OpenID Foundation Ecosystem Support CG 活動レポート (2024年3月)
執筆日: 2026-05-22(遡及執筆)
1. 概要
Ecosystem Support Community Group(以下「ESCG」)は、Open Banking / オープンデータ / デジタルアイデンティティ等の各種エコシステムが OpenID Foundation の仕様(FAPI、OpenID Connect、OpenID4VC ファミリー等)を実装・プロファイリングする際の実装者支援を目的とする CG である。共同議長は Dima Postnikov(ConnectID / OIDF Vice Chair)、Ralph Bragg(Raidiam)、Mark Verstege(OIDF Corporate Representative)の 3 名で、これに Mark Haine(OIDF Technical Director)、Gail Hodges(OIDF Executive Director)を加えた 5 名が Founding Proposers として CG ページ に記載されている。CG の正式ローンチは 2025 年 7 月 23 日付ブログ OIDF launches Ecosystems Support Community Group を待つ。
2024 年 3 月は ESCG が公的にも技術的にも 完全に未発足 の月であり、CG 名義の ML・GitHub リポジトリ・公式ページ・議事録のいずれにも、ESCG という呼称・構想・準備活動の痕跡は一切確認できない。ESCG という呼称が公開チャネル上のいずれかに登場する最初のタイミングは、後の 2024 年 8 月 13 日付で公開された 10-28 Workshop 登録ページ における Workshop アジェンダの「15 min Ecosystem CG/WG Brainstorming Session」であり、本月(3 月)から見て 5 ヶ月先の出来事である。本月のレポートは、ローンチまで約 16 ヶ月先に立つ時点の状況を、ESCG の前駆コンテクスト(複数エコシステムが OIDF 仕様を採用する地ならし)に直接連関する関連 WG / CG / OIDF 上層部の活動として再構成する。
公開チャネルの状態を整理すると以下のとおりである:
- メーリングリスト
openid-ecosystem-supportの 公開 pipermail アーカイブ は最古の週次インデックスがWeek-of-Mon-20250825(2025 年 8 月 25 日週)であり、2024 年 3 月分のエントリは存在しない(リスト自体が 3 月時点で未開設の蓋然性が極めて高い) - GitHub リポジトリ
openid/cg-ecosystem-supportは「This repository is empty」状態であり、3 月時点で commits / issues / PRs / discussions すべて 0 件 - 共同議長 3 名・Founding Proposers 5 名の体制、組織原則の公的提示はいずれも 3 月時点で未実施
3 月時点で最も「ESCG の前駆コンテクスト」に直接該当する公的事象は、2024 年 3 月 8 日 の OpenID Foundation Certification Program Recruiting a Java Developer の公示(OIDF 認証プログラムの実装支援人員拡充)、2024 年 3 月 11 日 の Notice of Vote for Proposed Implementer's Draft of OpenID for Verifiable Credential Issuance(OID4VCI ID1 投票通知、official 投票期間 3-25〜4-01)、2024 年 3 月 4 日 に FAPI WG ML に投稿された Gail Hodges 名義の Request for FAPI WG Member to Lead ISO PAS Process for FAPI Specs の 3 件である。これらは後に ESCG が活動軸として扱う「複数エコシステム向け OIDF 仕様の Final 化・認証基盤・標準化」の 3 系統が、3 月時点で並行して動き始めていた事実を示す。
加えて、2024 年 3 月 16〜22 日 に Brisbane で開催された IETF 119 には Mike Jones を中心とする OIDF コアメンバーが参加し、OAuth / JOSE / COSE WG での仕様整備が進められた。Mike Jones の self-issued.info 報告 Eight Specifications Published in Preparation for IETF 119(3-20 公開)は、後に Wallet エコシステム実装基盤となる JWP / Fully-Specified Algorithms / OAuth Protected Resource Metadata / COSE 関連仕様の同時前進を記録している。
2. 公開された仕様・ドラフト改訂
ESCG は仕様策定をスコープ外とする CG であり、また 3 月時点で CG 自体が未発足のため、ESCG 名義の公開ドキュメント・チャーター文書はいずれも存在しない。
3 月の OIDF 仕様パイプラインのうち、ESCG が後に関心領域として持つ「複数エコシステムが OIDF 仕様を実装・プロファイリングする」状況に直接関係するものは以下:
- 2024 年 3 月 11 日 Notice of Vote for Proposed Implementer's Draft of OpenID for Verifiable Credential Issuance を OIDF 公式に公示。45 日間の Public Review を経た正式投票通知であり、Early voting 開始日は 3-18、official 投票期間は 3-25〜4-01 に設定された。Marie Jordan(OIDF Secretary)による AB/Connect WG ML への投稿 OID4VCI Vote Notice で WG メンバーへ通知。本投票は後の 4-01 に賛成 79 / 反対 2 / 棄権 12 で承認され、ESCG が後に支援対象とする複数 Wallet エコシステム(EUDI Wallet・California DMV mDL・各国 Open Banking Wallet 連携)が依拠する OID4VCI が Implementer's Draft 1 として IP 保護段階に到達する直前の段階に該当
