຍ, ກວດສອບວ່າຫົວໜ່ວຍເຫຼົ່ານັ້ນຈັດການລະຫັດກະແຈຂອງເຂົາເຈົ້າຢ່າງປອດໄພ, ລວມລະຫັດກະແຈເຂົ້າເປັນ VICAL ອັນດຽວ, ແລະ ສົ່ງມັນໄປຫາຜູ້ກວດສອບ.

ໃນດ້ານຜູ້ກວດສອບ, ເອີຣົບເຂົ້າຫາບັນຫາຄວາມໄວ້ວາງໃຈຈາກທິດທາງອື່ນ. ໃນ EUDI Architecture and Reference Framework, ຝ່າຍທີ່ໄວ້ໃຈໄດ້ລົງທະບຽນ, ໄດ້ຮັບໃບຢັ້ງຢືນການເຂົ້າເຖິງ, ແລະ ໃຊ້ໃບຢັ້ງຢືນເຫຼົ່ານັ້ນເພື່ອຢັ້ງຢືນຕົນເອງຕໍ່ກັບແອັບພລິເຄຊັ່ນກະເປົ໋າເງິນເມື່ອຮ້ອງຂໍຄຸນລັກສະນະ. ກະເປົ໋າເງິນຈາກນັ້ນກວດສອບລະບົບການເຊື່ອມໂຍງໃບຢັ້ງຢືນ, ກວດສອບສະຖານະການຖອນຄືນ, ນຳສະເໜີຄຳຮ້ອງຂໍຕໍ່ກັບຜູ້ໃຊ້, ແລະ ປ່ອຍແຕ່ຄຸນລັກສະນະທີ່ໄດ້ຮັບການອະນຸມັດ.

ຮູບແບບ VC ຂອງ W3C ປະກອບສ່ວນທີ່ນີ້ເຊັ່ນກັນ, ໂດຍປະຕິບັດການລົງທະບຽນຂໍ້ມູນທີ່ສາມາດກວດສອບໄດ້ເປັນບົດບາດລະບົບນິເວດທີ່ແຍກຕ່າງຫາກ. ດັ່ງທີ່ໄດ້ບອກໄວ້ກ່ອນໜ້ານີ້, ການລົງທະບຽນເຫຼົ່ານັ້ນສາມາດເປັນຖານຂໍ້ມູນທີ່ໄວ້ໃຈໄດ້, ຖານຂໍ້ມູນປະຈຳຕົວຂອງລັດຖະບານ, ຖານຂໍ້ມູນແບບກະຈາຍ, ຫຼື ບັນທຶກກະຈາຍ. ການລົງທະບຽນຄວາມໄວ້ວາງໃຈ IDP ໃນອະນາຄົດບໍ່ຈຳເປັນຕ້ອງສ້າງຂຶ້ນເທິງບລັອກເຊນ. ມັນຈຳເປັນຕ້ອງມີການກວດກາ, ສາມາດກວດສອບໄດ້, ແລະ ເຄື່ອງຈັກສາມາດອ່ານໄດ້.

ຖ້າ ISO 18013 ກຳນົດວ່າຂໍ້ມູນປະຈຳຕົວເບິ່ງຄືແນວໃດ ແລະ ເດີນທາງແນວໃດ, ການລົງທະບຽນຄວາມໄວ້ວາງໃຈຕັດສິນວ່າຄວນຈະມີຜູ້ໃດເຊື່ອມັນ.

IDP ໃນອະນາຄົດແມ່ນຊຸດ, ບໍ່ແມ່ນຂໍ້ກຳນົດອັນດຽວ

ທຸລະກຳ IDP ໃນອະນາຄົດເຮັດວຽກແບບຄົບວົງຈອນແນວໃດ

ນີ້ແມ່ນຊຸດໃນການດຳເນີນງານ, ແບ່ງອອກເປັນສີ່ຊ່ວງເວລາສຳຄັນຂອງວົງຈອນຊີວິດຂໍ້ມູນປະຈຳຕົວ.

