CIRPASS-2-registerDPP-Adapter live gegen die Produktivumgebung des RegistersEU-DPP-Register: live seit 20. Juli 2026
PassportLabEU-DPP-Register
CIRPASS-2-Format · registerDPP-Endpunkt implementiert

Registerbereit
und heute schon registriert

Das EU-DPP-Register ist seit 20. Juli 2026 live. PassportLab übermittelt direkt an das Register über das CIRPASS-2-Registerformat — mit funktionierender Registeranbindung, hash-verketteten Prüfprotokollen und W3C-VC-Nachweisen. Wettbewerber schreiben Blogbeiträge. Wir haben lauffähigen Code.

Zuletzt aktualisiert: August 2026
Art. 3(c) · Offizielle Verifizierungsplattform

Das Prüftool der Kommission kommt erst noch. Unseres funktioniert heute schon.

Die EU-DPP-Register-Verordnung enthält Art. 3(c): eine offizielle, von der Kommission betriebene Verifizierungsplattform, mit der Marktüberwachungsbehörden und der Zoll Pässe im Feld prüfen. Diese Plattform ist noch nicht gestartet. Es gibt kein öffentliches Datum für eine Vorabversion.

Bis dahin führt passportlab.io/verify dieselben Prüfungen durch: GS1-Digital-Link-Auflösung, W3C-VC-Nachweisprüfung, ESPR-Schemakonformität und SHACL-Shape-Validierung gegen das CIRPASS-2-Datenmodell. Sobald die Plattform der Kommission live geht, wird sie dieselben signierten DPP-Endpunkte konsumieren, die PassportLab schon heute veröffentlicht.

DPP-Verifizierung · Art.-3(c)-PrüfungenBESTANDEN
GS1-Digital-Link-Auflösung · ISO/IEC 18975
W3C-VC-2.0-Nachweis · Ed25519-Signatur
ESPR-Datenschemakonformität · EU 2024/1781
SHACL-Shape-Validierung · CIRPASS-2-Profil
EPCIS-2.0-Ereignisprotokoll-Export
Rollenbasierte Feldsichtbarkeit für Stakeholder
Art. 3(c)
EU-DPP-Register — Klausel zur offiziellen Verifizierungsplattform
Heute
passportlab.io/verify für jeden Marktteilnehmer verfügbar, ohne Einrichtung
Kein Termin
Start der Kommissionsplattform — kein öffentlicher Zeitplan
Hash-verkettetes Prüfprotokoll

Ein Ausfall des Registers unterbricht Ihre Compliance-Historie nicht.

Die Verordnung weist auf ein Verfügbarkeitsrisiko für Betreiber mit hohem Durchsatz hin: Ist das zentrale Register nicht erreichbar, schlägt die nachgelagerte Verifizierung fehl. Art. 15 verlangt Kontinuitätsmaßnahmen, das Verfügbarkeits-SLA der Kommission ist aber noch nicht festgelegt.

Das PassportAuditLog von PassportLab ist ein hash-verkettetes, unveränderliches Protokoll — jede Feldänderung ist kryptografisch mit dem vorherigen Eintrag verknüpft. MySQL-Trigger erzwingen Unveränderlichkeit auf Datenbankebene; kein Löschen oder Ändern auf Anwendungsebene kann einen Eintrag unbemerkt entfernen. Das ist die Aufzeichnung, die einen Registerausfall übersteht.

PassportAuditLog — Hash-Ketten-VerifizierungSHA-256
entry[n].prevHash  =  SHA-256(entry[n-1])
entry[n].hash      =  SHA-256(entry[n] + prevHash)
integrity          =  chain unbroken since genesis
db trigger         =  DELETE / UPDATE → rejected
Block 1
DPP erstellt
a3f8…c120
Block 2
Materialdaten aktualisiert
7d2e…b459
Block 3
VC-Nachweis ausgestellt
f19a…0d83
CIRPASS-2 · registerDPP-Integration

Übermittlung an das Live-Register schon heute.

PassportLab spricht bereits das CIRPASS-2-Format. Jeder DPP wird über POST /metadata/v1/registerDPP mit der vollständigen Pflicht-Payload an das Register übertragen: UPI, EORI-basierte reoId, Live-URL, Backup-URL, Granularitätsstufe, Anlagenliste und Deaktivierungskennzeichen.

Das EU-DPP-Register ist seit 20. Juli 2026 live, mit einer öffentlichen Testumgebung und API. Registrierte Produkte erhalten ein Registrierungsnachweisdokument. Die delegierten Rechtsakte nach Art. 77/78, die das vollständige Datenmodell des Batteriepasses regeln, stehen noch aus — unser Schema ist versioniert, um solche Änderungen ohne Migrationsprojekt aufzunehmen.

