Zum Hauptinhalt springen

Widerruf

(Revocation)

Widerruf ist der Mechanismus, mit dem ein Aussteller ein Credential nach der Ausstellung ungültig macht, zum Beispiel wenn eine Qualifikation abläuft oder eine Registrierung widerrufen wird, sodass Prüfer es bei einer späteren Prüfung als nicht mehr gültig erkennen.

Die meisten Aussteller veröffentlichen den Widerrufsstatus als Statusliste: eine einzige kompakte Bitfolge, in der jedes Credential ein Bit erhält, veröffentlicht und vom Aussteller signiert, damit jeder den Status eines Credentials nachschlagen kann, ohne den Aussteller bei jeder Prüfung zu kontaktieren oder offenzulegen, welches konkrete Credential geprüft wurde. Ein Verifizierer ruft die Statusliste einmal ab, prüft das relevante Bit und lehnt eine Vorlage ab, wenn das Credential als widerrufen markiert ist. Die IETF-Token-Status-List-Spezifikation, die auf der früheren W3C-Bitstring-Status-List-Arbeit aufbaut, standardisiert dieses Format, sodass eine für ein SD-JWT-VC-Credential ausgestellte Statusliste unabhängig davon geprüft werden kann, welcher Aussteller oder welche Wallet sie erzeugt hat. Weil die gesamte Liste abgerufen wird und nicht ein einzelnes Nachschlagen erfolgt, kann ein Verifizierer aus der Netzwerkanfrage nicht erkennen, welches konkrete Credential geprüft wurde, was verhindert, dass die Widerrufsprüfung selbst die Aktivität des Inhabers gegenüber dem Aussteller preisgibt. Statuslisten werden typischerweise in kurzen Cache-Intervallen aktualisiert, wenige Minuten bis wenige Stunden, sodass ein widerrufenes Credential schnell aufhört zu verifizieren, ohne dass der Aussteller bei jeder Vorlage kontaktiert werden muss. Widerruf unterscheidet sich vom Ablauf: Ein abgelaufenes Credential trägt schlicht ein verstrichenes Gültigkeitsdatum, während ein widerrufenes Credential vor seinem natürlichen Ablauf aktiv als ungültig markiert wird, meist weil sich der attestierte Sachverhalt geändert hat.

Ist ein widerrufenes Credential dasselbe wie ein abgelaufenes?

Nein. Ein abgelaufenes Credential hat schlicht das Gültigkeitsdatum überschritten, mit dem es ausgestellt wurde. Ein widerrufenes Credential wird vor diesem Datum aktiv als ungültig markiert, meist weil sich der zugrunde liegende Sachverhalt geändert hat, etwa weil eine Lizenz entzogen wurde. Der Aussteller signalisiert den Widerruf über eine Statusliste, die Verifizierer bei jeder Vorlage prüfen.

Zurück zum Glossar