Open Badges et normes
May 15, 2026 • 7 min read

Open Badge 3.0 expliqué : la nouvelle norme pour les attestations numériques

Un badge Open Badge 3.0 annoté : signé par l'émetteur, norme 1EdTech, modification détectable, autonome

Open Badge 3.0 (OB3) est la norme actuelle pour les attestations numériques. Si vous émettez des badges numériques, comprendre OB3 — ce que c'est, ce qu'il fait et pourquoi ça compte — est de plus en plus important. Les organisations qui émettent des attestations signées OB3 émettent quelque chose de vérifiable. Les organisations qui émettent des badges non signés émettent quelque chose qui ressemble à ce même chose, mais qui peut être falsifié.

Cet article explique OB3 en termes simples : comment ça fonctionne techniquement, pourquoi la signature cryptographique est importante, et ce que vous devez faire pour émettre des attestations conformes OB3.


Contexte : pourquoi une norme était nécessaire

Les badges numériques existent sous diverses formes depuis le début des années 2010. La norme Open Badge originale (OB1, puis OB2) a été créée par Mozilla et adoptée par 1EdTech (anciennement IMS Global). OB2 a établi la structure de base d'un badge : un fichier image avec des métadonnées JSON intégrées identifiant l'émetteur, le titulaire et la réalisation.

OB2 avait une limitation fondamentale : les métadonnées pouvaient être altérées. Un badge OB2 était essentiellement un document JSON intégré dans un PNG. Quiconque modifiait le fichier pour changer le nom de l'émetteur ou l'identité du titulaire pouvait produire un faux plausible. La vérification dépendait du service d'hébergement de l'émetteur qui restait disponible — si le site Web de l'émetteur tombait en panne, le badge ne pouvait pas être vérifié.

OB3, publié en 2022 et atteignant une adoption complète entre 2023 et 2025, résout ces deux problèmes grâce à la signature cryptographique et un nouveau modèle de données basé sur la spécification W3C Verifiable Credentials (VC).


Ce que fait réellement OB3

OB3 restructure l'attestation comme une Verifiable Credential — un document JSON-LD qui inclut une preuve cryptographique.

La preuve fonctionne comme suit :

  1. L'organisation émettrice génère une paire de clés — une clé privée et une clé publique
  2. La clé privée est utilisée pour signer le document d'attestation, produisant une signature numérique
  3. La clé publique est publiée à une URL connue (généralement le DID — Identifiant décentralisé — de l'émetteur)
  4. La signature est intégrée dans l'attestation avec le contenu

Lorsqu'un vérificateur reçoit l'attestation et veut en confirmer l'authenticité, il :

  1. Récupère la clé publique de l'émetteur à partir du DID publié
  2. Utilise la clé publique pour vérifier la signature
  3. Si la signature est valide, l'attestation est authentique et non altérée

Cela fonctionne entièrement hors ligne une fois la clé publique récupérée — le vérificateur n'a pas besoin de contacter le système de vérification de l'émetteur. Et parce que la signature est intégrée dans l'attestation elle-même, toute modification d'une partie du contenu (nom du titulaire, date d'émission, description de l'attestation) brise la signature et fait échouer la vérification.


Ce que cela signifie en pratique

Pour les émetteurs : votre organisation a besoin d'une paire de clés OB3. Elle signe chaque attestation que vous émettez, et la clé privée doit être conservée en sécurité — c'est la racine de l'intégrité de vos attestations. Dans CertLister, la paire de clés est créée et conservée pour vous quand vous activez Open Badge 3.0.

Pour les titulaires : votre badge OB3 est une preuve autonome. Vous pouvez le glisser dans le validateur OB3 de 1EdTech, le partager avec un employeur qui utilise un lecteur compatible OB3, ou le soumettre à toute institution qui accepte les Verifiable Credentials — et il sera vérifié sans que personne ne contacte l'organisation émettrice.

Pour les vérificateurs : vous pouvez vérifier une attestation OB3 à partir du fichier seul. Vous n'avez pas besoin de naviguer vers le site Web de l'émetteur, de créer un compte ou de dépendre de la disponibilité de l'infrastructure de l'émetteur. La preuve cryptographique dans le fichier est suffisante.


OB3 vs OB2 : ce qui a changé

Open Badge 2.0Open Badge 3.0
Norme sous-jacenteMozilla/IMS JSON-LDW3C Verifiable Credentials
Signature cryptographique✗ Non prise en charge✅ Requise pour la conformité
Vérifiable sans contact avec l'émetteur✗ Dépend du service hébergé✅ Oui, depuis le fichier seul
Altération détectable✗ Les métadonnées peuvent être altérées✅ L'altération brise la signature
Identifiants décentralisés (DID)✗✅ Émetteur identifié par did:web
Compatible W3C VC✗✅
Accepté par la vérification LinkedInLimité✅ Support croissant

L'implication pratique : les badges OB2 sont signés par le service d'hébergement de l'image ; les badges OB3 sont signés par la clé cryptographique de l'émetteur. La différence est que les attestations OB3 survivent à l'émetteur qui change de plateforme ou ferme ses activités — la signature reste valide.


