Spring til hovedindhold

ARF

ARF, Architecture and Reference Framework, er den tekniske specifikation af EUDI Wallet-økosystemet: den oversætter det, eIDAS 2.0 kræver juridisk, til de konkrete roller, credentialformater, protokoller og den tillidsinfrastruktur, som udviklere skal bygge.

Det vedligeholdes af Europa-Kommissionen sammen med medlemsstaterne gennem eIDAS Expert Group og udgives i versionerede udgivelser, hver ledsaget af et sæt tekniske specifikationer og bilag, der dækker enkelte emner, f.eks. PID-regelbogen, tillid og tilbagekaldelse, eller wallet'ens kryptografiske krav. ARF er det, der afklarer de spørgsmål, en forordning bevidst lader stå åbne, på det detaljeniveau, implementører har brug for: at en wallet bruger OpenID4VCI til at modtage credentials og OpenID4VP til at fremvise dem, at PID og attesteringer kommer i SD-JWT VC- og ISO mdoc-format, hvordan en wallet beviser over for en udsteder eller verifikator, at den er ægte, og hvordan registrerede udstedere og relying parties offentliggøres i nationale registre, så den anden side kan kontrollere dem, før den stoler på et credential. Det udvikles åbent på GitHub, hvor medlemsstater, industri og de store piloter, som Potential og DC4EU, rejser spørgsmål og foreslår ændringer, før en udgivelse færdiggøres, hvilket er grunden til, at dokumentet fortsætter med at udvikle sig, efterhånden som de piloter afslører huller, teksten ikke havde forudset. Alle, der bygger til EUDI Wallet, læser ARF frem for forordningen eller dens gennemførelsesretsakter for disse detaljer, da retsakterne fastsætter den juridiske forpligtelse, mens ARF fastlægger den interoperable måde at opfylde den på. En wallet, udsteder eller verifikator, der kun opfylder forordningen uden at følge ARF's tekniske valg, ville ikke interoperere med resten af økosystemet, selv om den var juridisk kompatibel.

Hvor ofte ændres ARF?

ARF udgives i versionerede opdateringer, efterhånden som Europa-Kommissionen, medlemsstaterne og store piloter, som Potential og DC4EU, afslører huller eller uklarheder, mens de bygger reelle implementeringer. Hver udgivelse leverer også tekniske specifikationer og bilag til sine egne emner. Udviklingen sker åbent på GitHub, så implementører kan følge foreslåede ændringer og rejse spørgsmål, før en version færdiggøres, i stedet for at bygge på et dokument, der aldrig korrigeres.

Tilbage til ordlisten