Liigu põhisisu juurde

ARF

ARF ehk Architecture and Reference Framework on EUDI rahakoti ökosüsteemi tehniline spetsifikatsioon: see teisendab selle, mida eIDAS 2.0 õiguslikult nõuab, konkreetseteks rollideks, tõendivorminguteks, protokollideks ja usaldusinfrastruktuuriks, mida ehitajad peavad looma.

Seda haldab Euroopa Komisjon koos liikmesriikidega eIDASe ekspertrühma kaudu ning see avaldatakse versioonipõhiste väljaannetena, millest igaühega kaasnevad tehnilised spetsifikatsioonid ja lisad, mis käsitlevad üksikteemasid, näiteks PID-i reeglistikku, usaldust ja tühistamist või rahakoti krüptograafilisi nõudeid. ARF ongi see, mis lahendab küsimused, mille määrus teadlikult jätab lahtiseks rakendajate vajaliku detailsuse tasemel: et rahakott kasutab tõendite vastuvõtmiseks OpenID4VCI-d ja nende esitamiseks OpenID4VP-d, et PID ja atesteeringud tulevad SD-JWT VC ja ISO mdoc vormingus, kuidas rahakott tõestab väljastajale või kontrollijale, et ta on ehtne, ning kuidas registreeritud väljastajad ja tuginevad osapooled avaldatakse riiklikes registrites, et teine pool saaks neid enne tõendi usaldamist kontrollida. Seda arendatakse avatult GitHubis, kus liikmesriigid, tööstus ja suuremahulised pilootprojektid, nagu Potential ja DC4EU, tõstatavad probleeme ja teevad ettepanekuid enne väljaande lõplikuks kinnitamist, mistõttu dokument areneb edasi, kui need pilootprojektid paljastavad lünki, mida tekst ette ei näinud. Kõik, kes EUDI Wallet'i jaoks ehitavad, loevad nende üksikasjade osas ARF-i, mitte määrust ega selle rakendusakte, sest aktid kehtestavad õigusliku kohustuse, samal ajal kui ARF fikseerib koostalitlusvõimelise viisi selle täitmiseks. Rahakott, väljastaja või kontrollija, kes vastab ainult määrusele, järgimata ARF-i tehnilisi valikuid, ei oleks ökosüsteemi ülejäänud osaga koostalitlusvõimeline, isegi kui ta oleks õiguslikult vastav.

Kui tihti ARF muutub?

ARF avaldatakse versioonipõhiste uuendustena, kui Euroopa Komisjon, liikmesriigid ja suuremahulised pilootprojektid, nagu Potential ja DC4EU, tõstatavad lünki või ebaselgusi tegelike rakenduste ehitamisel. Iga väljaandega kaasnevad ka oma teemade tehnilised spetsifikatsioonid ja lisad. Arendustöö toimub avatult GitHubis, nii et rakendajad saavad jälgida kavandatud muudatusi ja tõstatada probleeme enne versiooni lõplikuks kinnitamist, selle asemel et ehitada dokumendi vastu, mida kunagi ei parandata.

Tagasi sõnastiku juurde