WIA
(Wallet Instance Attestation)
En Wallet Instance Attestation (WIA) er en signeret JWT, udstedt af en Wallet Provider, der attesterer integriteten og ægtheden af en specifik wallet-instans: den del af wallet'en, som Brugeren interagerer med, typisk en app på Brugerens enhed. Den angiver Wallet Solution, dens version og dens certificering og indeholder en tilbagekaldelsesreference for wallet-instansen. ARF kalder det en af de to Wallet Unit Attestation-typer, sammen med Key Attestation.
En Wallet Unit sender sin WIA, når den beder en PID Provider eller attesteringsudbyder om en legitimationsoplysning. WIA'en er wallet-attesteringen fra OpenID4VCI Appendix E og sendes til udstederens autorisationsserver sammen med et bevis for, at wallet'en besidder WIA-nøglen. Udstederen verificerer Wallet Providerens signatur mod det tillidsanker, som Kommissionen offentliggør for den pågældende Wallet Provider, og kontrollerer, at wallet-instansen ikke er tilbagekaldt.
En WIA sendes for hver legitimationsoplysning, uanset om den er enhedsbundet eller ej. For en enhedsbundet legitimationsoplysning sender Wallet Unit'en også en Key Attestation, der beskriver den WSCA/WSCD eller det nøglelager, der opbevarer den nye nøgle.
En WIA er gyldig i mindre end 24 timer, så den afspejler en nylig integritetskontrol snarere end en engangskontrol ved installationen. Den angiver også en vedligeholdelsesperiode for tilbagekaldelsesstatus, som kan være meget længere: i hele den periode holder Wallet Provideren wallet-instansens tilbagekaldelsesstatus tilgængelig. Hvis wallet-instansen kompromitteres, tilbagekalder Wallet Provideren den. En PID Provider skal kontrollere den status regelmæssigt, så længe dens PID er gyldig, og tilbagekalde PID'en, når wallet-instansen er tilbagekaldt. Attesteringsudbydere kan gøre det samme.
For at beskytte privatlivet fremviser en Wallet Unit kun sin WIA til PID Providers og attesteringsudbydere, aldrig til tillidsparter. En tillidspart kan ikke selv kontrollere Wallet Unit'en. Den stoler på, at udstederen har kontrolleret WIA'en, og ved at kontrollere tilbagekaldelsesstatus for en PID ved den også, at den bagvedliggende Wallet Unit ikke er tilbagekaldt.
Erhvervswallets fungerer anderledes. ARF forudsætter en personlig enhed og overlader wallets til juridiske personer til en separat erhvervswallet. Kommissionens forslag om European Business Wallets (COM(2025) 838) viderefører idéen under navnet wallet unit attestation: udbyderen genererer og signerer en for hver European Business Wallet-enhed, signeret med et certifikat udstedt under et certifikat på den betroede liste i henhold til gennemførelsesforordning (EU) 2024/2980. En sådan enhed er ikke bare en app. Den kombinerer en front-end, en brugergrænseflade på en hvilken som helst platform eller formfaktor, med en back-end på serversiden, der skal bruge mindst én WSCA og WSCD til at styre kritiske aktiver. Nøglerne i attesteringen skal beskyttes af en WSCD, og en tilbagekaldt attestering skal have sin status offentliggjort.
OpenID4VCI beskriver sin wallet-attestering som designet specielt til wallets i form af native apps, hvis integritet Wallet Provideren typisk kontrollerer via mobilens styresystem, for eksempel iOS DeviceCheck eller Android Play Integrity. Forslaget siger ikke, hvordan en back-end på serversiden beviser sin integritet. Det overlader de tekniske specifikationer til gennemførelsesretsakter, som ifølge forslaget bør bygge på ARF, hvor det er relevant.
Relaterede begreber
Kontrollerer en tillidspart WIA'en?
Nej. Ifølge ARF fremviser en Wallet Unit kun sin Wallet Instance Attestation til PID Providers og attesteringsudbydere under udstedelsen, fordi de har et legitimt forretningsmæssigt behov for at kontrollere wallet-instansen, og det har tillidsparter ikke. En tillidspart stoler på, at udstederen har kontrolleret WIA'en, og for en PID forlader den sig på PID'ens tilbagekaldelsesstatus for at vide, at Wallet Unit'en ikke er tilbagekaldt.