Ancre de Confiance
Une Ancre de Confiance est une entité faisant autorité, représentée par une clé publique et ses données associées, qu'une partie utilisatrice accepte comme point de départ pour vérifier une chaîne de confiance, selon le modèle de la RFC 5914.
Un vérificateur ne rétablit pas la confiance à partir de zéro à chaque contrôle d'un credential : il suit une chaîne de certificats ou d'attestations jusqu'à un Trust Anchor auquel il a déjà décidé de faire confiance, et si cette chaîne se résout proprement, tout ce qui se trouve en dessous est fiable par extension. Dans l'écosystème EUDI, une Trusted List publiée par un État membre agit comme un registre de Trust Anchors, indiquant aux parties utilisatrices quelles clés publiques garantissent les prestataires de services de confiance qualifiés, afin qu'elles n'aient pas besoin d'une relation de confiance séparée avec chaque émetteur individuellement. Un Trust Anchor n'est pas lui-même un certificat : la RFC 5914 le définit comme la combinaison d'une clé publique, du nom de l'entité à laquelle elle appartient, et de toute contrainte sur ce que cette entité est autorisée à affirmer, empaquetée dans un Trust Anchor Information Object ou un certificat auto-signé utilisé comme conteneur pratique pour les mêmes données. Comme tout ce qui suit en dépend, un Trust Anchor ne peut pas être découvert à la volée ; une partie utilisatrice doit l'obtenir hors bande, via une Trusted List, une racine codée en dur, ou un autre canal auquel elle fait déjà confiance, avant de pouvoir vérifier quoi que ce soit. Cela fait aussi du renouvellement d'un Trust Anchor une opération délibérée : lorsqu'un État membre fait tourner la clé derrière une entrée de sa Trusted List, les parties utilisatrices doivent récupérer le nouveau Trust Anchor avant l'expiration de l'ancien, sous peine de rompre la vérification pour cet émetteur. Les Trust Anchors sont la raison pour laquelle un vérificateur du portefeuille EUDI peut accepter des credentials d'un émetteur avec lequel il n'a jamais traité directement, car la confiance circule via la Trusted List plutôt que via un accord bilatéral avec chaque émetteur.
Termes associés
Comment une partie utilisatrice utilise-t-elle concrètement un Trust Anchor ?
Elle suit la chaîne de certificats ou d'attestations présentée avec le credential jusqu'à un Trust Anchor auquel elle a déjà accepté de faire confiance, généralement une entrée de la Trusted List d'un État membre. Si cette chaîne se résout proprement jusqu'à un Trust Anchor déjà présent sur la liste de confiance de la partie utilisatrice, le credential est accepté sans que la partie utilisatrice ait besoin d'une relation directe et séparée avec l'émetteur qui l'a signé.