Ugrás a fő tartalomra

Bizalmi Keretrendszer

(Trust Framework)

A bizalmi keretrendszer azoknak a technikai szabványoknak, jogi szabályoknak és irányítási megállapodásoknak az összessége, amelyek lehetővé teszik, hogy a kiállítók, birtokosok és ellenőrzők megbízzanak egymás hitelesítési adataiban szervezeteken és határokon átívelően – ilyen az a keretrendszer is, amelyet az eIDAS 2.0 hoz létre az EU számára.

A gyakorlatban egy trust framework-öt a Trusted List-ek horgonyoznak le: ezek minden uniós tagállam által közzétett nemzeti nyilvántartások a keretrendszer alapján működésre jogosult minősített bizalmi szolgáltatókról és kibocsátókról. Az ellenőrző fél a hitelesítő adat kibocsátóját az érintett Trusted List-tel szemben ellenőrzi, ahelyett hogy saját listát tartana fenn arról, kiben bízik meg, így ugyanaz az ellenőrzés működik függetlenül attól, melyik tagállam bocsátotta ki a hitelesítő adatot. A keretrendszer azt is meghatározza, ki járhat el ellenőrző félként, mit kell garantálnia egy Wallet Provider-nek az általa kibocsátott tárcákkal kapcsolatban, és hogyan regisztrálja magát egy tagállam, hogy a Trusted List-jét a többiek is elismerjék. Az eIDAS 2.0 uniós szinten rögzíti mindezt az European Digital Identity Regulation révén, míg az Architecture and Reference Framework tölti ki a technikai részleteket: a tárcamegoldások tanúsítási rendszereit, a hitelesítő adatoknak kötelezően használandó adatformátumait, valamint azokat az interfészeket, amelyeket a kibocsátóknak és ellenőrzőknek implementálniuk kell az együttműködéshez. Mivel a szabályok közösek, nem pedig kétoldalúan egyeztetettek, az egyik tagállamban kiállított hitelesítő adat egy másikban is ellenőrizhető a két fél közötti előzetes megállapodás nélkül, és ha egy bizalmi szolgáltató elveszíti felhatalmazását, törlik a Trusted List-ről, ami azonnal jelzi minden ellenőrző fél számára, hogy a hitelesítő adatait többé nem szabad elfogadni. Ez a közös irányítás különbözteti meg a trust framework-öt egy egyszerű műszaki szabványtól: a szabvány az üzenet formátumát határozza meg, míg a keretrendszer azt, ki jogosult azt elküldeni, és mi történik, ha ezt a jogosultságot visszavonják.

Kapcsolódó fogalmak

Miért lehet megbízni egy uniós ország hitelesítő adatában egy másikban?

Mert minden tagállam ugyanazon eIDAS 2.0 szabályok alapján teszi közzé az általa felhatalmazott kibocsátókat és bizalmi szolgáltatókat egy Trusted List-en. Az egyik ország ellenőrző fele a kibocsátót az érintett Trusted List-tel szemben ellenőrzi ahelyett, hogy kétoldalúan egyeztetné a bizalmat, így ugyanaz az ellenőrzés működik függetlenül attól, melyik tagállam bocsátotta ki ténylegesen a hitelesítő adatot.

Vissza a szótárhoz