Siirry pääsisältöön

WIA

(Wallet Instance Attestation)

Wallet Instance Attestation (WIA) on lompakon tarjoajan myöntämä allekirjoitettu JWT, joka todentaa tietyn lompakkoinstanssin eheyden ja aitouden. Lompakkoinstanssi on se lompakon osa, jota käyttäjä käyttää, yleensä sovellus käyttäjän laitteella. WIA nimeää Wallet Solutionin, sen version ja sertifioinnin, ja siinä on lompakkoinstanssin kumoamisviite. ARF kutsuu sitä yhdeksi kahdesta Wallet Unit Attestation -tyypistä, Key Attestationin ohella.

Lompakkoyksikkö lähettää WIA:nsa pyytäessään valtuustietoa PID-tarjoajalta tai todennuksen tarjoajalta. WIA on OpenID4VCI:n Appendix E:n mukainen lompakkotodennus, joka lähetetään myöntäjän valtuutuspalvelimelle yhdessä todisteen kanssa siitä, että lompakolla on hallussaan WIA-avain. Myöntäjä tarkistaa lompakon tarjoajan allekirjoituksen sitä luottamusankkuria vasten, jonka komissio julkaisee kyseiselle lompakon tarjoajalle, ja varmistaa, ettei lompakkoinstanssia ole kumottu.

WIA lähetetään jokaisen valtuustiedon yhteydessä, oli valtuustieto laitteeseen sidottu tai ei. Laitteeseen sidotun valtuustiedon kohdalla lompakkoyksikkö lähettää lisäksi Key Attestationin, joka kuvaa uuden avaimen säilyttävän WSCA/WSCD:n tai keystoren.

WIA on voimassa alle 24 tuntia, joten se kuvastaa tuoretta eheystarkistusta eikä kertaluonteista tarkistusta asennuksen yhteydessä. Siinä ilmoitetaan myös kumoamistilan ylläpitojakso, joka voi olla paljon pidempi: koko tämän jakson ajan lompakon tarjoaja pitää lompakkoinstanssin kumoamistilan saatavilla. Jos lompakkoinstanssi vaarantuu, lompakon tarjoaja kumoaa sen. PID-tarjoajan on tarkistettava tila säännöllisesti niin kauan kuin sen PID on voimassa, ja kumottava PID, kun lompakkoinstanssi on kumottu. Todennuksen tarjoajat voivat toimia samoin.

Yksityisyyden suojaamiseksi lompakkoyksikkö esittää WIA:nsa vain PID-tarjoajille ja todennuksen tarjoajille, ei koskaan luottaville osapuolille. Luottava osapuoli ei voi itse tarkistaa lompakkoyksikköä. Se luottaa siihen, että myöntäjä on tarkistanut WIA:n, ja tarkistamalla PID:n kumoamistilan se tietää myös, ettei PID:n taustalla olevaa lompakkoyksikköä ole kumottu.

Yrityslompakot toimivat toisin. ARF olettaa henkilökohtaisen laitteen ja jättää oikeushenkilöiden lompakot erillisen yrityslompakon varaan. Komission ehdotus European Business Walleteista (COM(2025) 838) tuo saman ajatuksen niihin nimellä wallet unit attestation: tarjoaja luo ja allekirjoittaa sellaisen jokaiselle European Business Wallet -yksikölle, ja allekirjoituksessa käytetään varmennetta, joka on myönnetty täytäntöönpanoasetuksen (EU) 2024/2980 mukaisessa luotettujen luettelossa olevan varmenteen alaisuudessa. Tällainen yksikkö ei ole pelkkä sovellus. Se yhdistää käyttäjäpuolen osan, minkä tahansa alustan tai laitemuodon käyttöliittymän, palvelinpuolen taustajärjestelmään, jonka on käytettävä vähintään yhtä WSCA:ta ja WSCD:tä kriittisten resurssien hallintaan. Todennuksessa olevien avainten on oltava WSCD:n suojaamia, ja kumotun todennuksen tila on julkaistava.

OpenID4VCI kuvaa lompakkotodennuksensa suunnitelluksi erityisesti natiivisovelluksina toimiville lompakoille, joiden eheyden lompakon tarjoaja tyypillisesti tarkistaa mobiilikäyttöjärjestelmän avulla, esimerkiksi iOS DeviceCheckillä tai Android Play Integrityllä. Ehdotuksessa ei kerrota, miten palvelinpuolen taustajärjestelmä todistaa eheytensä. Se jättää tekniset eritelmät täytäntöönpanosäädöksille, joiden sen mukaan pitäisi soveltuvin osin perustua ARF:ään.

Tarkistaako luottava osapuoli WIA:n?

Ei. ARF:n mukaan lompakkoyksikkö esittää Wallet Instance Attestationinsa vain PID-tarjoajille ja todennuksen tarjoajille myöntämisen aikana, koska niillä on perusteltu liiketoiminnallinen syy tarkistaa lompakkoinstanssi, eikä luottavilla osapuolilla ole. Luottava osapuoli luottaa siihen, että myöntäjä on tarkistanut WIA:n, ja PID:n kohdalla se nojaa PID:n kumoamistilaan tietääkseen, ettei lompakkoyksikköä ole kumottu.

Takaisin sanastoon