Siirry pääsisältöön

ARF

ARF eli Architecture and Reference Framework on EUDI-lompakon ekosysteemin tekninen määrittely: se kääntää sen, mitä eIDAS 2.0 oikeudellisesti vaatii, konkreettisiksi rooleiksi, todistemuodoiksi, protokolliksi ja luottamusinfrastruktuuriksi, jotka toteuttajien on rakennettava.

Sitä ylläpitää Euroopan komissio yhdessä jäsenvaltioiden kanssa eIDAS Expert Groupin kautta, ja se julkaistaan numeroituina versioina, joista kutakin täydentävät yksittäisiä aiheita, kuten PID-sääntökirjaa, luottamusta ja peruutusta tai lompakon kryptografisia vaatimuksia, koskevat tekniset määrittelyt ja liitteet. ARF ratkaisee ne kysymykset, jotka asetus tarkoituksella jättää auki sillä yksityiskohtaisuuden tasolla, jota toteuttajat tarvitsevat: että lompakko käyttää OpenID4VCI:tä valtuustietojen vastaanottamiseen ja OpenID4VP:tä niiden esittämiseen, että PID ja todennukset ovat SD-JWT VC- ja ISO mdoc -muodossa, miten lompakko osoittaa myöntäjälle tai todentajalle olevansa aito, ja miten rekisteröidyt myöntäjät ja luottavat osapuolet julkaistaan kansallisissa rekistereissä, jotta toinen puoli voi tarkistaa ne ennen valtuustietoon luottamista. Sitä kehitetään avoimesti GitHubissa, jossa jäsenvaltiot, teollisuus ja laajat pilotit kuten Potential ja DC4EU nostavat esiin ongelmia ja ehdottavat muutoksia ennen version valmistumista, minkä vuoksi asiakirja kehittyy jatkuvasti sitä mukaa kuin nämä pilotit paljastavat aukkoja, joita teksti ei osannut ennakoida. EUDI Wallettia rakentava lukee näiden yksityiskohtien osalta ARF:ää eikä asetusta tai sen täytäntöönpanosäädöksiä, koska säädökset asettavat oikeudellisen velvoitteen, kun taas ARF määrittää yhteentoimivan tavan täyttää se. Lompakko, myöntäjä tai todentaja, joka täyttää vain asetuksen noudattamatta ARF:n teknisiä valintoja, ei toimisi yhteen muun ekosysteemin kanssa, vaikka olisi oikeudellisesti vaatimustenmukainen.

Aiheeseen liittyvät termit

Kuinka usein ARF muuttuu?

ARF julkaistaan numeroituina päivityksinä sitä mukaa, kun Euroopan komissio, jäsenvaltiot ja laajat pilotit kuten Potential ja DC4EU paljastavat aukkoja tai epäselvyyksiä rakentaessaan todellisia toteutuksia. Jokainen versio sisältää myös oman aiheensa teknisiä määrittelyjä ja liitteitä. Kehitystyö tapahtuu avoimesti GitHubissa, joten toteuttajat voivat seurata ehdotettuja muutoksia ja nostaa ongelmia esiin ennen version valmistumista sen sijaan, että rakentaisivat asiakirjaa vasten, jota ei koskaan korjata.

Takaisin sanastoon