Passer au contenu principal

WSCA

Un WSCA, une Wallet Secure Cryptographic Application, est l'application définie par l'ARF qui gère les actifs cryptographiques critiques d'une Unité de Portefeuille, comme les clés privées auxquelles un PID est lié, en utilisant les fonctions d'un Wallet Secure Cryptographic Device (WSCD). Un WSCA ne permet pas d'exporter des clés privées.

Un WSCA fonctionne toujours avec un WSCD, le dispositif résistant aux manipulations qui fournit l'environnement protégé. L'ARF décrit quatre architectures de WSCD, et la forme du WSCA en découle : sur un HSM distant, il peut s'agir d'un module firmware dédié ; sur une carte à puce, une SIM, une e-SIM ou un Secure Element embarqué, c'est généralement une applet Java Card ; et avec un WSCD natif local, l'API de clés du système d'exploitation joue le rôle du WSCA. Dans tous les cas, le WSCA communique directement avec l'instance de portefeuille, l'application avec laquelle l'utilisateur de portefeuille interagit. Les clés privées du PID doivent être gérées dans un WSCA/WSCD, car seule cette combinaison atteint le Level of Assurance High. Une Unité de Portefeuille peut en outre utiliser des keystores pour les clés non critiques. Le Fournisseur de Portefeuille décrit chaque WSCA/WSCD dans une Key Attestation, un type de Wallet Unit Attestation qui indique sa certification et liste des clés publiques dont il détient les clés privées. L'Unité de Portefeuille envoie cette Key Attestation à un Fournisseur de PID ou à un Fournisseur d'Attestations lors de l'émission, afin que la nouvelle attestation puisse être liée à l'une de ces clés. Les parties utilisatrices n'ont pas besoin d'interagir avec un fournisseur de WSCA ni de lui faire confiance. Si un type de WSCA/WSCD est compromis, le Fournisseur de Portefeuille le révoque ainsi que toutes les instances de portefeuille qui l'utilisent, et les Fournisseurs de PID doivent alors révoquer les PID qui y sont liés.

Quelle est la différence entre un WSCA et un WSCD ?

Un WSCD est le dispositif résistant aux manipulations, comme un HSM distant, une carte à puce ou un Secure Element embarqué, qui fournit l'environnement protégé et les fonctions cryptographiques. Un WSCA est l'application qui utilise ces fonctions pour gérer des actifs critiques, par exemple générer une paire de clés et signer avec elle. Avec un WSCD natif local, la frontière s'estompe : l'API de clés du système d'exploitation fait office de WSCA.

Retour au glossaire