Atestación de la Cartera
(Wallet Attestation)
Una atestación de cartera es un objeto de datos firmado, emitido por un Proveedor de Cartera, que describe los componentes de una Unidad de Cartera para que un Proveedor de PID o un Proveedor de Atestaciones pueda comprobarlos antes de emitir una credencial. El ARF denomina esto una Wallet Unit Attestation (WUA).
El ARF define dos tipos concretos. Una Wallet Instance Attestation (WIA) acredita la integridad y autenticidad de la instancia de cartera, la aplicación en el dispositivo del usuario, e indica la Wallet Solution, su versión y su certificación. Una Key Attestation (KA) acredita la certificación y las propiedades de un WSCA/WSCD o keystore, y enumera claves públicas cuyas claves privadas se generaron y se almacenan en él. Durante la emisión, la Unidad de Cartera envía una WIA, y para una credencial vinculada al dispositivo también una KA, al Proveedor de PID o al Proveedor de Atestaciones, que vincula la nueva credencial a una de las claves atestadas. Para proteger la privacidad, la Unidad de Cartera presenta las WIA y las KA solo a Proveedores de PID y Proveedores de Atestaciones, nunca a partes confiantes, y presenta cada KA una sola vez. Una WIA es válida durante menos de 24 horas, por lo que refleja una comprobación de integridad reciente de la instancia de cartera. Ambos tipos incluyen una referencia de revocación: cuando una instancia de cartera, un WSCA/WSCD o un keystore se ve comprometido, el Proveedor de Cartera lo revoca, y los Proveedores de PID deben entonces revocar los PID emitidos para esa Unidad de Cartera. Una parte confiante obtiene su garantía de forma indirecta: verifica que la credencial presentada está vinculada al dispositivo y confía en la Unidad de Cartera certificada que custodia la clave.
Lea la explicación completa
Esta página ofrece la definición breve. Nuestra explicación muestra lo que significa en la práctica: quién interviene, cómo funciona y qué cambia para su organización.
Wallet Unit Attestation explicadoTérminos relacionados
¿Comprueba una parte confiante la atestación de cartera?
No. Según el ARF, una Unidad de Cartera presenta su Wallet Instance Attestation y su Key Attestation solo a Proveedores de PID y Proveedores de Atestaciones, porque ellos tienen un motivo empresarial legítimo para conocer estas propiedades y las partes confiantes no. En su lugar, una parte confiante verifica la credencial y su vinculación al dispositivo, y confía en la Unidad de Cartera certificada que custodia la clave.