Attesztációszolgáltató
Az Attesztációszolgáltató gyűjtőfogalom az ARF által az attribútum-hitelesítők kibocsátására meghatározott három szerepre: a QEAA-szolgáltatóra, a PuB-EAA-szolgáltatóra és a nem minősített EAA-szolgáltatóra. Az, hogy egy kibocsátó melyik ezek közül, meghatározza, mennyi bizalmat helyezhet a megbízó fél abba, amit kibocsát.
Egy QEAA Provider egy nemzeti Trusted List-en szereplő minősített bizalmi szolgáltató, így attesztációi hordozzák az eIDAS 2.0 jogi pontossági vélelmét, ugyanazt a jogi súlyt, mint egy minősített elektronikus aláírás. Egy PuB-EAA Provider egy közszférabeli szerv, vagy az annak nevében eljáró entitás, amely minősített tanúsítás nélkül bocsát ki attesztációkat, mert saját közjogi felhatalmazása már megalapozza az ellenőrző félnek szükséges bizalmat. Egy EAA Provider bármely más szervezet, amely az általa támogatható bizonyossági szinten bocsát ki attesztációkat, ami a legtöbb magánszektorbeli felhasználási esetet lefedi, mint egy szakmai testület, amely egy engedélyt igazol, vagy egy munkáltató, amely egy szerepkört erősít meg. Mindhárom Authentic Source-okra támaszkodik az általuk tanúsított attribútumokhoz, és egy ellenőrző fél az Attestation Provider mögötti Trust Anchor-t ellenőrzi, hogy tudja, melyikkel van dolga a háromból, mivel a keletkező hitelesítő adat jogi súlya teljes egészében ezen a besoroláson múlik. Egy ellenőrző, amely egy szabályozott folyamathoz fogad el attesztációt, például egy bankszámla KYC-szabályok szerinti megnyitásához, jellemzően QEAA-t vagy PuB-EAA-t igényel egy egyszerű EAA helyett, míg egy hűségprogram vagy egy belső vállalati igazolvány elfogadhatja az EAA Provider által kínált alacsonyabb mércét. Az ARF megköveteli, hogy minden Attestation Provider regisztrálja magát és az általa kibocsátott attesztációtípusokat, így a három szerep közötti különbség kikényszeríthető, nem pedig egy szolgáltató saját állítása.
Kapcsolódó fogalmak
Egy EAA Provider ki tud bocsátani ugyanolyan attesztációkat, mint egy QEAA Provider?
Nem. Egy EAA Provider az általa támogatható bizonyossági szinten bocsát ki attesztációkat, a QEAA Provider által birtokolt minősített tanúsítás nélkül. Egy ellenőrző fél, amelynek az eIDAS 2.0 jogi pontossági vélelmére van szüksége, például egy szabályozott KYC-folyamathoz, QEAA-ra vagy PuB-EAA Provider-re kell hogy támaszkodjon egy hétköznapi EAA Provider attesztációja helyett.