Zum Hauptinhalt springen

WSCA

Eine WSCA, eine Wallet Secure Cryptographic Application, ist die vom ARF definierte Anwendung, die die kritischen kryptografischen Assets einer Wallet-Einheit verwaltet, etwa die privaten Schlüssel, an die ein PID gebunden ist, und dazu die Funktionen eines Wallet Secure Cryptographic Device (WSCD) nutzt. Eine WSCA unterstützt keinen Export privater Schlüssel.

Eine WSCA arbeitet immer mit einem WSCD zusammen, dem manipulationssicheren Gerät, das die geschützte Umgebung bereitstellt. Das ARF beschreibt vier WSCD-Architekturen, und die Form der WSCA ergibt sich daraus: Auf einem entfernten HSM kann sie ein eigenes Firmware-Modul sein, auf einer Smartcard, SIM, e-SIM oder einem eingebetteten Secure Element ist sie meist ein Java-Card-Applet, und bei einem lokalen nativen WSCD übernimmt die Schlüssel-API des Betriebssystems die Rolle der WSCA. In jedem Fall kommuniziert die WSCA direkt mit der Wallet-Instanz, der App, mit der der Wallet-Nutzer interagiert. Private PID-Schlüssel müssen in einer WSCA/WSCD verwaltet werden, weil nur diese Kombination Level of Assurance High erfüllt. Eine Wallet-Einheit kann zusätzlich Keystores für nicht kritische Schlüssel nutzen. Der Wallet-Anbieter beschreibt jede WSCA/WSCD in einer Key Attestation, einer Art der Wallet Unit Attestation, die ihre Zertifizierung angibt und öffentliche Schlüssel auflistet, deren private Schlüssel sie verwahrt. Die Wallet-Einheit sendet diese Key Attestation bei der Ausstellung an einen PID-Anbieter oder Attestierungsanbieter, damit das neue Credential an einen dieser Schlüssel gebunden werden kann. Vertrauende Parteien müssen weder mit einem WSCA-Hersteller interagieren noch ihm vertrauen. Wird ein WSCA/WSCD-Typ kompromittiert, widerruft der Wallet-Anbieter ihn zusammen mit jeder Wallet-Instanz, die ihn nutzt, und PID-Anbieter müssen dann die daran gebundenen PIDs widerrufen.

Was ist der Unterschied zwischen einer WSCA und einer WSCD?

Ein WSCD ist das manipulationssichere Gerät, etwa ein entferntes HSM, eine Smartcard oder ein eingebettetes Secure Element, das die geschützte Umgebung und die kryptografischen Funktionen bereitstellt. Eine WSCA ist die Anwendung, die diese Funktionen nutzt, um kritische Assets zu verwalten, zum Beispiel ein Schlüsselpaar zu erzeugen und damit zu signieren. Bei einem lokalen nativen WSCD verschwimmt die Grenze: Die Schlüssel-API des Betriebssystems fungiert als WSCA.

Zurück zum Glossar