Vai al contenuto principale

Ancora di fiducia

Un'ancora di fiducia è un'entità autorevole, rappresentata da una chiave pubblica e dai relativi dati, che una parte facente affidamento accetta come punto di partenza per verificare una catena di fiducia, secondo il modello descritto nell'RFC 5914.

Un verificatore non ristabilisce la fiducia da zero ogni volta che controlla una credenziale: segue una catena di certificati o attestazioni fino a un'ancora di fiducia di cui si è già deciso di fidarsi, e se quella catena si risolve correttamente, tutto ciò che sta sotto di essa è fidato per estensione. Nell'ecosistema EUDI, una Trusted List pubblicata da uno Stato membro funge da registro di ancore di fiducia, indicando alle relying party quali chiavi pubbliche sostengono i prestatori di servizi fiduciari qualificati, cosicché non abbiano bisogno di un rapporto di fiducia separato con ogni singolo emittente. Un'ancora di fiducia non è di per sé un certificato: l'RFC 5914 la definisce come la combinazione di una chiave pubblica, il nome dell'entità a cui appartiene e qualsiasi vincolo su ciò che quell'entità è autorizzata ad asserire, racchiusa in un Trust Anchor Information Object o in un certificato autofirmato usato come contenitore comodo per gli stessi dati. Poiché tutto ciò che segue dipende da essa, un'ancora di fiducia non può essere scoperta al volo; una relying party deve ottenerla fuori banda, tramite una Trusted List, una radice codificata o un altro canale di cui già si fida, prima di poter verificare qualsiasi cosa. Questo rende anche il rinnovo di un'ancora di fiducia un'operazione deliberata: quando uno Stato membro ruota la chiave dietro una voce della propria Trusted List, le relying party devono adottare la nuova ancora di fiducia prima che quella vecchia scada, altrimenti la verifica per quell'emittente si interrompe. Le ancore di fiducia sono il motivo per cui un verificatore dell'EUDI Wallet può accettare credenziali da un emittente con cui non ha mai avuto a che fare direttamente, poiché la fiducia viaggia attraverso la Trusted List anziché tramite un accordo bilaterale con ogni emittente.

Come usa effettivamente una relying party un'ancora di fiducia?

Segue la catena di certificati o attestazioni presentata con la credenziale fino a un'ancora di fiducia di cui si è già accordata a fidarsi, tipicamente una voce nella Trusted List di uno Stato membro. Se quella catena si risolve correttamente fino a un'ancora di fiducia già presente nell'elenco di fiducia della relying party, la credenziale viene accettata senza che la relying party abbia bisogno di alcun rapporto separato e diretto con l'emittente che l'ha firmata.

Torna al glossario