Ugrás a fő tartalomra

EUDI Wallet szolgáltató: ki szállítja az európai digitális identitástárca infrastruktúráját

Az európai digitális identitástárcát mérlegelő szervezetek rendszerint egy termékkérdésből indulnak, és egy szállítói kérdésnél kötnek ki: ki építi és üzemelteti ezt valójában. A Credenco holland EUDI Wallet infrastruktúra szállító, 2021-ben alapították, és a hitelesítő adatok folyamatának mindhárom szerepét lefedi, nem csak egy sarkát.

Mit szállít valójában egy EUDI Wallet szolgáltató

Ezen a piacon ritkán egyetlen terméket szereznek be. Négy képességnek kell a helyén lennie, mielőtt egyetlen hitelesítő adat is megmozdulna, és a szállító vagy lefedi ezeket, vagy Önre hagyja őket.

Kibocsátás

Egy már meglévő adat, egy oklevél, egy nyilvántartási bejegyzés, egy foglalkoztatási tény átalakítása aláírt hitelesítő adattá, amelyet a tárca elfogad. Ezt végzi az ellenőrizhető hitelesítő adatok kibocsátási API-ja, és ennek felülete az OpenID4VCI.

Kibocsátási szolgáltatás

Megőrzés

A szervezetek is kapnak hitelesítő adatokat: engedélyeket, tanúsítványokat, meghatalmazásokat. Kell egy hely, ahol tárolják őket, és egy mód, ahogyan újra bemutathatják, amikor egy partner kéri. Egy személy ehhez a telefonján lévő tárcát használja; egy szervezetnek szolgáltatásra van szüksége.

Birtokosi szolgáltatás

Ellenőrzés

Pontosan azokat az attribútumokat kérni, amelyekre szüksége van, majd ellenőrizni az aláírást, a kibocsátót és a visszavonási állapotot, mielőtt a kapottak alapján cselekedne. Ezt elrontani a drága hibamód, mert úgy néz ki, mintha működne.

Ellenőrzési szolgáltatás

Bizalom és életciklus

Kulcsok, visszavonás, állapotközzététel és azok a regisztrációk, amelyektől egy aláírás egy idegen számára is jelent valamit. Ez az a munka, amelyet könnyű kihagyni egy pilotból, és lehetetlen kihagyni az éles üzemből.

Business Wallet

A teljes háromszög: kibocsátás, megőrzés, ellenőrzés

A piac legtöbb szállítója a hitelesítő adat folyamatának egy sarkát foglalja el. Ez addig működik, amíg a sarkoknak nem kell találkozniuk: a kibocsátó az egyik formátumban ír alá, az ellenőrző másikat vár, a visszavonás ott van, ahová egyikük sem néz, az integrációs költség pedig arra a szervezetre hárul, amely mindhármat megvette.

A Credenco a kibocsátást, a megőrzést és az ellenőrzést egyetlen termékvonalban fedi le, és a Business Wallet fogja össze őket. Egy szervezetnek nem kell három szállítóból bizalmi láncot összeraknia, majd magának viselnie a köztük lévő illesztéseket. Ha csak egy sarokra van szüksége, akkor is elég csak azt választania.

Mit kérdezzen egy digitális identitástárca szállítótól

Ez a hat kérdés gyorsabban választja szét a szállítókat, mint egy funkciólista. Érdemes feltenni a szűkített listán szereplő minden szállítónak, köztünk is.

  1. A három szerep közül melyiket építik maguk, és melyeket értékesítik tovább? A válasz dönti el, kit hívnak, ha kettő között szakad meg a folyamat.
  2. Mely specifikációkat valósítják meg, néven és verzión nevezve, és hol láthatjuk őket futni egy másik fél tárcájával szemben?
  3. Hol vannak az adatok, ki üzemelteti az aláírókulcsokat, és mi hagyja el a joghatóságunkat?
  4. Mi történik, ha egy hitelesítő adatot vissza kell vonni? A visszavonás az a kérdés, amely leleplezi, hogy egy demó termék volt-e.
  5. Mi fut már élesben vagy megnevezett pilotban, és beszélhetünk azzal a szervezettel, amely üzemelteti?
  6. Ha távozunk, mi marad használható? A nyílt formátumban kibocsátott hitelesítő adatok Önök nélkül is ellenőrizhetők maradnak; a zárt formátumúak nem.

Szabványok és felületek

A Credenco OpenID4VCI szolgáltató a kibocsátáshoz, és OpenID4VP-t valósít meg a bemutatáshoz. A hitelesítő adatok SD-JWT és mdoc formában kerülnek kibocsátásra, a W3C Verifiable Credentials adatmodell szerint. A Business Wallet eIDAS 2.0 megfelelő, DIIP v5 konform és a WE BUILD interoperabilitási tesztkörnyezethez képest hitelesített. Az ellenőrizhető hitelesítő adatok kibocsátási API-ja, az útmutatók és a teljes API referencia nyilvánosak, így egy integrációs csapat elolvashatja a felületet, mielőtt bármit aláírnának.

