Usaldusraamistik
(Trust Framework)
Usaldusraamistik on tehniliste standardite, õigusnormide ja juhtimiskokkulepete kogum, mis võimaldab väljastajatel, hoidjatel ja kontrollijatel üksteise tõenditele tugineda üle organisatsioonide ja piiride, nagu näiteks raamistik, mille eIDAS 2.0 ELi jaoks kehtestab.
Praktikas toetub usaldusraamistik Trusted List'idele: iga ELi liikmesriigi avaldatud riiklikele registritele, kus on loetletud kvalifitseeritud usaldusteenuse osutajad ja väljastajad, kellel on luba selle raamistiku alusel tegutseda. Kontrollija kontrollib tõendi väljastajat vastava Trusted Listi alusel, selle asemel et pidada oma nimekirja usaldusväärsetest osapooltest, mistõttu sama kontroll toimib olenemata sellest, milline liikmesriik tõendi väljastas. Raamistik määratleb ka, kes tohib tegutseda tugineva osapoolena, mida rahakoti pakkuja peab oma väljastatavate rahakottide kohta garanteerima, ja kuidas liikmesriik ennast registreerib, et tema Trusted List oleks teiste poolt tunnustatud. eIDAS 2.0 sätestab selle ELi tasandil Euroopa digiidentiteedi määruse kaudu, kusjuures ARF täidab tehnilised üksikasjad: rahakoti lahenduste sertifitseerimisskeemid, andmevormingud, mida tõendid peavad kasutama, ning liidesed, mida väljastajad ja kontrollijad koostalitlusvõime saavutamiseks rakendavad. Kuna reeglid on jagatud, mitte kahepoolselt kokku lepitud, saab ühes liikmesriigis väljastatud tõendit kontrollida teises ilma kahe osapoole vahelise eelneva kokkuleppeta, ning usaldusteenuse osutaja, kes kaotab oma tegevusloa, eemaldatakse Trusted Listilt, mis annab kohe igale kontrollijale märku, et tema tõendeid ei tohiks enam vastu võtta. Just see jagatud haldus eristab usaldusraamistikku lihtsast tehnilisest standardist: standard määratleb sõnumi vormingu, samal ajal kui raamistik määratleb, kellel on lubatud seda saata ja mis juhtub, kui see luba tühistatakse.
Seotud mõisted
Miks saab ühest ELi riigist pärit tõendit usaldada teises riigis?
Sest iga liikmesriik avaldab oma volitatud väljastajad ja usaldusteenuse osutajad Trusted Listil samade eIDAS 2.0 reeglite alusel. Ühe riigi kontrollija kontrollib väljastajat vastava Trusted Listi alusel, selle asemel et usaldust kahepoolselt läbi rääkida, mistõttu sama kontroll toimib olenemata sellest, milline liikmesriik tõendi tegelikult väljastas.