Le validateur 1EdTech

1EdTech maintient un validateur de badges OB3 public pour les attestations OB3. Glissez-y un fichier de badge et il vous retourne :

  • Si la signature cryptographique est valide
  • Si le DID de l'émetteur se résout correctement
  • Si tous les champs OB3 requis sont présents
  • Les avertissements de conformité éventuels

Les badges OB3 de CertLister passent le validateur 1EdTech. Lorsque vous émettez une attestation avec OB3 activé dans CertLister, le fichier de badge peut être validé de façon indépendante à tout moment, par quiconque, à l'aide de cet outil.


Comment activer OB3 dans CertLister

L'émission d'attestations OB3 est disponible avec tous les forfaits de CertLister pour émettre des badges numériques conformes OB3. La configuration prend quelques minutes.

Étape 1 : activez Open Badge 3.0. Allez dans Page de vérification, ouvrez l'onglet Options et activez Open Badge 3.0. Dès lors, la page de vérification de chaque attestation offre un fichier OB3 signé.

Options de la page de vérification avec l'interrupteur Open Badge 3.0 activé

Étape 2 : ajoutez des critères à chaque catégorie (facultatif). OB3 décrit ce que le titulaire a accompli pour obtenir l'attestation. Allez dans Catégories, cliquez sur l'icône crayon d'une catégorie et remplissez la section Critères Open Badge près du bas du tiroir — choisissez un modèle ou rédigez le vôtre. Le texte est inclus dans chaque badge émis dans cette catégorie.

Section Critères Open Badge avec des boutons de préréglage et un texte de critères

Étape 3 : vérifiez un badge de test. Émettez une attestation de test à vous-même et ouvrez sa page de vérification. Cliquez sur Open Badge au bas du résultat — un fichier .jwt signé se télécharge. Glissez-le dans le validateur OB3 de CertLister ou dans celui de 1EdTech pour confirmer que la signature se valide correctement.

Fiche de résultat de la page de vérification avec le lien Open Badge dans le pied, à côté d'Ajouter à LinkedIn


Qui devrait émettre des attestations OB3

OB3 est pertinent chaque fois que l'authenticité de l'attestation importe à un tiers.

Certifications professionnelles. Si vos certifications sont référencées dans des décisions d'embauche, soumises à des organismes de délivrance de licences ou utilisées pour démontrer des qualifications à des clients, la signature OB3 est la différence entre une attestation qui prouve quelque chose et une qui prétend quelque chose.

Formation en conformité. Pour les certifications qui déterminent si un employé peut légalement effectuer une tâche (OSHA, espace clos, sécurité électrique), l'attestation doit résister à l'examen externe. Les attestations signées OB3 le font.

Attestations d'associations. Les associations professionnelles émettant des attestations de membre, des points de développement professionnel continu (DPC) ou des lettres de désignation sont de plus en plus censées fournir des attestations vérifiables, dont toute altération est détectable. OB3 est la voie reconnue vers cela.

Académique et formation continue. À mesure que les employeurs et les établissements académiques adoptent des systèmes compatibles VC, les attestations OB3 deviennent le format qui s'intègre proprement à ces systèmes.


Le contexte plus large

OB3 fait partie d'un glissement plus large vers les Verifiable Credentials comme norme pour tout ce qui ressemble à une attestation — des certifications professionnelles aux relevés académiques en passant par les pièces d'identité gouvernementales. La spécification W3C VC sur laquelle OB3 est construit est le même fondement que les systèmes d'identité numérique émergents.

Les organisations qui émettent des attestations OB3 aujourd'hui sont en avance sur ce glissement. Les attestations que vous émettez maintenant resteront vérifiables à mesure que l'écosystème VC mûrit — parce qu'elles sont construites sur une norme ouverte et cryptographiquement fondée plutôt que sur le service hébergé d'une plateforme propriétaire.

Émettre des attestations OB3 n'est pas compliqué. C'est un seul paramètre. CertLister génère et conserve la paire de clés et gère la complexité technique. Ce que vous obtenez, ce sont des attestations genuinement vérifiables — pas seulement visuellement crédibles. Pour aller plus loin, consultez notre guide sur comment vérifier un accréditation OB3.

Voyez-le en action — sans carte, sans engagement

Rejoignez les écoles, entreprises et centres de formation qui utilisent CertLister. Forfait Free disponible, aucune carte de crédit requise.

Commencer gratuitement