- 2024 年 3 月 FAPI 2.0 Security Profile ドラフトに対する 12 件の issue 提起(#677〜#688)が FAPI WG ML 上で集中投稿された。Nat Sakimura(OIDF Chairman / FAPI WG Co-Chair)が editorial issues #677〜#681(Review Title プレースホルダ・Privacy/Security 階層・this specification 用語統一・Review title 削除・Normative reference 誤り)を 3-06 周辺で連投。SECtim による Issue #682: State parameter and CSRF protection in FAPI 2.0、Brian Campbell による Issue #683: EC keys minimum length、Joseph Heenan による Issue #684: typ in request objects、Ralph Bragg による Issue #685: TLS 1.2 Ciphers usage、Jacob Ideskog による Issue #686: CIBA response parameters in PSD2、Dima Postnikov による Issue #687: FAPI-CIBA security profile inheritance と Issue #688: Simplifying FAPI-CIBA and FAPI 2.0 usage が技術 issue として提起された。これらは後の 4-24 Dave Tonge による FAPI 2.0 Security Profile WGLC 起動に至る WG 内最終整備段階の議論であり、後の ESCG 共同議長 2 名(Ralph Bragg・Dima Postnikov)が 本月時点で FAPI 2.0 仕様の最終 issue 群を直接起票していた 事実は注目に値する
- 2024 年 3 月 AB/Connect WG リポジトリで OpenID Federation 仕様 (
openid-federation) に対する 16 件の Federation issue 提起(#2123〜#2138)が ML 上で集中投稿された。Vladimir Dzhuvinov(Connect2id Server エディタ)が 12 件、Michael Jones (mbj) が 3 件、rolandh が 1 件を起票。Editorial 整備(Entity Type Identifiers セクション、max_path_length 定義、Figure 3 修正、metadata_policy 例の統合、Figure 5 capitalization 統一)と技術精緻化(intermediate entity role 制約、federation_trust_mark_endpoint の sub パラメータ必須化、Explicit client registration の OAuth client 許容、jwks claim 要件、Resulting metadata 不整合、JWT kid header 要件)が同時並行で進行。本集中投稿は後の 5 月 OpenID Federation ID4 WGLC 起動に至る Federation 仕様 stabilization の起点となり、ESCG が後に支援対象とする Federation 採用エコシステムの仕様基盤を 3 月時点で精緻化していた - 2024 年 3 月 4 日 Gail Hodges(OIDF Executive Director)が FAPI WG ML に Request for FAPI WG Member to Lead ISO PAS Process for FAPI Specs を投稿。FAPI 仕様を ISO Publicly Available Specification (PAS) として提出する際のプロセスをリードする WG メンバーの公募。本投稿は後の 4 月 Mark Verstege による FAPI 2 Explanatory Report for ISO PAS ドラフト化、5 月 Hodari McClain による FAPI 1.0 ISO PAS Submission Draft に至る、OIDF / ISO 標準化連携プロセスの 公式起点 に位置付けられる
- 2024 年 3 月 4-6 日 AuthZEN WG ML で Omri Gazitt(Aserto)起案の Review of 'Payloads for the Todo application interop scenario' スレッドが集中議論。Rifaat Shekh-Yusef が返信を含む 5 メッセージで構成。Gerry Gebel の 3-05 call agenda 投稿と合わせ、後の 5-28 Identiverse AuthZEN Interop(9 ベンダー 14 実装)に向けた Todo アプリケーション interop scenario の payload 仕様 が本月から具体化を始めた
3 月の OIDF 仕様パイプラインは、(a) OID4VCI ID1 投票プロセスの公式起動、(b) FAPI 2.0 Security Profile への 12 件の最終 issue 集中、(c) OpenID Federation への 16 件の editorial / 技術 issue 集中、(d) FAPI ISO PAS リード人員公募、(e) AuthZEN Interop payload 仕様の初期整備、という 5 系統が並走 し、ESCG が後に支援対象とする中核仕様群がいずれも Final 化・標準化・interop 化の前段階に同時に進入した月であった。
3. ESCG 設立準備状況(公開記録なしの月)
3.1 公式ローンチ前約 16 ヶ月の状態
3 月時点で ESCG の公式定例コールは未開始である(第 1 回 EU/AU friendly call は 2025 年 7 月 28 日 18:00 Sydney が起点)。ESCG の前身呼称「newly formed Ecosystem Community Group」が公の場に初めて言及されるのは 2025 年 1 月 14 日付 Board 選挙結果アナウンス、正式ローンチアナウンスは 2025 年 7 月 23 日と、いずれも 3 月から見て 10 〜 16 ヶ月先の出来事である。
3.2 「Ecosystem CG/WG」ラベルが公開アジェンダに登場する前々々々々月
ESCG という呼称が公開チャネル上のいずれかに登場する最初のタイミングは、後の 2024 年 8 月 13 日付で公開された 10-28 Workshop 登録ページ における Workshop アジェンダの「15 min Ecosystem CG/WG Brainstorming Session」(Dima Postnikov / Mark V. (TBC) / Elcio (TBC) 主導)である。本月(3 月)はこの公示の 5 ヶ月前 に該当し、当該ラベルは公開アジェンダ上にまだ姿を現していない。
3 月時点で公開済みの OIDF 全体スケジュールには、(i) 2024 年 4 月 15 日 Google Sunnyvale 開催予定の OpenID Foundation Workshop at Google(2-20 に登録開始公示済み)、(ii) 同 4 月 16〜18 日 IIW 38、(iii) 5 月末 Identiverse 2024 Las Vegas、(iv) 6 月初頭 EIC 2024 Berlin の 4 件が含まれるが、いずれにも「Ecosystem CG/WG」相当のセッションは存在しない。3 月時点での OIDF の公開イベントスケジュールには、エコシステム横断支援を担う独立した受け皿が一切存在しない。
3.3 3-08 Java Developer 採用公示の ESCG 前史としての位置付け
OpenID Foundation Certification Program Recruiting a Java Developer(3-08 公示)は、OIDF 認証プログラム(Conformance Suite 開発・運用)の実装支援人員拡充を目的とした採用公示である。投稿内容の詳細は公式アーカイブから直接取得できないが、認証プログラム責任者 Joseph Heenan が後の 4-15 OIDF Workshop at Google で「OIDF Certification Program Update + Roadmap」を 10 分枠で発表する流れの前段に該当する。
