WSCA
WSCA, tedy Wallet Secure Cryptographic Application, je aplikace definovaná ARF, která spravuje kritická kryptografická aktiva jednotky peněženky, například soukromé klíče, k nimž je vázán PID, pomocí funkcí zařízení Wallet Secure Cryptographic Device (WSCD). WSCA nepodporuje export soukromých klíčů.
WSCA vždy pracuje společně s WSCD, zařízením odolným proti neoprávněným zásahům, které poskytuje chráněné prostředí. ARF popisuje čtyři architektury WSCD a podoba WSCA z nich vychází: na vzdáleném HSM může jít o vyhrazený firmwarový modul, na čipové kartě, SIM, e-SIM nebo vestavěném Secure Element je to obvykle applet Java Card a u lokálního nativního WSCD přebírá roli WSCA API operačního systému pro práci s klíči. Ve všech případech WSCA komunikuje přímo s instancí peněženky, tedy aplikací, se kterou uživatel peněženky pracuje. Soukromé klíče PID musí být spravovány ve WSCA/WSCD, protože pouze tato kombinace splňuje Level of Assurance High. Jednotka peněženky může navíc používat úložiště klíčů pro nekritické klíče. Poskytovatel peněženky popisuje každou WSCA/WSCD v Key Attestation, typu Wallet Unit Attestation, který uvádí její certifikaci a vyjmenovává veřejné klíče, jejichž soukromé klíče drží. Jednotka peněženky tuto Key Attestation při vydávání odešle poskytovateli PID nebo poskytovateli atestací, aby bylo možné nové pověření vázat na jeden z těchto klíčů. Spoléhající se strany nemusí s dodavatelem WSCA komunikovat ani mu důvěřovat. Pokud je některý typ WSCA/WSCD kompromitován, poskytovatel peněženky jej odvolá spolu se všemi instancemi peněženky, které jej používají, a poskytovatelé PID pak musí odvolat PID na něj vázané.
- ARF 3.0.0, Annex 1
- ARF 3.0.0, 3.3
- ARF 3.0.0, 4.3.2, 4.5
- ARF 3.0.0, 6.5.3.4
- ARF 3.0.0, Annex 2, WURevocation_09a
Jaký je rozdíl mezi WSCA a WSCD?
WSCD je zařízení odolné proti neoprávněným zásahům, například vzdálený HSM, čipová karta nebo vestavěný Secure Element, které poskytuje chráněné prostředí a kryptografické funkce. WSCA je aplikace, která tyto funkce využívá ke správě kritických aktiv, například k vygenerování páru klíčů a podepisování pomocí něj. U lokálního nativního WSCD se hranice stírá: jako WSCA funguje API operačního systému pro práci s klíči.