Atesteeringu pakkuja
Atesteeringu pakkuja on koondnimetus kolmele rollile, mille ARF määratleb atribuutide tõendite väljastamiseks: QEAA pakkuja, PuB-EAA pakkuja ja mittekvalifitseeritud EAA pakkuja. Sellest, milline neist väljastaja on, sõltub, kui palju tuginev pool saab tema väljastatut usaldada.
QEAA pakkuja on kvalifitseeritud usaldusteenuse osutaja, kes on kantud riiklikule Trusted Listile, nii et tema atesteeringud kannavad eIDAS 2.0 õigusliku täpsuse eeldust, sama õiguslikku kaalu, mis on kvalifitseeritud elektroonilisel allkirjal. PuB-EAA pakkuja on avaliku sektori asutus või tema nimel tegutsev üksus, kes väljastab atesteeringuid kvalifitseeritud sertifitseerimist läbimata, kuna tema enda avalik mandaat kehtestab juba usalduse, mida tuginev osapool vajab. EAA pakkuja on iga muu organisatsioon, kes väljastab atesteeringuid mis tahes tagatistasemel, mida ta suudab toetada, mis katab enamiku erasektori kasutusjuhte, näiteks kutseühingu kinnitus loa kohta või tööandja kinnitus rolli kohta. Kõik kolm tuginevad Authentic Source'idele nende tõendatavate atribuutide osas, ning tuginev osapool kontrollib atesteeringu pakkuja taga olevat Trust Anchor'it, et teada, millisega kolmest ta tegeleb, kuna tulemuseks oleva tõendi õiguslik kaal sõltub täielikult sellest klassifikatsioonist. Kontrollija, kes aktsepteerib atesteeringu reguleeritud protsessi jaoks, näiteks pangakonto avamine KYC reeglite alusel, vajab tavaliselt QEAA-d või PuB-EAA-d, mitte tavalist EAA-d, samal ajal kui lojaalsusprogramm või sisemine ettevõtte märk saab tugineda EAA pakkuja pakutavale madalamale lävele. ARF nõuab, et iga atesteeringu pakkuja registreeriks ennast ja atesteeringutüübid, mida ta väljastab, nii et nende kolme rolli erinevus oleks jõustatav, mitte pakkuja enda väide.
Seotud mõisted
Kas EAA pakkuja saab väljastada samu atesteeringuid, mida QEAA pakkuja?
Ei. EAA pakkuja väljastab atesteeringuid mis tahes tagatistasemel, mida ta suudab toetada, ilma QEAA pakkujal oleva kvalifitseeritud sertifitseerimiseta. Tuginev osapool, kes vajab eIDAS 2.0 õigusliku täpsuse eeldust, näiteks reguleeritud KYC protsessi jaoks, peab tuginema QEAA-le või PuB-EAA pakkujale, mitte tavalise EAA pakkuja atesteeringule.