ESCG 前史的意義は以下:
- 複数エコシステムが採用する FAPI 認証取得実装 の認証側プロセス(Conformance Suite)の実装人員確保が、3 月時点で OIDF 公式チャネル経由で進行していた事実: 後の ESCG が「12 グローバルエコシステムへの Open Banking 実装支援」の活動軸の一つとして認証取得支援を据える際、その対話相手となる認証プログラム側のリソース整備が本月から始まっていた
- ConnectID(AU)・Open Finance Brazil 等の既存エコシステムへの FAPI 認証 Conformance Suite 拡張需要 が、Java Developer 採用という形で人員リソース拡充に直結していた可能性: 後の ESCG が支援する複数エコシステムの認証ベンチマーク維持コストが、本月時点で既に OIDF 側の人員リソース制約として顕在化していた可能性を示す
3.4 3-11 OID4VCI Notice of Vote の ESCG 前史としての位置付け(最重要)
Notice of Vote for Proposed Implementer's Draft of OpenID for Verifiable Credential Issuance(3-11 公示)は、ESCG 前史において 2024 年 3 月で最も重要な単一公示 に位置付けられる。投票プロセスの構成は以下のとおりである:
- 45 日 Public Review 期間の完了: 2-08 公示の Public Review Period for Proposed Implementer's Draft of OpenID for Verifiable Credential Issuance を起点とする 45 日レビューが本通知時点でほぼ完了
- Early voting 開始日: 2024 年 3 月 18 日(月)。「for the convenience of members who have completed their reviews by then」と注釈
- Official 投票期間: 2024 年 3 月 25 日(月)〜 4 月 1 日(月)の 7 日間
- 投票主体: OIDF メンバーシップ
- 対象仕様: OpenID for Verifiable Credential Issuance Implementer's Draft 1
- 担当 WG: OpenID Connect Working Group(当時 AB/Connect WG 配下、後の 4-15 Heenan 提案で DCP WG への adoption が起動)
本通知の ESCG 前史的意義は以下:
- OID4VCI が ESCG 支援対象 Wallet エコシステムの中核仕様として IP 保護段階に到達する直前の段階: 後に ESCG が支援対象とする EUDI Wallet・California DMV mDL・LSP(Large Scale Pilot)参加 4 コンソーシアム・各国 Open Banking Wallet 連携の すべて が、本仕様の Implementer's Draft 1 を基盤として実装を進める。3-11 の Notice of Vote は、これら複数エコシステムが共通基盤として参照する仕様の Final 化前最終段階の公式起動である
- 3-18 Early voting / 3-25 Official voting というタイムライン構成 が、4-15 OIDF Workshop at Google での DCP WG Update(Kristina Yasuda & Joseph Heenan)に直接接続する設計: 投票締切(4-01)と Workshop 開催(4-15)の間に 2 週間の余裕を持たせ、Workshop で承認後のドラフトを対外発表できる流れになっていた
- Marie Jordan(OIDF Secretary)による AB/Connect WG ML への正式通知(Notice of Vote 関連投稿)が WG メンバーへの動員機構として機能: WG ML を通じた投票呼びかけは、後の ESCG が「複数エコシステム実装者への OIDF プロセス参加支援」を担う際の前駆的な動員モデルに該当
3.5 3-04 Gail Hodges による FAPI ISO PAS リード公募の ESCG 前史としての位置付け
Request for FAPI WG Member to Lead ISO PAS Process for FAPI Specs(3-04 投稿、Gail Hodges 名義)は、ESCG 前史において 本月で 2 番目に重要な単一投稿 に位置付けられる。
ISO PAS(Publicly Available Specification)は、業界コンソーシアム策定標準を ISO 標準として fast track 採択するためのプロセスである。FAPI 仕様を ISO 標準化することは、後に ESCG が「規制エコシステムが FAPI を採用する際の標準参照コスト引き下げ」を戦略整備の中核とする上で前提条件となる。
3-04 Hodges 投稿の ESCG 前史的意義は以下:
- OIDF Executive Director による FAPI ISO 標準化プロセスの公式起動: 後の ESCG が活動軸の一つとして据える「FAPI 採用エコシステムの規制対応支援」の標準化側基盤が、本投稿で公式に始まった
- WG メンバーからのリード人員公募という形式: OIDF 上層部が直接担当するのではなく、WG メンバーから ISO PAS プロセスのリード候補を募るという運営形態は、後の ESCG が「複数エコシステム × 複数 implementer による分散型支援」を組織原則とする際の前駆的設計
- 後の Mark Verstege(4 月)・Hodari McClain(5 月)への引き継ぎ起点: 本公募の応答として、4 月に Mark Verstege(後の ESCG 共同議長候補、OIDF Corporate Representative)が FAPI 2 Explanatory Report for ISO PAS ドラフト化を担当、5 月に Hodari McClain が FAPI 1.0 ISO PAS Submission Draft を作成する流れが本投稿から始まる
3.6 3-16〜3-22 IETF 119 Brisbane の ESCG 前史としての位置付け
IETF 119 Brisbane(3-16〜3-22)は、OIDF / IETF 標準化連携の四半期定例イベントである。Mike Jones の Eight Specifications Published in Preparation for IETF 119(3-20 公開)報告によれば、本会期に向けて以下 8 仕様が更新された:
- JSON Web Proof (JWP) と Proof Token 関連 3 仕様: Wallet 仕様の Selective Disclosure 基盤
- Fully-Specified Algorithms for JOSE and COSE: アルゴリズム識別の明確化(後の post-quantum cryptography 移行準備の前駆)
- OAuth 2.0 Protected Resource Metadata: WGLC 移行段階。後に MCP(Model Context Protocol)等で参照される RP メタデータ標準
