Passer au contenu principal

Holder Binding

Une attestation avec holder binding est liée à une clé cryptographique que le détenteur contrôle, de sorte que seul le détenteur légitime peut la présenter. Une attestation copiée ou volée est inutile, car la copie ne peut pas produire de signature avec cette clé. Key Binding est le mécanisme que SD-JWT et SD-JWT VC définissent à cet effet.

Le lien est établi lors de l'émission. Le portefeuille génère une paire de clés dans un matériel sécurisé et envoie la clé publique à l'émetteur, qui l'insère dans le claim cnf (confirmation) de l'attestation qu'il signe. Dès lors, l'attestation désigne une seule et unique clé.

Lors de la présentation, le vérificateur fournit un nonce récent et son propre identifiant. Le portefeuille signe un Key Binding JWT (KB-JWT) portant sur ces deux éléments, ainsi que sur un hash des divulgations présentées, et le vérificateur contrôle cette signature avec la clé du claim cnf. Le nonce empêche le rejeu, l'audience empêche un vérificateur de transmettre la présentation à un tiers, et le hash empêche d'ajouter ou de retirer des claims.

Le lien ne vaut que ce que vaut l'endroit où se trouve la clé privée. Dans l'EUDI Wallet, elle ne quitte jamais un WSCD, comme l'élément sécurisé du téléphone ou un HSM distant, et une Key Attestation indique à l'émetteur quel WSCD la détient. Une attestation de portefeuille de ce type n'est montrée qu'à l'émetteur. C'est le lien que le vérificateur contrôle. Un mdoc obtient la même propriété sous le nom de device binding (liaison à l'appareil), avec une signature de l'appareil sur la transcription de session.

Le holder binding ne prouve pas qui tient le téléphone. Il démontre le contrôle d'une clé, pas l'identité d'une personne, c'est pourquoi le portefeuille authentifie aussi l'utilisateur avant que la clé puisse être utilisée. Un SD-JWT VC sans claim cnf est une attestation au porteur que quiconque la détient peut présenter.

Lire l'explication complète

Cette page donne la définition courte. Notre explication montre ce que cela signifie en pratique : qui est concerné, comment cela fonctionne et ce qui change pour votre organisation.

Le holder binding expliqué

Quelle est la différence entre Key Binding et Holder Binding ?

C'est la même propriété à deux niveaux. Le holder binding est l'idée générale qu'une attestation est liée à une clé que son détenteur contrôle. Key Binding est le mécanisme concret de SD-JWT : la clé publique du détenteur figure dans le claim cnf et, lors de la présentation, le portefeuille signe un Key Binding JWT portant sur le nonce et l'audience du vérificateur. Pour mdoc, ISO/IEC 18013-5 appelle cette même propriété device binding.

Retour au glossaire