Saltar al contenido principal

Ancla de Confianza

Un Ancla de Confianza es una entidad autorizada, representada por una clave pública y sus datos asociados, que una parte usuaria acepta como punto de partida para verificar una cadena de confianza, basada en el modelo del RFC 5914.

Un verificador no restablece la confianza desde cero cada vez que comprueba una credencial: sigue una cadena de certificados o atestaciones hasta un ancla de confianza que ya ha decidido confiar, y si esa cadena se resuelve correctamente, todo lo que hay por debajo se confía por extensión. En el ecosistema EUDI, una Lista de Confianza publicada por un Estado miembro actúa como un registro de anclas de confianza, indicando a las partes usuarias qué claves públicas respaldan a los prestadores de servicios de confianza cualificados, de modo que no necesitan una relación de confianza independiente con cada emisor. Un ancla de confianza no es en sí mismo un certificado: el RFC 5914 la define como la combinación de una clave pública, el nombre de la entidad a la que pertenece, y cualquier restricción sobre lo que esa entidad puede afirmar, empaquetada en un Trust Anchor Information Object o en un certificado autofirmado usado como contenedor conveniente para los mismos datos. Como todo lo que viene después depende de ella, un ancla de confianza no puede descubrirse sobre la marcha; una parte usuaria tiene que obtenerla fuera de banda, mediante una Lista de Confianza, una raíz codificada de forma fija, u otro canal en el que ya confíe, antes de poder verificar nada. Esto también convierte la renovación del ancla de confianza en una operación deliberada: cuando un Estado miembro rota la clave detrás de una entrada de su Lista de Confianza, las partes usuarias necesitan adoptar el nuevo ancla de confianza antes de que caduque la anterior, o la verificación de ese emisor se rompe. Los anclas de confianza son la razón por la que un verificador del EUDI Wallet puede aceptar credenciales de un emisor con el que nunca ha tratado directamente, ya que la confianza viaja a través de la Lista de Confianza y no de un acuerdo bilateral con cada emisor.

¿Cómo usa realmente una parte usuaria un ancla de confianza?

Sigue la cadena de certificados o atestaciones presentada junto con la credencial hasta un ancla de confianza que ya ha aceptado confiar, normalmente una entrada de la Lista de Confianza de un Estado miembro. Si esa cadena se resuelve correctamente hasta un ancla de confianza que ya figura en la lista de confianza de la parte usuaria, la credencial se acepta sin que la parte usuaria necesite ninguna relación independiente y directa con el emisor que la firmó.

Volver al glosario