- COSE "typ" Header Parameter: 4-04 IESG review 予定
- Barreto-Lynn-Scott (BLS) elliptic curve key representations for JOSE and COSE: BBS+ Signature 等の Wallet 仕様基盤
- Hybrid Public-Key Encryption (HPKE) integration with JOSE
ESCG 前史的意義は以下:
- ESCG が後に支援対象とする Wallet エコシステムの cryptographic 基盤 が、本月の IETF 119 で同時前進した事実: BLS / HPKE / JWP / Fully-Specified Algorithms は、後の OID4VCI / OID4VP / mDL / SD-JWT VC エコシステムの実装基盤として参照される
- OIDF コアメンバーの IETF 標準化現場への直接関与: Mike Jones(OIDF Board / AB/Connect WG)が IETF 119 で 8 仕様の同時推進を担当した事実は、後の ESCG が「IETF 標準と OIDF 仕様のクロスオーバー領域での実装支援」を担う際の前駆的活動
3.7 公開チャネル状態の総括
| チャネル | 2024 年 3 月の状態 |
|---|---|
ML openid-ecosystem-support | 公開 pipermail アーカイブに 3 月分のエントリなし。最古エントリは Week-of-Mon-20250825。リスト自体が 3 月時点で未開設の蓋然性が高い |
GitHub openid/cg-ecosystem-support | 「This repository is empty」状態。3 月時点で commits / issues / PRs / discussions すべて 0 件 |
| 議事録 | 公式ミーティング未開催のため議事録自体が存在しない |
| CG ページ | 3 月時点での openid.net 上の公開有無は外部証拠から確定できず。少なくとも公の場から CG ページへの導線案内は 3 月時点では一切確認できない |
| 公開アジェンダ | 「Ecosystem CG/WG」ラベルが OIDF 公開アジェンダに掲載されるのは 8-13 公示の 10-28 Workshop が初出のため、3 月時点では未掲載 |
| 上層部公開発信 | Gail Hodges による FAPI ISO PAS リード公募(3-04 FAPI WG ML)が、後の ESCG が扱うテーマ群(複数エコシステム横断支援・標準化)に最も近接する 3 月内公式発信 |
このため、3 月の ESCG 関連で本文化できる公開議論は 3-04 Hodges FAPI ISO PAS リード公募、3-08 Java Developer 採用公示、3-11 OID4VCI Notice of Vote、3-16〜3-22 IETF 119 Brisbane、FAPI WG #677〜#688 集中起票、AB/Connect WG Federation #2123〜#2138 集中起票、AuthZEN WG Todo interop payload 議論を除いて存在しない。本月のレポートは、ESCG 前駆コンテクストの再構成に徹する。
3.8 後の ESCG 共同議長・Founding Proposers の 3 月の活動痕跡
3 月の公開記録で、後の ESCG 共同議長 3 名および Founding Proposers 5 名の名前が確認できるのは以下:
- Dima Postnikov: 3 月の FAPI WG ML に 2 件の issue を直接起票。Issue #687: FAPI-CIBA security profile inheritance と Issue #688: Simplifying FAPI-CIBA and FAPI 2.0 usage。ConnectID / Australian CDR エコシステムの実装視点から、FAPI-CIBA プロファイルの整理を提案。後の ESCG 共同議長が 3 月時点で FAPI 2.0 仕様の最終整備に直接コミットしていた 事実は、ESCG 前史の最重要痕跡の一つ
- Mark Verstege: 3 月の OIDF 各 WG ML 公開アーカイブで明示的な投稿は確認されない(4 月から FAPI 2 ISO PAS Explanatory Report ドラフト化担当として登場)。Australian CDR 実務に従事している想定だが、OIDF 公開チャネルには 3 月時点で痕跡を残していない
- Ralph Bragg: 3 月の FAPI WG ML に 1 件の issue を直接起票。Issue #685: TLS 1.2 Ciphers usage。Raidiam として Open Finance Brazil の認証テスト基盤運用の実装視点から、TLS 暗号スイート使用要件を提起。後の ESCG 共同議長が 3 月時点で FAPI 2.0 仕様の TLS 要件整備に直接コミットしていた 事実
- Mark Haine: 3 月の OIDF 各 WG ML 公開アーカイブで明示的な投稿は確認されないが、eKYC-IDA WG chair として WG 内活動を継続している想定(4-15 OIDF Workshop で eKYC-IDA WG Update 担当の前段)
- Gail Hodges: 本月最も活発に公開チャネルで活動した後の ESCG 中核メンバー。3-04 FAPI WG ML への ISO PAS リード公募投稿(§3.5)が最重要発信。後の ESCG が活動軸の一つとして据える「FAPI 採用エコシステムの規制対応支援」の標準化側基盤を、本投稿で公式に起動
Postnikov・Bragg・Hodges の 3 月の活動は、後の ESCG Founding Proposer となる 3 名が 3 月時点で「FAPI 2.0 最終整備(Postnikov・Bragg)」「FAPI ISO 標準化プロセス起動(Hodges)」というテーマを、それぞれ独立した活動として並行進行していた 事実を示すという点で、ESCG 前史として記録に値する。これら 3 名の活動が単一 CG に統合されるのは、3 月から約 16 ヶ月先の 2025 年 7 月 23 日を待つ。
4. メーリングリストの主要スレッド(関連 WG の動向)
openid-ecosystem-support ML(親アーカイブ)は 3 月時点で公開アーカイブにエントリがなく、ESCG 名義の ML 議論は確認できない。代わりに、後に ESCG が扱うことになる仕様・エコシステム領域に関する 3 月の主要 ML 議論を、関連 WG(AB/Connect / FAPI / AuthZEN / DCP)の公開アーカイブから選定して整理する。
4.1 Request for FAPI WG Member to Lead ISO PAS Process for FAPI Specs - 2024-03-04 投稿
Gail Hodges(OIDF Executive Director)による FAPI WG ML への ISO PAS リード人員公募投稿。§3.5 で詳述。FAPI 仕様を ISO Publicly Available Specification として提出する際のプロセスをリードする WG メンバーを募集。
