Liigu põhisisu juurde

Kontrollija

(Verifier)

Kontrollija on osapool, kes kontrollib esitatud tõendit: valideerib väljastaja allkirja, kinnitab, et tõendit ei ole tühistatud, ning loeb ainult neid väiteid, mida hoidja otsustas avaldada.

Kontrollija on tihti sama organisatsioon kui tuginev osapool, kes tõendit taotleb, kuid rollid on eraldiseisvad: tuginev osapool otsustab, mida küsida ja mida tulemusega teha, samal ajal kui kontrollija on tehniline funktsioon, mis kontrollib allkirja, väljastaja Trusted Listi kannet ja tühistamise staatust, enne kui seda tulemust saab usaldada. OpenID4VP vahetuse käigus saadab kontrollija esitlustaotluse, mis kirjeldab, millist tõendit ja milliseid väiteid ta vajab, saab omaniku vastuse ja teeb seejärel enne selle aktsepteerimist kolm kontrolli: kas allkiri vastab väljastaja avaldatud võtmele, kas väljastaja on esitatud tõenditüübi jaoks kantud vastavale Trusted Listile ning kas tõendit ei ole vastavalt selle Status List'ile vahepeal tühistatud. Alles pärast kõigi kolme läbimist annab kontrollija usaldusväärse tulemuse tugineva osapoole kätte, näiteks kinnitades, et isik on üle kaheksateistkümne aastane või omab kehtivat kutsekvalifikatsiooni, nägemata kunagi väiteid, mida omanik ei valinud avaldada. Kuna kontrollimine on selgelt määratletud, korratav kontroll, mitte hinnanguline otsus, saab sama kontrollijaloogika teenindada paljusid erinevaid tuginevaid osapooli ja tõenditüüpe, mistõttu organisatsioonid ostavad kontrollimist tihti teenusena, selle asemel et seda iga kasutusjuhtumi jaoks eraldi ehitada. Halvasti rakendatud kontrollija, kes jätab Trusted Listi kontrolli vahele või puhverdab tühistamise staatust liiga kaua, on usaldusraamistiku rikete levinud allikas isegi siis, kui nii tõend kui ka väljastaja on täiesti seaduslikud.

Kas kontrollija ja tuginev osapool on üks ja sama asi?

Mitte päris. Tuginev osapool on organisatsioon, kes otsustab, mida küsida ja mida tulemusega teha, näiteks andes ligipääsu pärast vanuse kontrolli. Kontrollija on tehniline funktsioon, mis seda kontrolli teostab: valideerib allkirja, väljastaja Trusted Listi kande ja tühistamise staatuse. Sama organisatsioon täidab sageli mõlemat rolli.

Tagasi sõnastiku juurde