A Security Industry Association július 27-én jelentette be, hogy az OSDP Verified programban már 222 terméket vizsgáltak és igazoltak 32 vállalattól, illetve márkától. A 2020-ban indított megfelelőségvizsgálat mára kilenc ország gyártóit fogja össze. A program célja annak ellenőrzése, hogy a konkrét vezérlő, olvasó vagy periféria valóban az Open Supervised Device Protocol előírásainak megfelelően kommunikál-e. A független vizsgálat különösen ott értékes, ahol több gyártó elemeiből épül fel a beléptetőrendszer, és az átadáskor nem elfogadható válasz, hogy az együttműködés elméletileg támogatott.
Az OSDP-t a hagyományos, egyirányú Wiegand-kapcsolat korszerűbb alternatívájaként alkalmazzák a vezérlő és a perifériák között. A protokoll felügyelt, kétirányú kommunikációt, fejlettebb funkciókat és AES-128 alapú titkosítást támogathat. Ez azonban nem jelenti azt, hogy minden OSDP feliratú eszköz automatikusan titkosított üzemben működik. A Secure Channel használatát a teljes eszközláncnak támogatnia kell, a kulcskezelést és az üzembe helyezési eljárást pedig megfelelően kell kialakítani. Egy rosszul konfigurált, alapkulccsal vagy titkosítás nélkül működő rendszer nem lesz biztonságos csak attól, hogy korszerű protokollt használ.
A Verified jelölés a beszerzési specifikációt is pontosabbá teheti. Nem elegendő annyit írni, hogy az olvasó legyen OSDP-kompatibilis; célszerű megkövetelni a pontos típus szereplését az ellenőrzött terméklistán, rögzíteni a szükséges protokollverziót és funkciókat, továbbá kérni a Secure Channel támogatását. Ugyanígy meg kell határozni a firmware-minimumot, a buszcímzést, a kábel topológiáját, a végellenállásokat, a megengedett vezetékhosszt és az egy buszra kapcsolható egységek számát. A megfelelőségi logó nem helyettesíti a rendszertervet, de csökkenti annak kockázatát, hogy az integrátor csak a helyszínen találkozzon egy eltérő protokollértelmezéssel.
Az átadás-átvétel során a kommunikáció működésén túl hibákat is kell szimulálni. Ellenőrizendő például, hogy a vezérlő felismeri-e a periféria kiesését, a vezeték megszakadását vagy a címütközést, és ezek az események megjelennek-e a felügyeleti rendszerben. Titkosított kapcsolatnál vizsgálni kell a kulcsfelvételt, a nem engedélyezett eszköz elutasítását és a cserefolyamatot is. Fontos az üzemeltetői dokumentáció: egy meghibásodott olvasó cseréje nem válhat olyan ad hoc műveletté, amely során a biztonság kedvéért kikapcsolják a hitelesítést, majd az ideiglenes állapot tartóssá válik.
A kétszáz feletti ellenőrzött modell azt jelzi, hogy az OSDP már nem szűk gyártói különlegesség, hanem reális, több beszállítós projektekben is alkalmazható ökoszisztéma. A tervező számára ez nagyobb választékot, a beruházó számára kisebb bezáródási kockázatot, az üzemeltető számára pedig jobb diagnosztikát jelenthet. A valódi biztonsági előny mégis csak akkor jelenik meg, ha az ellenőrzött hardver mellé helyes topológia, dokumentált kulcskezelés, naprakész firmware, felügyelt hibajelzés és rendszeres funkciópróba társul. A szabványos kommunikáció tehát alap, nem kész biztonsági koncepció.