ESCG の文脈から見ると、本投稿は 後の ESCG が活動軸として扱う「FAPI 採用エコシステムの規制対応支援」の標準化側基盤の公式起動 である。OIDF Executive Director による直接公募であり、本月内の OIDF 上層部公開発信のうち、ESCG 設立の必然性に最も直接結びつく投稿。後の 4 月 Mark Verstege Explanatory Report ドラフト化、5 月 Hodari McClain Submission Draft 作成への引き継ぎ起点。
4.2 FAPI 2.0 Security Profile 最終 issue 集中(#677〜#688) - 2024-03 集中投稿
Nat Sakimura(#677〜#681、editorial)、SECtim(#682、CSRF protection)、Brian Campbell(#683、EC keys minimum length)、Joseph Heenan(#684、typ in request objects)、Ralph Bragg(#685、TLS 1.2 Ciphers)、Jacob Ideskog(#686、CIBA in PSD2)、Dima Postnikov(#687、#688、CIBA profile inheritance and simplification)による FAPI 2.0 Security Profile への 12 件の issue 集中投稿。3-06 周辺から月末まで段階的に提起された。
主要技術論点:
- #682(SECtim)CSRF protection: state パラメータと CSRF 保護の FAPI 2.0 における取り扱い精緻化要請。後の WGLC 段階の重要 issue
- #683(Brian Campbell)EC keys minimum length: 楕円曲線鍵の最小長要件の明確化。Wallet エコシステムの cryptographic 基盤要件
- #685(Ralph Bragg)TLS 1.2 Ciphers: Open Finance Brazil 実装視点からの TLS 暗号スイート使用要件提起
- #686(Jacob Ideskog)CIBA in PSD2: PSD2(EU 決済サービス指令)規制下での CIBA response parameters 要件
- #687, #688(Dima Postnikov)FAPI-CIBA: ConnectID 実装視点からの FAPI-CIBA プロファイル継承構造の整理と簡素化
ESCG の文脈から見ると、本 issue 群は 後の ESCG 共同議長 2 名(Bragg・Postnikov)が、後の ESCG が支援対象とする 3 つのエコシステム(Open Finance Brazil・ConnectID AU・PSD2 EU)の実装視点から FAPI 2.0 仕様への精緻化要請を 3 月時点で直接提起していた 事実を示す。後の ESCG が提供することになる「複数法域エコシステム間の実装パターンの相互参照」を、3 月時点では FAPI WG ML が代理的に媒介していた構図。
4.3 AB/Connect WG Federation Issue 集中(#2123〜#2138) - 2024-03 集中投稿
Vladimir Dzhuvinov(Connect2id Server エディタ、12 件)、Michael Jones / mbj(3 件)、rolandh(1 件)による OpenID Federation 仕様への 16 件の issue 集中投稿。3 月全期間にわたり継続。
主要技術論点:
- Editorial 整備: Entity Type Identifiers セクション構造、max_path_length 定義の Entities ベース化、Figure 3/5 修正、metadata_policy 例の統合、capitalization 統一
- 技術精緻化: intermediate entity の role 制約、federation_trust_mark_endpoint の sub パラメータ必須化、Explicit client registration の OAuth client 許容、jwks claim 要件の registration response における整合、Resulting metadata 不整合、JWT kid header の Entity Statements における要件、space-separated list 例外の scope パラメータ限定、Subordinate Listing diagram の修正
ESCG の文脈から見ると、本集中投稿は 後の ESCG が支援対象とする Federation 採用エコシステムが直面する「仕様の implementation ambiguity」を、独立 implementer(Connect2id)と OIDF コアエディタ(Michael Jones)が同時並行で精緻化していた 事実を示す。後の 4 月 Erick Domingues による Open Finance Brazil の 100 万件 Consent 自動失効事案 issue 提起(#2142)は、本月の Federation 仕様精緻化基盤の上に成立する。
4.4 OID4VCI Notice of Vote 関連 ML 通知 - 2024-03-11 投稿
Marie Jordan(OIDF Secretary)による AB/Connect WG ML への OID4VCI ID1 投票通知。§3.4 で詳述。3-18 Early voting / 3-25 Official voting 開始のタイムラインを WG メンバーに通知し、投票参加を呼びかけ。
ESCG の文脈から見ると、本通知は 後に ESCG が支援対象とする複数 Wallet エコシステムが依拠する OID4VCI が、Implementer's Draft 1 として IP 保護段階に到達する直前の公式手続き である。WG ML を通じた投票呼びかけは、後の ESCG が「複数エコシステム実装者への OIDF プロセス参加支援」を担う際の前駆的な動員モデルに該当。
4.5 OIDC4VP v3 議論 - 2024-03-11〜 投稿
Orie Steele 起案、Tom Jones・Oliver Terbu 返信の DCP WG ML スレッド。OpenID for Verifiable Presentations の v3(後の ID3)バージョン構成議論。後の 4-15 Joseph Heenan「Proposal to delay VP ID3」に至る伏線。
ESCG の文脈から見ると、本議論は 後に ESCG が支援対象とする OID4VP 採用 Wallet エコシステムの仕様タイミング調整 が、3 月時点で WG 内で初期検討段階に入っていた事実を示す。
4.6 LSP POTENTIAL Interop Event と EU Digital Wallet - Potential LSP Interop Event - 2024-03-11 / 03-25 投稿
Torsten Lodderstedt 起案、Gail Hodges・David Chadwick・Paul Bastian が follow-up した DCP WG ML スレッド。EU Digital Identity Wallet の 4 つの Large Scale Pilot(LSP: POTENTIAL / EWC / DC4EU / NOBID)と OIDF の interop event 開催可能性を議論。3-25 周辺で Gail Hodges が「Fwd: Invite OIDF <--> Matthias LSP Re: Interop Event」として LSP コーディネーター(Matthias)との連携を持ち込み。
