Digital Credentials: Digital credential procurement
Digital credential procurement: requirements you can test
How universities can evaluate digital credential platforms for issuer control, verification, privacy, portability, and exit.
Summary
Choose a digital credential platform only after your institution tests control of the issuer identity, signing authority, verification route, credential status, privacy settings, and export path. Require evidence before contract award. Repeat the tests before launch and during every platform transition.
Written for: academic technology leaders, registrars and continuing education teams, digital credential program owners, procurement, security, privacy, and records-management reviewers
Limits of this guidance
- A cryptographic proof can show that a credential has not changed since it was signed. It does not by itself establish that the issuer had authority to award the credential or that the credential remains active.
- A certification or conformance claim addresses defined interoperability requirements. It does not replace an institutional review of security, privacy, accessibility, service operations, or records retention.
- Self-hosting can improve operational control, but it does not provide staffing, key management, monitoring, incident response, or a tested recovery process.
Procurement checklist
- Name the institutional owner for issuer identity, signing keys, verification, credential status, retention, privacy, and exit decisions.
- Require the supplier to provide current certification details separately from conformance or implementation claims.
- Verify a representative credential in an independent browser session and through a machine-readable export.
- Test suspension, revocation, expiration, reinstatement, and correction according to the institution's policy.
- Test export of issued credentials, templates, evidence references, status history, issuer metadata, and verification documentation.
- Document the public-display default, learner consent, correction process, retention period, accessibility scope, and post-graduation access path.
Downloads
-
Download Digital credential evaluation worksheet
A plain-text worksheet for documenting evidence, responsibility, test results, and open issues during a procurement review.
Related code
- CredTrail source repository: Public implementation evidence for a self-hostable credential service. Review it as product evidence, not as a substitute for institutional testing.
Standards and sources
- [1]Open Badges 3.0 conformance and certification guide. Defines the roles and expectations for Open Badges 3.0 conformance and certification.
- [2]W3C Verifiable Credentials Data Model 2.0. Defines credential, issuer, subject, proof, and credential-status concepts.
- [3]W3C Verifiable Credential Data Integrity 1.0. Defines the Data Integrity proof model used by supported credential securing mechanisms.
- [4]1EdTech Open Badges procurement requirements. 1EdTech guidance for institutional procurement that distinguishes certification, portability, verification, accessibility, and exit requirements.
- [5]Open Badges 3.0 Implementation Guide. Official guidance for issuer identifiers, proofs, credential status, privacy, verification, migration, and conformance.
Related guides and research
- Open LMS operations
Evaluate hosting, security, accessibility, recovery, and exit control for an open LMS.
- Open Badges 3 governance
Set institutional controls for issuer identity, verification, status, privacy, and credential exit.