POST /metadata/v1/registerDPPCIRPASS-2
{
  "upi":              "DPP-04012345000010-A001",
  "reoId":           "DE123456789012",  // EORI
  "liveURL":         "https://www.passportlab.io/dpp/…",
  "backupURL":       "https://backup.passportlab.io/…",
  "granularityLevel": "item",
  "facilitiesId":    ["GLN-4270054032051"],
  "deactivated":     false
}
CIRPASS-2-registerDPP-Payload
UPI, reoId (EORI), liveURL, backupURL, facilitiesId
GS1-Digital-Link-/UPI-Normalisierung
GTIN + Seriennummer → UPI nach CIRPASS-2-Spezifikation
Backup-URL + Deaktivierungskennzeichen
Art.-15-Kontinuitätsfelder im Produktmodell verankert
Content-Negotiation · JSON-LD + AAS
Accept: application/ld+json → UNTP-/CIRPASS-2-@context
EU-DPP-Register-Endpunkt
Live seit 20. Juli 2026 — heute schon werden Registrierungen übermittelt
Readiness-Checkliste

Was steht. Was auf EU-Seite noch aussteht.

Die Registeranbindung von PassportLab ist kein Roadmap-Punkt. Das sind ausgelieferte Funktionen, die schon heute an das Live-EU-DPP-Register übermitteln. Die verbleibenden Lücken sind rechtlich und verfahrensmäßig bei der Kommission blockiert — nicht bei PassportLab.

CIRPASS-2-registerDPP-Format
POST /metadata/v1/registerDPP mit vollständiger CIRPASS-2-Payload — UPI, reoId, liveURL, backupURL, granularityLevel, facilitiesId, deactivated.
GS1-Digital-Link-/UPI-Normalisierung
Jeder DPP löst über /01//21/ nach GS1 Digital Link ISO/IEC 18975 auf. GCP 42700054032 bei GS1 Germany registriert.
Hash-verkettetes Prüfprotokoll · kryptografische Integrität
Das PassportAuditLog ist unveränderlich, SHA-256-hash-verkettet, mit auf Datenbankebene durch MySQL-Trigger erzwungener Unveränderlichkeit.
W3C-VC-2.0- + Ed25519-Nachweise
Jeder Pass enthält ein W3C Verifiable Credential mit Ed25519-Signatur und DID:Web-Identität. SD-JWT-selektive Offenlegung ist für alle regulierten Datenkategorien verfügbar.
eIDAS-QSealC-Speicherarchitektur
Der Schlüsselspeicher ist für von einem QTSP ausgestellte qualifizierte elektronische Siegel ausgelegt. Die Signaturinfrastruktur steht; die QTSP-Beschaffung ist ein Termin im Rechtskalender.
EPCIS-2.0-Ereignis-Repository
Vollständiges Lieferkettenprotokoll nach EPCIS-2.0-Spezifikation, exportierbar als EPCIS-Dokument. Betreiberkette mit Übertragungs-Endpunkt live.
EU-DPP-Register-Endpunkt
Live seit 20. Juli 2026 mit öffentlicher Testumgebung und API. PassportLab registriert Produkte und liefert das Registrierungsnachweisdokument.
QTSP-Q-Seal-Beschaffung
Erfordert einen qualifizierten Vertrauensdiensteanbieter nach eIDAS 2.0. Die Beschaffung steht im Rechtskalender, ist keine technische Lücke.
Blockiert: Rechtskalender

Kennen Sie Ihre Registerposition, bevor es Ihre Wettbewerber tun.

Buchen Sie einen 30-minütigen Call. Wir ordnen Ihre Produkte dem CIRPASS-2-UPI-Format zu, prüfen, ob Ihre EORI korrekt verknüpft ist, und zeigen Ihnen an Ihren echten Daten, wie eine Registerübermittlung von Anfang bis Ende aussieht.

Standards notice: Standards status: EN 18216:2026–EN 18223:2026 — including the data-carrier standard EN 18220 and the data-persistence standard EN 18221 — were published by CEN/CENELEC on 27 May 2026. In July 2026, CEN/CLC JTC 24 formally recognised six of these EN standards, including EN 18222 (interface/API layer). They are not yet cited in the Official Journal of the EU, so they do not yet confer formal presumption of conformity. EN 18239 (access rights) and EN 18246 (data authentication) remain in draft, expected late 2026. ESPR (EU 2024/1781) delegated acts and per-category Annex I requirements are still being finalised. CBAM Reg. 2023/956 obligations continue to evolve under Commission guidance. Results are a readiness indication based on the latest available standards and drafts, and do not constitute legal advice.