Business Wallet API referencia

Hol fut ez már

Egy ilyen fiatal piacon egy megnevezett, összehasonlítható bevezetés többet nyom a latban, mint egy funkció-összevetés. Ezek nyilvánosak, és mindegyiknek saját leírása van.

Az ágazati oldalak bemutatják, mi változik az egyes piacokon, a szabályozással együtt, amely az ütemezést meghatározza.

Három módja a kezdésnek

Próbálja ki maga

Hozzon létre egy Business Walletet, és bocsásson ki és ellenőrizzen egy hitelesítő adatot anélkül, hogy előbb bárkivel beszélne.

Körülhatárolt pilot

Egy hitelesítő adat típus, egy partner, egy végponttól végpontig bizonyított folyamat, mielőtt bármi is bővülne.

Beszéljük át

Hozza el a folyamatot, amelyet meg akar változtatni, és megmondjuk, hogy a hitelesítő adatok a megfelelő eszközök-e hozzá.

Technikai elmélyülés

Ez az oldal azt magyarázza el, mit csinál a technológia, és kit érint. A fejlesztői dokumentációnk magával a megvalósítással foglalkozik: az üzenetekkel, a mezőkkel és a kidolgozott példákkal, amelyekre egy integrációs csapatnak szüksége van.

Műszaki dokumentáció megtekintése

Kapcsolódó fogalmak

Gyakori kérdések

Mi az az EUDI Wallet szolgáltató?

A hétköznapi szóhasználatban a kifejezés két különböző dolgot takar. A tagállamok biztosítják azt az állampolgári tárcát, amelynek kínálására az eIDAS 2.0 kötelezi őket, és csak ők tehetik ezt meg. Ettől függetlenül a szervezeteknek szoftverre van szükségük ahhoz, hogy hitelesítő adatokat bocsássanak ki ezekbe a tárcákba, hogy megőrizzék a saját maguk által kapott hitelesítő adatokat, és hogy ellenőrizzék azt, amit bemutatnak nekik. A legtöbb szervezet ezt a második típusú szállítót keresi, amikor EUDI Wallet szolgáltatóra keres, és a Credenco ez.

Közintézménynek kell lennünk ahhoz, hogy ezt használjuk?

Nem. Ugyanazt az infrastruktúrát bármely szervezet használhatja, amely dokumentumokat bocsát ki, fogad vagy ellenőrizni köteles. A Credenco közintézményekkel dolgozik, de bankokkal, munkáltatókkal, egészségügyi szervezetekkel és ellátási láncokkal is. Az ágazat dönti el, mely hitelesítő adatok számítanak, nem az, hogy a technológia alkalmazható-e.

Mi a különbség egy tárca és egy ellenőrizhető hitelesítő adat platform között?

A tárca az a hely, ahol a hitelesítő adatot tárolják, általában egy személy telefonján. Az ellenőrizhető hitelesítő adatok platformja a körülötte lévő infrastruktúra: ami létrehozza a hitelesítő adatot, ami aláírja, ami közzéteszi a visszavonási állapotát, és ami ellenőrzi, amikor bemutatják. A platformra egy szervezetnek szinte mindig szüksége van. Hogy saját tárcára is szüksége van-e, attól függ, hogy hitelesítő adatokat nemcsak kibocsát, hanem kap is.

Milyen szabványokat valósít meg a Credenco?

OpenID4VCI a kibocsátáshoz és OpenID4VP a bemutatáshoz, SD-JWT és mdoc formátumú hitelesítő adatokkal és a W3C Verifiable Credentials adatmodellel. A Business Wallet eIDAS 2.0 megfelelő és DIIP v5 konform, és a WE BUILD interoperabilitási tesztkörnyezethez képest hitelesített. A rendszerben semmi nem zárt formátum.

Hogyan kerüljük el a szállítói függőséget?

Kérdezzen meg minden szállítót, hogy amit szállít, annak mely részeit írja le nyilvános specifikáció, és melyek a saját találmányai. A nyílt szabványokon keresztül kibocsátott hitelesítő adatok minden konform tárca és ellenőrző számára olvashatók maradnak, így az Ön által kibocsátott hitelesítő adatok szállítóváltás után is működnek. Ez a szabványok tulajdonsága, nem a mi ígéretünk, és pontosan ezért érdemes ugyanezt a kérdést mindenkinek feltenni.

Kezdhetjük kicsiben?

Ez a szokásos út ezen a piacon. A legtöbb szervezet egyetlen körülhatárolt felhasználási esettel, egyetlen hitelesítő adat típussal és egyetlen partnerrel kezd, és csak akkor bővít, ha a folyamat végponttól végpontig bizonyított. Business Walletet saját maga is létrehozhat, és kipróbálhatja a kibocsátást és az ellenőrzést, mielőtt bárkivel beszélne.

Beszéljünk a felhasználási esetéről