Révocation
(Revocation)
La révocation est le mécanisme qu'un émetteur utilise pour invalider un attestat après son émission, par exemple lorsqu'une qualification expire ou qu'une inscription est retirée, afin que les vérificateurs qui le contrôlent ensuite le voient comme n'étant plus valide.
La plupart des émetteurs publient l'état de révocation sous forme de status list : une bitstring compacte unique où chaque credential se voit attribuer un bit, publiée et signée par l'émetteur afin que quiconque puisse consulter le statut d'un credential sans contacter l'émetteur à chaque contrôle ni révéler quel credential précis a été vérifié. Un vérificateur récupère la status list une fois, vérifie le bit concerné, et rejette une présentation si le credential a été marqué comme révoqué. La spécification IETF Token Status List, qui s'appuie sur les travaux antérieurs du W3C Bitstring Status List, standardise ce format afin qu'une status list délivrée pour un credential SD-JWT VC puisse être vérifiée de la même manière quel que soit l'émetteur ou le portefeuille qui l'a produite. Comme la liste entière est récupérée plutôt qu'une consultation unique, un vérificateur ne peut pas déterminer à partir de la requête réseau quel credential précis était vérifié, ce qui empêche le contrôle de révocation lui-même de révéler l'activité du détenteur à l'émetteur. Les status lists sont généralement rafraîchies selon un intervalle de cache court, de quelques minutes à quelques heures, si bien qu'un credential révoqué cesse rapidement d'être valide sans nécessiter de contacter l'émetteur au moment de chaque présentation. La révocation est distincte de l'expiration : un credential expiré porte simplement une date de validité dépassée, tandis qu'un credential révoqué est activement marqué invalide avant son expiration naturelle, généralement parce que le fait qu'il attestait a changé.
Termes associés
Un credential révoqué est-il la même chose qu'un credential expiré ?
Non. Un credential expiré a simplement dépassé la date de validité avec laquelle il a été délivré. Un credential révoqué est activement marqué invalide avant cette date, généralement parce que le fait sous-jacent a changé, comme un permis retiré. L'émetteur signale la révocation via une status list que les vérificateurs contrôlent à chaque présentation.