Liigu põhisisu juurde

Rahakoti atesteering

(Wallet Attestation)

Rahakoti atesteering on allkirjastatud andmeobjekt, mille väljastab rahakoti pakkuja ja mis kirjeldab rahakoti üksuse komponente, et PID Provider või atesteeringu pakkuja saaks neid enne mandaadi väljastamist kontrollida. ARF nimetab seda terminiga Wallet Unit Attestation (WUA).

ARF määratleb kaks konkreetset tüüpi. Wallet Instance Attestation (WIA) kinnitab rahakoti eksemplari ehk kasutaja seadmes oleva rakenduse terviklust ja autentsust ning nimetab Wallet Solution'i, selle versiooni ja sertifitseeringu. Key Attestation (KA) kinnitab WSCA/WSCD või võtmehoidla sertifitseeringut ja omadusi ning loetleb avalikud võtmed, mille privaatvõtmed on selles loodud ja seal hoitud. Väljastamise ajal saadab rahakoti üksus PID Providerile või atesteeringu pakkujale WIA ning seadmega seotud mandaadi puhul ka KA, ja pakkuja seob uue mandaadi ühega atesteeritud võtmetest. Privaatsuse kaitseks esitab rahakoti üksus WIA-sid ja KA-sid ainult PID Provideritele ja atesteeringu pakkujatele, mitte kunagi tuginevatele pooltele, ning esitab iga KA ainult üks kord. WIA kehtib alla 24 tunni, seega peegeldab see rahakoti eksemplari hiljutist terviklusekontrolli. Mõlemad tüübid sisaldavad tühistamisviidet: kui rahakoti eksemplar, WSCA/WSCD või võtmehoidla on ohustatud, tühistab rahakoti pakkuja selle ning PID Providerid peavad seejärel tühistama sellele rahakoti üksusele väljastatud PID-id. Tuginev pool saab kindluse kaudselt: ta kontrollib, et esitatud mandaat on seadmega seotud, ja usaldab sertifitseeritud rahakoti üksust, mis võtit hoiab.

Loe täielikku selgitust

See leht annab lühikese definitsiooni. Meie selgitus näitab, mida see praktikas tähendab: kes on kaasatud, kuidas see toimib ja mis teie organisatsiooni jaoks muutub.

Wallet Unit Attestation selgitatud

Kas tuginev pool kontrollib rahakoti atesteeringut?

Ei. ARF-i järgi esitab rahakoti üksus oma Wallet Instance Attestation'i ja Key Attestation'i ainult PID Provideritele ja atesteeringu pakkujatele, sest neil on nende omaduste teadmiseks põhjendatud ärivajadus, tuginevatel pooltel aga mitte. Tuginev pool kontrollib selle asemel mandaati ja selle seotust seadmega ning usaldab sertifitseeritud rahakoti üksust, mis võtit hoiab.

Tagasi sõnastiku juurde