1. ການອອກ. ຫົວໜ່ວຍແຫ່ງຊາດ — ຫຼື ຜູ້ອອກທີ່ໄດ້ຮັບອະນຸຍາດທີ່ມີການກວດກາຢ່າງເຂັ້ມງວດ — ກວດສອບບັນທຶກໃບອະນຸຍາດພື້ນຖານ ແລະ ອອກຂໍ້ມູນປະຈຳຕົວເຂົ້າສູ່ກະເປົ໋າເງິນຂອງເຈົ້າຂອງ. OpenID4VCI ແມ່ນຊັ້ນການອອກທີ່ໃຊ້ໄດ້ໃນທາງປະຕິບັດທີ່ສຸດໃນປະຈຸບັນ, ເພາະວ່າມັນສະໜັບສະໜຸນຮູບແບບ ISO mdoc, SD-JWT VC, ແລະ W3C VCDM ແລ້ວ. ISO 18013-5 ເອງປ່ອຍໃຫ້ການເກັບການຍິນຍອມ ແລະ ການເກັບຮັກສາລະຫັດກະແຈສ່ວນຕົວຢູ່ນອກຂອບເຂດ, ເຊິ່ງເປັນເຫດຜົນທີ່ການອອກ ແລະ ການກວດກາກະເປົ໋າເງິນຕ້ອງດຳເນີນງານຢູ່ເທິງຊັ້ນການຂົນສົ່ງພື້ນຖານຂອງ ISO.

2. ການນຳສະເໜີຕໍ່ໜ້າ. ໃນຈຸດກວດກາຂ້າງທາງ ຫຼື ໂຕະເຊົ່າ, ກະເປົ໋າເງິນນຳສະເໜີຂໍ້ມູນປະຈຳຕົວໂດຍໃຊ້ການໄຫຼໃນໄລຍະໃກ້ທີ່ອີງໃສ່ 18013-5. ເຄື່ອງອ່ານກວດສອບແຫຼ່ງກຳເນີດ ແລະ ຄວາມສົມບູນໂດຍໃຊ້ລະຫັດກະແຈຜູ້ອອກທີ່ໄດ້ມາຈາກການລົງທະບຽນຄວາມໄວ້ວາງໃຈ — ແທນທີ່ຈະຕັດສິນໃຈເລື່ອງຄວາມໄວ້ວາງໃຈເອງ. ເຈົ້າຂອງອະນຸມັດແຕ່ຊ່ອງຂໍ້ມູນທີ່ຈຳເປັນສຳລັບສະຖານະການສະເພາະນັ້ນ.

3. ການນຳສະເໜີໄລຍະໄກ. ສຳລັບການກວດກາກ່ອນເຊົ່າ ຫຼື ຂັ້ນຕອນອອນລາຍອື່ນໆ, ຜູ້ກວດສອບຮ້ອງຂໍຊຸດຄຸນລັກສະນະທີ່ໜ້ອຍທີ່ສຸດຜ່ານການໄຫຼທີ່ສາມາດໃຊ້ອິນເຕີເນັດໄດ້ ໂດຍໃຊ້ 18013-7 ແລະ/ຫຼື OpenID4VP. ກະເປົ໋າເງິນສະແດງໃຫ້ເຫັນຄຸນລັກສະນະທີ່ກຳລັງຖືກຮ້ອງຂໍ, ເຈົ້າຂອງອະນຸມັດ, ແລະ ຜູ້ກວດສອບໄດ້ຮັບການນຳສະເໜີທີ່ມີໂຄງສ້າງ ແທນທີ່ຈະເປັນການສະແກນ ຫຼື ການອັບໂຫຼດ PDF. ສະຖາປັດຕະຍະກຳໃນປະຈຸບັນຂອງ NIST, ສ້າງຂຶ້ນຮອບໆ OpenID4VP ບວກກັບ Digital Credentials API, ສະແດງໃຫ້ເຫັນວ່ານີ້ແມ່ນເສັ້ນທາງວິສະວະກຳທີ່ໃຊ້ໄດ້ໃນທາງປະຕິບັດ.