ESCG の文脈から見ると、本スレッドは 後に ESCG が支援対象とする EU Digital Wallet 関連 4 つの LSP コンソーシアム との初期対話チャネルが、3 月時点で DCP WG ML 上で形成されていた事実を示す。Gail Hodges が OIDF Executive Director として LSP との橋渡しを担っていた構図は、後の ESCG が同様の役割を組織化する前駆形態。
4.7 AuthZEN WG Review of 'Payloads for the Todo application interop scenario' - 2024-03-04〜06 集中
Omri Gazitt(Aserto)起案、Rifaat Shekh-Yusef 返信を含む AuthZEN WG ML 集中議論(5 メッセージ)。AuthZEN Interop デモ用 Todo アプリケーション scenario の payload 仕様を WG 内でレビュー。Gerry Gebel の 3-05 call agenda 投稿と合わせ、後の 5-28 Identiverse AuthZEN Interop(9 ベンダー 14 実装)に向けた具体的準備段階に該当。
ESCG の文脈から見ると、本議論は 後に ESCG が支援対象とする「Enterprise / Workforce Identity 領域における Authorization エコシステム」 が、3 月時点で Identiverse 2024 に向けた具体的 payload 仕様整備に入っていた事実を示す。本月時点で AuthZEN は 4 ベンダー interop 体制(4 月 IIW 38 Omri Gazitt 報告)の準備段階。
4.8 DCP WG + SIOP Call 議事録 - 2024-03-26 / 03-28
3-26 APAC-friendly コール議事録(Orie Steele 投稿)、3-28 Atlantic コール議事録(Kristina Yasuda 投稿)が DCP WG ML に投稿。両コールは weekly の定例コールであり、3 月内に APAC / EU / Atlantic の 3 リージョナルコールが繰り返し開催された(3-05、3-07、3-12、3-14、3-19、3-21、3-26、3-28 と週 2 回ペース)。Jan Vereecken、chris.bormann at gmx.de(Christian Bormann)、Wen, Jin らが各週の minutes を担当。
ESCG の文脈から見ると、本定例コール群は 後に ESCG が支援対象とする OpenID4VC エコシステムの主要実装者が、3 リージョン同時並行で weekly に議論を継続していた 事実を示す。後の ESCG が同様の「リージョン別 weekly コール」運用形態を採る際の前駆モデル。
5. GitHub 上の議論
GitHub リポジトリ openid/cg-ecosystem-support は 2024 年 3 月時点で空または未作成 である。GitHub UI 上は「This repository is empty」と表示され、Issues / Pull Requests カウントは 0 のまま。3 月中の commits / issues / pull requests / discussions は すべて存在しない。
関連 WG リポジトリ側では、本月に以下の動きが ML スレッドから観察できる:
- FAPI WG リポジトリでの動き: §4.2 の通り、Sakimura・SECtim・Campbell・Heenan・Bragg・Ideskog・Postnikov による 12 件の issue 集中起票(#677〜#688)。後の 4-24 Dave Tonge による FAPI 2.0 Security Profile WGLC 起動に至る WG 内最終整備段階。後の ESCG 共同議長 2 名(Bragg・Postnikov)が本月時点で複数 issue を直接起票していた
- AB/Connect WG リポジトリでの Federation Issue 集中: §4.3 の通り、Dzhuvinov・Jones・rolandh による 16 件の issue 集中起票(#2123〜#2138)。Editorial 整備と技術精緻化が並行進行。後の 5 月 OpenID Federation ID4 WGLC 起動に至る基盤整備
- DCP WG / OID4VC リポジトリでの動き: oid4vc-haip-sd-jwt-vc リポジトリで Issue 59、71、79、83、89、94、95 への comment 作成・closure(3-18〜3-23 週、github at oidf.org 通知)。HAIP(High Assurance Interoperability Profile)と SD-JWT VC の統合プロファイルに関する継続議論
- AuthZEN WG リポジトリでの動き: 3-04〜06 ML 集中議論(§4.7)に対応する Todo interop scenario payload 仕様の repository 整備が同期間に進行
- Native SSO(AB/Connect): Vladimir Dzhuvinov による PR #702、George Fletcher による Native SSO update が 3 月 ML に投稿。後の Enterprise Identity 領域での SSO エコシステム実装基盤
これらは ESCG 自体の活動ではないが、後に ESCG が支援対象とする仕様群(OID4VCI / FAPI / Federation / OID4VP / AuthZEN / Native SSO)が、3 月時点で 「Implementer's Draft 1 投票プロセス起動」「Security Profile 最終 issue 集中」「Federation editorial 整備」「HAIP プロファイル統合議論」「Interop payload 仕様化」「Native SSO PR 統合」 という 6 つの方向性で同時に前進していた事実を示す。
6. 関連イベント
6.1 IETF 119 Brisbane(2024-03-16〜03-22)
IETF 119 が Brisbane で開催。Hackathon は 3-16〜3-17、本会期は 3-18〜3-22、Plenary は 3-20。Mike Jones を中心とする OIDF コアメンバーが OAuth / JOSE / COSE WG に参加。
§3.6 で詳述した Eight Specifications Published in Preparation for IETF 119(3-20 公開、Mike Jones)が本会期に向けた事前準備の総括。JWP / Fully-Specified Algorithms / OAuth Protected Resource Metadata / COSE typ header / BLS curve / HPKE 統合の 8 仕様が同時更新。
ESCG 前史的意義: ESCG が後に支援対象とする Wallet エコシステムの cryptographic 基盤が本会期で同時前進。OIDF / IETF 標準化連携の四半期定例として、後の ESCG が「IETF 標準と OIDF 仕様のクロスオーバー領域での実装支援」を担う際の前駆的活動。
