Přejít na hlavní obsah

Atestace peněženky

(Wallet Attestation)

Atestace peněženky je kryptografický důkaz, vydaný poskytovatelem peněženky, že konkrétní jednotka peněženky splňuje technické a bezpečnostní požadavky ekosystému EUDI Wallet, například že provozuje schválený software a ukládá klíče v zabezpečeném prvku. ARF tomu říká atestace jednotky peněženky (WUA).

WUA se předkládá společně s pověřením, takže ověřovatel může zkontrolovat nejen to, kdo pověření vydal, ale i to, zda je peněženka, která jej předkládá, skutečnou a nepozměněnou jednotkou peněženky (Wallet Unit), a ne podvrženým klientem. ARF definuje dva konkrétní podtypy: atestace instance peněženky (Wallet Instance Attestation, WIA) pokrývá samotnou aplikaci a atestace klíče (Key Attestation, KA) pokrývá kryptografické klíče generované v zabezpečeném hardwaru peněženky. Společně se vztahují na software peněženky a jeho klíče, na rozdíl od ověřitelného pověření, které vypovídá o totožnosti nebo atributech držitele. Poskytovatel peněženky atestaci pravidelně obnovuje a může odmítnout její obnovení, jakmile se u zařízení zjistí, že je jailbreaknuté, běží na zastaralé verzi peněženky nebo jinak nesplňuje certifikační standard, což je způsob, jakým jsou kompromitované instance peněženky vyřazeny z ekosystému, aniž by se sáhlo na pověření v nich uložená. Spoléhající se strany si mohou jako součást žádosti o předložení vyžádat čerstvou atestaci peněženky a některá nasazení ji kryptograficky svazují s konkrétní transakcí, takže zachycenou atestaci nelze přehrát v jiné relaci. Tato vrstvená kontrola, pověření plus peněženka plus klíče, je to, co umožňuje ověřovateli důvěřovat vzdálenému předložení ve stejné míře jako osobní kontrole dokladu, bez samostatného registračního kroku pro každou spoléhající se stranu, se kterou peněženka kdy komunikuje.

Nahrazuje atestace peněženky potřebu zkontrolovat samotné pověření?

Ne, kontroluje něco jiného. Pověření dokazuje tvrzení o držiteli, například jeho věk nebo kvalifikaci, zatímco atestace peněženky dokazuje, že aplikace, která jej předkládá, je skutečná, nepozměněná jednotka peněženky s klíči uloženými v zabezpečeném hardwaru. Ověřovatel běžně kontroluje obojí, než předložení důvěřuje.

Zpět do slovníku pojmů