Zum Hauptinhalt springen

ARF

Das ARF, das Architecture and Reference Framework, ist die technische Spezifikation des EUDI-Wallet-Ökosystems: Es übersetzt das, was eIDAS 2.0 rechtlich verlangt, in die konkreten Rollen, Credential-Formate, Protokolle und Vertrauensinfrastruktur, die Umsetzende bauen müssen.

Es wird von der Europäischen Kommission gemeinsam mit den Mitgliedstaaten über die eIDAS Expert Group gepflegt und in versionierten Fassungen veröffentlicht, jede begleitet von einer Reihe technischer Spezifikationen und Anhänge zu einzelnen Themen wie dem PID-Regelwerk, Vertrauen und Widerruf oder den kryptografischen Anforderungen an die Wallet. Das ARF klärt genau die Fragen, die eine Verordnung bewusst auf der Detailebene offenlässt, die Umsetzende brauchen: dass eine Wallet OpenID4VCI nutzt, um Credentials zu erhalten, und OpenID4VP, um sie vorzuzeigen, dass PID und Attestierungen im Format SD-JWT VC und ISO mdoc vorliegen, wie eine Wallet einem Aussteller oder Verifizierer nachweist, dass sie echt ist, und wie registrierte Aussteller und Relying Parties in nationalen Registern veröffentlicht werden, damit die Gegenseite sie prüfen kann, bevor sie einem Credential vertraut. Es wird offen auf GitHub entwickelt, wo Mitgliedstaaten, Industrie und die groß angelegten Pilotprojekte wie Potential und DC4EU Probleme melden und Änderungen vorschlagen, bevor eine Fassung finalisiert wird, weshalb sich das Dokument stetig weiterentwickelt, während diese Pilotprojekte Lücken aufdecken, die der Text nicht vorhergesehen hatte. Wer für die EUDI Wallet entwickelt, liest für diese Details das ARF und nicht die Verordnung oder ihre Durchführungsrechtsakte, denn die Rechtsakte legen die rechtliche Pflicht fest, während das ARF den interoperablen Weg festlegt, sie zu erfüllen. Eine Wallet, ein Aussteller oder ein Verifizierer, der nur die Verordnung erfüllt, ohne den technischen Festlegungen des ARF zu folgen, wäre nicht interoperabel mit dem Rest des Ökosystems, selbst wenn er rechtlich konform wäre.

Wie oft ändert sich das ARF?

Das ARF erscheint in versionierten Aktualisierungen, sobald die Europäische Kommission, die Mitgliedstaaten und groß angelegte Pilotprojekte wie Potential und DC4EU beim Aufbau realer Implementierungen Lücken oder Unklarheiten aufdecken. Jede Fassung bringt außerdem technische Spezifikationen und Anhänge zu ihren eigenen Themen mit. Die Entwicklung findet offen auf GitHub statt, sodass Umsetzende vorgeschlagene Änderungen verfolgen und Probleme melden können, bevor eine Version finalisiert wird, statt gegen ein Dokument zu bauen, das nie korrigiert wird.

Zurück zum Glossar