6.2 OID4VCI Notice of Vote 公示(2024-03-11)
§3.4 で詳述した Notice of Vote for Proposed Implementer's Draft of OpenID for Verifiable Credential Issuance が 3-11 公示。Early voting 3-18 開始、Official voting 3-25〜4-01。Marie Jordan が AB/Connect WG ML に投票通知投稿。
6.3 OIDF Certification Program Java Developer 採用公示(2024-03-08)
§3.3 で詳述した OpenID Foundation Certification Program Recruiting a Java Developer が 3-08 公示。OIDF Conformance Suite 開発・運用の実装支援人員拡充。後の 4-15 OIDF Workshop at Google での Joseph Heenan「OIDF Certification Program Update + Roadmap」発表の前段。
6.4 4-15 OIDF Workshop at Google の登録受付継続中
2024 年 2 月 20 日に登録開始公示された OpenID Foundation Workshop at Google - Monday, April 15, 2024 の登録受付が 3 月全期間中継続。3-11 時点で Google Sunnyvale キャンパスでのハイブリッド形式開催が確定。アジェンダの「Ecosystem CG/WG」相当セッションは未掲載のまま。
7. 今後の予定(2024 年 3 月末時点の視点)
3 月末時点で外部から観測可能な OIDF 全体スケジュール(ESCG への直接言及は一切なしの状態):
- OID4VCI Implementer's Draft 1 Official Voting 締切(4 月 1 日)。Member 投票による IP 保護段階への到達
- OpenID Foundation Workshop at Google(4 月 15 日、Google Sunnyvale): 7 WG・1 CG の活動アップデート、認証プログラム update、Sustainable Identity Hub update、Listening Session 2 件
- Internet Identity Workshop XXXVIII (IIW 38)(4 月 16〜18 日、Mountain View Computer History Museum): Open Space unConference 形式
- OIDF DCP WG Hybrid Meeting in Silicon Valley(4 月 19 日想定): 4-15 Workshop / 4-16〜4-18 IIW 38 の延長
- FAPI 2.0 Security Profile WGLC 起動準備(4 月後半想定): 3 月集中提起の #677〜#688 issue 群の resolution 完了後
- AuthZEN Interop 規模拡大準備(5-28 Identiverse Las Vegas 向け)
- Identiverse 2024 Las Vegas(5-28〜5-31): OIDF Board Insights パネル、AuthZEN Interop Workshop 計画
- EIC 2024 Berlin(6-04〜6-07): 6 月初頭の EIC では AuthZEN が再度 panel 登壇を計画
ESCG に関しては 3 月末時点で公開された設立・運用開始予定の告知は確認できない。8-13 公示予定の 10-28 Workshop アジェンダに「Ecosystem CG/WG Brainstorming Session」が出現するのは 5 ヶ月先の出来事であり、3 月末時点の外部観察者には ESCG という呼称・構想は知り得ない状態であった。ただし 3-04 Gail Hodges による FAPI ISO PAS リード公募・3-08 Java Developer 採用公示・3-11 OID4VCI Notice of Vote・3-16〜3-22 IETF 119 Brisbane・FAPI WG #685(Bragg)/ #687-#688(Postnikov)集中起票・AB/Connect WG Federation #2123〜#2138 集中起票・DCP WG での LSP Interop Event 議論・AuthZEN Todo interop payload 整備は、後の ESCG 設立を予感させる「OIDF 上層部による複数エコシステム支援の地ならし」と「後の ESCG 共同議長候補による各エコシステム視点からの仕様精緻化貢献」が同時並行で進行していた事実を示す、本月最大の前史的痕跡である。
8. 参考情報源
| 情報源 | URL | 備考 |
|---|---|---|
| Ecosystem Support CG ページ | https://openid.net/cg/ecosystem-support-community-group/ | CG 概要・共同議長・組織原則(3 月時点では公開証拠なし、参考用) |
| OIDF launches Ecosystems Support Community Group | https://openid.net/oidf-launches-ecosystems-support-community-group/ | 2025-07-23 ローンチアナウンス(3 月活動の事後文脈確認用) |
| Notice of Vote for Proposed Implementer's Draft of OpenID for Verifiable Credential Issuance | https://openid.net/notice-of-vote-for-proposed-implementers-draft-of-openid-for-verifiable-credential-issuance/ | 2024-03-11 公示。Early voting 3-18、Official voting 3-25〜4-01 |
| OpenID Foundation News Archive | https://openid.net/news-archive/ | 3 月公式アナウンス 2 件(3-08 Java Developer 採用、3-11 OID4VCI Notice of Vote) |
| Registration Open for OpenID Foundation Hybrid Workshop at Google | https://openid.net/registration-oidf-workshop-monday-april-15-2024/ | 2-20 公示、3 月全期間登録受付継続。Ecosystem CG/WG セッションは未掲載 |
| Eight Specifications Published in Preparation for IETF 119 | https://self-issued.info/?p=2503 | 2024-03-20 公開、Mike Jones。8 仕様の同時更新 |
| IETF 119 Brisbane | https://www.ietf.org/how/meetings/119/ | 2024-03-16〜03-22 |
