WIA
(Wallet Instance Attestation)
A Wallet Instance Attestation (WIA) egy tárcaszolgáltató által kiállított, aláírt JWT, amely egy adott Wallet Instance integritását és hitelességét igazolja: a tárcának azt a részét, amelyet a felhasználó használ, jellemzően a felhasználó eszközén futó alkalmazást. Megnevezi a Wallet Solutiont, annak verzióját és tanúsítását, és visszavonási hivatkozást tartalmaz a Wallet Instance-hez. Az ARF ezt a Wallet Unit Attestation két típusa egyikének nevezi, a Key Attestation mellett.
A tárcaegység akkor küldi el a WIA-ját, amikor hitelesítő adatot kér egy PID Providertől vagy attesztációszolgáltatótól. A WIA az OpenID4VCI Appendix E szerinti tárcaattesztáció, amelyet a tárca a kibocsátó engedélyezési szerverének küld el, azzal a bizonyítékkal együtt, hogy birtokolja a WIA kulcsát. A kibocsátó ellenőrzi a tárcaszolgáltató aláírását azzal a bizalmi horgonnyal (trust anchor) szemben, amelyet a Bizottság az adott tárcaszolgáltatóhoz közzétesz, és ellenőrzi, hogy a Wallet Instance-t nem vonták-e vissza.
A WIA-t minden hitelesítő adatnál elküldi, akár eszközhöz kötött, akár nem. Eszközhöz kötött hitelesítő adat esetén a tárcaegység egy Key Attestationt is elküld, amely az új kulcsot tartó WSCA/WSCD-t vagy kulcstárolót írja le.
Egy WIA 24 óránál rövidebb ideig érvényes, így egy friss integritás-ellenőrzést tükröz, nem pedig a telepítéskor végzett egyszeri ellenőrzést. Egy visszavonási karbantartási időszakot is megad, amely jóval hosszabb lehet: a tárcaszolgáltató ennek teljes időtartama alatt elérhetővé teszi a Wallet Instance visszavonási állapotát. Ha a Wallet Instance kompromittálódik, a tárcaszolgáltató visszavonja. A PID Providernek mindaddig rendszeresen ellenőriznie kell ezt az állapotot, amíg a PID-je érvényes, és vissza kell vonnia a PID-et, amint a Wallet Instance-t visszavonták. Az attesztációszolgáltatók ugyanígy járhatnak el.
A magánszféra védelme érdekében a tárcaegység a WIA-ját csak PID Providereknek és attesztációszolgáltatóknak mutatja be, bizalmat adó feleknek soha. A bizalmat adó fél maga nem tudja ellenőrizni a tárcaegységet. Megbízik abban, hogy a kibocsátó ellenőrizte a WIA-t, és a PID visszavonási állapotának ellenőrzésével azt is tudja, hogy a PID-et tartó tárcaegységet nem vonták vissza.
Az üzleti tárcák másként működnek. Az ARF személyes eszközt feltételez, a jogi személyek tárcáit pedig egy külön üzleti tárcára hagyja. A Bizottság European Business Wallets-ról szóló javaslata (COM(2025) 838) wallet unit attestation néven viszi tovább az elképzelést: a szolgáltató minden European Business Wallet egységhez létrehoz és aláír egyet, egy olyan tanúsítvánnyal, amelyet az (EU) 2024/2980 végrehajtási rendelet szerinti bizalmi listán szereplő tanúsítvány alapján állítottak ki. Egy ilyen egység nem csupán egy alkalmazás. Egy front-endet, vagyis bármilyen platformon és formában megjelenő felhasználói felületet kapcsol össze egy szerveroldali back-enddel, amelynek a kritikus eszközök kezeléséhez legalább egy WSCA-t és WSCD-t kell használnia. Az attesztációban szereplő kulcsokat WSCD-nek kell védenie, a visszavont attesztáció állapotát pedig közzé kell tenni.
Az OpenID4VCI a tárcaattesztációját különösen natív alkalmazásként működő tárcákhoz tervezettként írja le, amelyek integritását a tárcaszolgáltató jellemzően a mobil operációs rendszerrel ellenőrzi, például iOS DeviceCheck vagy Android Play Integrity segítségével. A javaslat nem mondja meg, hogyan bizonyítja egy szerveroldali back-end az integritását. A műszaki előírásokat végrehajtási jogi aktusokra hagyja, amelyeknek a javaslat szerint adott esetben az ARF-re kell épülniük.
Kapcsolódó fogalmak
Ellenőrzi a bizalmat adó fél a WIA-t?
Nem. Az ARF szerint a tárcaegység a Wallet Instance Attestationjét kiállításkor csak PID Providereknek és attesztációszolgáltatóknak mutatja be, mert nekik jogos üzleti okuk van a Wallet Instance ellenőrzésére, a bizalmat adó feleknek pedig nincs. A bizalmat adó fél megbízik abban, hogy a kibocsátó ellenőrizte a WIA-t, PID esetén pedig a PID visszavonási állapotára támaszkodik, hogy tudja: a tárcaegységet nem vonták vissza.