4. ຄວາມໄວ້ວາງໃຈ ແລະ ການອະນຸຍາດຜູ້ກວດສອບ. ກະເປົ໋າເງິນບໍ່ໄວ້ໃຈຜູ້ຮ້ອງຂໍທຸກຄົນຢ່າງຫຼັບຕາ. ລະບົບນິເວດທີ່ສຸກສົມບູນຢັ້ງຢືນຝ່າຍທີ່ໄວ້ໃຈໄດ້, ກວດສອບລະບົບການເຊື່ອມໂຍງໃບຢັ້ງຢືນ, ກວດສອບສະຖານະການຖອນຄືນ, ແລະ ມອບໃຫ້ຜູ້ໃຊ້ສາມາດເຫັນວ່າຜູ້ໃດກຳລັງຮ້ອງຂໍຂໍ້ມູນຫຍັງ. ຮູບແບບ EUDI ມີຄວາມແຂງແຮງເປັນພິເສດໃນຈຸດນີ້, ໂດຍປະຕິບັດການລົງທະບຽນຜູ້ກວດສອບ ແລະ ໃບຢັ້ງຢືນການເຂົ້າເຖິງເປັນສ່ວນທີ່ສຳຄັນຂອງລະບົບ ບໍ່ແມ່ນສ່ວນເພີ່ມເຕີມທີ່ເລືອກໄດ້.

ການໄຫຼທີ່ສົມບູນນີ້ແມ່ນເຫດຜົນທີ່ແທ້ຈິງວ່າເປັນຫຍັງ IDP ໃນອະນາຄົດຕ້ອງເປັນຊຸດ. ບໍ່ມີຊັ້ນໃດອັນດຽວທີ່ສາມາດສົ່ງມອບມັນໄດ້. ບໍ່ແມ່ນ ISO ຢ່າງດຽວ. ບໍ່ແມ່ນ VC ຢ່າງດຽວ. ບໍ່ແມ່ນ OpenID ຢ່າງດຽວ. ແລະ ແນ່ນອນ ບໍ່ແມ່ນ PDF ທີ່ຕິດກັບແບບຟອມ.

ສິ່ງທີ່ຍັງຂາດໃນຊຸດ IDP ໃນອະນາຄົດ

ບັນຫາທີ່ຍາກທີ່ສຸດທີ່ຍັງເຫຼືອບໍ່ແມ່ນການສ້າງການເຂົ້າລະຫັດໃໝ່ອີກຕໍ່ໄປ — ມັນແມ່ນການບັນລຸຄວາມເຂົ້າກັນໄດ້ທີ່ໄດ້ຮັບການກວດກາ.

ພິຈາລະນາວ່າລະບົບນິເວດໃນປະຈຸບັນຢູ່ໃນສະຖານະໃດ:

  • NIST ໄດ້ອະທິບາຍພູມສະນຖານມາດຕະຖານໃນປະຈຸບັນວ່າກຳລັງພັດທະນາໃນຂົງເຂດແຍກກັນ.
  • AAMVA ໄດ້ສ້າງບໍລິການຄວາມໄວ້ວາງໃຈລະດັບພາກພື້ນສຳລັບອາເມລິກາເໜືອ.
  • ເອີຣົບກຳລັງສ້າງຄວາມໄວ້ວາງໃຈຂອງຝ່າຍທີ່ໄວ້ໃຈໄດ້ໂດຍອີງໃສ່ໃບຢັ້ງຢືນເຂົ້າໃນສະຖາປັດຕະຍະກຳກະເປົ໋າເງິນຂອງມັນ.
  • OpenID ໄດ້ສຳເລັດຂໍ້ກຳນົດການອອກ ແລະ ການນຳສະເໜີ ແລະ ກຳລັງຂະຫຍາຍໂຄງສ້າງພື້ນຖານການປະຕິບັດຕາມ.