| Request for FAPI WG Member to Lead ISO PAS Process for FAPI Specs | https://lists.openid.net/pipermail/openid-specs-fapi/2024-March/ | 2024-03-04、Gail Hodges。FAPI ISO 標準化プロセス起動 |
| FAPI 2.0 Security Profile Issues #677-#688 | https://lists.openid.net/pipermail/openid-specs-fapi/2024-March/ | Sakimura・SECtim・Campbell・Heenan・Bragg(#685)・Ideskog・Postnikov(#687、#688) による 12 件集中起票 |
| FAPI WG Pacific Call. [Call reminder 3/21 5pm PST] | https://lists.openid.net/pipermail/openid-specs-fapi/2024-March/ | 2024-03-21、Anoop Saxena |
| Call reminder for Atlantic call (FAPI) | https://lists.openid.net/pipermail/openid-specs-fapi/2024-March/ | 2024-03-27、Nat Sakimura |
| AB/Connect WG Federation Issues #2123-#2138 | https://lists.openid.net/pipermail/openid-specs-ab/2024-March/ | Dzhuvinov(12 件)・Jones(3 件)・rolandh(1 件)による 16 件集中起票 |
| OID4VCI Vote Notice (AB/Connect ML) | https://lists.openid.net/pipermail/openid-specs-ab/2024-March/010273.html | 2024-03-11、Marie Jordan |
| Native SSO PR #702 | https://lists.openid.net/pipermail/openid-specs-ab/2024-March/010259.html | 2024-03、Vladimir Dzhuvinov |
| Native SSO update | https://lists.openid.net/pipermail/openid-specs-ab/2024-March/010271.html | 2024-03、George Fletcher |
| Certification tests for OpenID Federation | https://lists.openid.net/pipermail/openid-specs-ab/2024-March/010285.html | 2024-03、Michael Jones |
| Review of 'Payloads for the Todo application interop scenario' (AuthZEN) | https://lists.openid.net/pipermail/openid-specs-authzen/2024-March/ | 2024-03-04〜06、Omri Gazitt・Rifaat Shekh-Yusef |
| Agenda for March 5 call (AuthZEN) | https://lists.openid.net/pipermail/openid-specs-authzen/2024-March/ | 2024-03-04、Gerry Gebel |
| DCP WG + SIOP Call 議事録(3-26 APAC / 3-28 Atlantic) | https://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240325/ | 2024-03-26 Orie Steele / 2024-03-28 Kristina Yasuda |
| OIDC4VP v3 議論 | https://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240311/ | 2024-03-11〜、Orie Steele・Tom Jones・Oliver Terbu |
| LSP POTENTIAL Interop Event | https://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240311/ | 2024-03、Torsten Lodderstedt・Gail Hodges |
| EU Digital Wallet - Potential LSP Interop Event | https://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240325/ | 2024-03-25、Gail Hodges・David Chadwick・Paul Bastian |
| openid-ecosystem-support ML pipermail アーカイブ | https://lists.openid.net/pipermail/openid-ecosystem-support/ | 親インデックス。最古の週次エントリは Week-of-Mon-20250825。2024 年 3 月分のエントリは存在せず |
| openid-ecosystem-support ML listinfo | https://lists.openid.net/mailman/listinfo/openid-ecosystem-support | private list |
| openid/cg-ecosystem-support | https://github.com/openid/cg-ecosystem-support | ESCG の GitHub リポジトリ。3 月時点で「This repository is empty」状態 |
| openid-specs-fapi pipermail 2024-March インデックス | https://lists.openid.net/pipermail/openid-specs-fapi/2024-March/ | FAPI WG ML 3 月分インデックス |
| openid-specs-ab pipermail 2024-March インデックス | https://lists.openid.net/pipermail/openid-specs-ab/2024-March/ | AB/Connect WG ML 3 月分インデックス(27 メッセージ) |
| openid-specs-authzen pipermail 2024-March インデックス | https://lists.openid.net/pipermail/openid-specs-authzen/2024-March/ | AuthZEN WG ML 3 月分インデックス(5 メッセージ、3-04〜06 集中) |
| 2024 年 4 月レポート(翌月) | ./2024-04.md | OID4VCI ID1 承認、4-15 OIDF Workshop at Google、IIW 38、FAPI 2.0 WGLC 起動、Issue #2142(Open Finance Brazil)等 |