WIA
(Wallet Instance Attestation)
Wallet Instance Attestation (WIA) on rahakoti pakkuja väljastatud allkirjastatud JWT, mis kinnitab konkreetse rahakoti eksemplari terviklust ja autentsust. Rahakoti eksemplar on rahakoti see osa, millega kasutaja suhtleb, tavaliselt rakendus kasutaja seadmes. WIA nimetab Wallet Solution'i, selle versiooni ja sertifitseeringu ning sisaldab rahakoti eksemplari tühistamisviidet. ARF nimetab seda üheks kahest Wallet Unit Attestation'i tüübist, Key Attestation'i kõrval.
Rahakoti üksus saadab oma WIA, kui ta taotleb PID Providerilt või atesteeringu pakkujalt mandaati. WIA on OpenID4VCI Appendix E kohane rahakoti atesteering, mis saadetakse väljastaja autoriseerimisserverile koos tõendiga, et rahakott valdab WIA võtit. Väljastaja kontrollib rahakoti pakkuja allkirja usaldusankru alusel, mille komisjon selle rahakoti pakkuja kohta avaldab, ning veendub, et rahakoti eksemplari ei ole tühistatud.
WIA saadetakse iga mandaadi puhul, olgu see seadmega seotud või mitte. Seadmega seotud mandaadi puhul saadab rahakoti üksus lisaks Key Attestation'i, mis kirjeldab uut võtit hoidvat WSCA/WSCD-d või võtmehoidlat.
WIA kehtib alla 24 tunni, seega peegeldab see hiljutist terviklusekontrolli, mitte ühekordset kontrolli paigaldamise ajal. Selles märgitakse ka tühistamisoleku säilitamise periood, mis võib olla palju pikem: kogu selle perioodi jooksul hoiab rahakoti pakkuja rahakoti eksemplari tühistamisoleku kättesaadavana. Kui rahakoti eksemplar on ohustatud, tühistab rahakoti pakkuja selle. PID Provider peab seda olekut regulaarselt kontrollima seni, kuni tema PID kehtib, ning tühistama PID-i, kui rahakoti eksemplar on tühistatud. Atesteeringu pakkujad võivad teha sama.
Privaatsuse kaitseks esitab rahakoti üksus oma WIA-t ainult PID Provideritele ja atesteeringu pakkujatele, mitte kunagi tuginevatele pooltele. Tuginev pool ei saa rahakoti üksust ise kontrollida. Ta usaldab, et väljastaja on WIA-t kontrollinud, ning PID-i tühistamisolekut kontrollides teab ta ka, et selle taga olevat rahakoti üksust ei ole tühistatud.
Ärirahakotid toimivad teisiti. ARF eeldab isiklikku seadet ja jätab juriidiliste isikute rahakotid eraldi ärirahakoti hooleks. Komisjoni ettepanek European Business Walletite kohta (COM(2025) 838) kannab idee üle nimetuse wallet unit attestation all: pakkuja loob ja allkirjastab selle iga European Business Walleti üksuse jaoks, kasutades sertifikaati, mis on välja antud rakendusmääruse (EL) 2024/2980 kohases usaldusnimekirjas oleva sertifikaadi alusel. Selline üksus ei ole pelgalt rakendus. See ühendab kasutajapoolse osa, ükskõik millise platvormi või vormiteguriga kasutajaliidese, serveripoolse taustsüsteemiga, mis peab kriitiliste varade haldamiseks kasutama vähemalt üht WSCA-d ja WSCD-d. Atesteeringus olevad võtmed peavad olema kaitstud WSCD-ga ning tühistatud atesteeringu olek tuleb avaldada.
OpenID4VCI kirjeldab oma rahakoti atesteeringut kui eelkõige natiivsete rakendusrahakottide jaoks loodud lahendust, mille terviklust kontrollib rahakoti pakkuja tavaliselt mobiilse operatsioonisüsteemi abil, näiteks iOS DeviceChecki või Android Play Integrity kaudu. Ettepanek ei ütle, kuidas serveripoolne taustsüsteem oma terviklust tõendab. Tehnilised kirjeldused jätab see rakendusaktide hooleks, mis ettepaneku kohaselt peaksid asjakohasel juhul tuginema ARF-ile.
Kas tuginev pool kontrollib WIA-t?
Ei. ARF-i järgi esitab rahakoti üksus oma Wallet Instance Attestation'i väljastamise ajal ainult PID Provideritele ja atesteeringu pakkujatele, sest neil on põhjendatud ärivajadus rahakoti eksemplari kontrollida, tuginevatel pooltel aga mitte. Tuginev pool usaldab, et väljastaja on WIA-t kontrollinud, ning PID-i puhul tugineb ta PID-i tühistamisolekule, et teada, et rahakoti üksust ei ole tühistatud.