ສິ່ງເຫຼົ່ານີ້ຍັງເປັນຄຳຕອບສະເພາະຕໍ່ລະບົບນິເວດ. ຍັງບໍ່ມີຊັ້ນຄວາມໄວ້ວາງໃຈຂ້າມຊາຍແດນລະດັບໂລກອັນດຽວສຳລັບຂໍ້ມູນປະຈຳຕົວຜູ້ຂັບຂີ່. ວຽກງານທີ່ຍັງເຫຼືອແມ່ນເພື່ອກຳນົດ:

  • ສ່ວນໃດຂອງຊຸດທີ່ຈຳເປັນ
  • ຮູບແບບຂໍ້ມູນປະຈຳຕົວໃດທີ່ຍອມຮັບໄດ້
  • ຄວາມໄວ້ວາງໃຈຂອງຜູ້ອອກ ແລະ ຜູ້ກວດສອບຖືກແຈກຢາຍແນວໃດ
  • ຄວາມສອດຄ່ອງຖືກທົດສອບແນວໃດ
  • ການຮັບຮູ້ຂ້າມຊາຍແດນຖືກກວດກາແນວໃດໂດຍບໍ່ປະນີປະນອມຄວາມເປັນສ່ວນຕົວ

ສະຫຼຸບ: IDP ໃນອະນາຄົດແມ່ນຊຸດ, ບໍ່ແມ່ນເອກະສານ

IDP ໃນອະນາຄົດຈະບໍ່ປະກົດຂຶ້ນເພາະວ່າອົງການມາດຕະຖານອັນດຽວຂຽນເອກະສານອັນດຽວ. ມັນຈະເກີດຂຶ້ນເມື່ອຊຸດທີ່ສອດຄ່ອງກັນຖືກກຳນົດ, ກວດກາ, ແລະ ນຳໃຊ້ໃນທົ່ວເຂດອຳນາດສານ. ຊຸດນັ້ນມີຊັ້ນທີ່ສາມາດລະບຸໄດ້ແລ້ວ:

  • ISO/IEC 18013-1 ສຳລັບພື້ນຖານເອກະສານ
  • ISO/IEC 18013-3 ສຳລັບຄວາມປອດໄພຂອງຂໍ້ມູນປະຈຳຕົວ
  • ISO/IEC 18013-5 ສຳລັບການນຳສະເໜີຜ່ານມືຖືແບບຕໍ່ໜ້າ
  • ISO/IEC 18013-7 ສຳລັບການນຳສະເໜີໄລຍະໄກ
  • W3C VC 2.0 ສຳລັບຄວາມໝາຍທີ່ສາມາດເຄື່ອນຍ້າຍໄດ້
  • OpenID4VCI ສຳລັບການອອກ
  • OpenID4VP ສຳລັບການຮ້ອງຂໍ ແລະ ການນຳສະເໜີ
  • ການລົງທະບຽນຄວາມໄວ້ວາງໃຈສຳລັບຄວາມໄວ້ວາງໃຈຂອງເຄື່ອງຈັກ ແລະ ການອະນຸຍາດຜູ້ກວດສອບ

ນັ້ນແມ່ນສະຖາປັດຕະຍະກຳເບື້ອງຫຼັງ IDP ໃນອະນາຄົດ. ບໍ່ແມ່ນປຶ້ມເລັກ. ບໍ່ແມ່ນແອັບ. ແມ່ນຊຸດ.

ສະໝັກ
ກະລຸນາພິມອີເມວຂອງທ່ານໃນຊ່ອງຂ້າງລຸ່ມນີ້ ແລະ ຄລິກ "ສະຫມັກ"
ຕິດຕາມ ແລະ ໄດ້ຮັບຄໍາແນະນໍາຢ່າງເຕັມທີ່ ກ່ຽວກັບ ການໄດ້ຮັບ ແລະ ນໍາໃຊ້ໃບຂັບຂີ່ສາກົນ, ເຊັ່ນດຽວກັນກັບຄໍາແນະນໍາສໍາລັບຜູ້ຂັບຂີ່ຢູ່ຕ່າງປະເທດ