Saltar al contenido principal

WSCA

Un WSCA, una Wallet Secure Cryptographic Application, es la aplicación definida por el ARF que gestiona los activos criptográficos críticos de una Unidad de Cartera, como las claves privadas a las que está vinculado un PID, utilizando las funciones de un Wallet Secure Cryptographic Device (WSCD). Un WSCA no permite exportar claves privadas.

Un WSCA siempre trabaja junto con un WSCD, el dispositivo resistente a manipulaciones que proporciona el entorno protegido. El ARF describe cuatro arquitecturas de WSCD, y la forma del WSCA se deriva de ellas: en un HSM remoto puede ser un módulo de firmware dedicado, en una tarjeta inteligente, SIM, e-SIM o Secure Element embebido suele ser un applet Java Card, y en un WSCD nativo local la API de claves del sistema operativo asume el papel del WSCA. En todos los casos, el WSCA se comunica directamente con la instancia de cartera, la aplicación con la que interactúa el usuario de cartera. Las claves privadas del PID deben gestionarse en un WSCA/WSCD, porque solo esa combinación cumple el Level of Assurance High. Una Unidad de Cartera puede usar además keystores para claves no críticas. El Proveedor de Cartera describe cada WSCA/WSCD en una Key Attestation, un tipo de Wallet Unit Attestation que indica su certificación y enumera claves públicas cuyas claves privadas custodia. La Unidad de Cartera envía esa Key Attestation a un Proveedor de PID o a un Proveedor de Atestaciones durante la emisión, para que la nueva credencial pueda vincularse a una de esas claves. Las partes confiantes no necesitan interactuar con un proveedor de WSCA ni confiar en él. Si un tipo de WSCA/WSCD se ve comprometido, el Proveedor de Cartera lo revoca junto con todas las instancias de cartera que lo usan, y los Proveedores de PID deben entonces revocar los PID vinculados a él.

¿Cuál es la diferencia entre un WSCA y un WSCD?

Un WSCD es el dispositivo resistente a manipulaciones, como un HSM remoto, una tarjeta inteligente o un Secure Element embebido, que proporciona el entorno protegido y las funciones criptográficas. Un WSCA es la aplicación que usa esas funciones para gestionar activos críticos, por ejemplo generar un par de claves y firmar con él. Con un WSCD nativo local la frontera se difumina: la API de claves del sistema operativo actúa como el WSCA.

Volver al glosario