Vai al contenuto principale

Attestazione del wallet

(Wallet Attestation)

Un'attestazione del wallet è un oggetto dati firmato, rilasciato da un fornitore di wallet, che descrive i componenti di un'unità di wallet affinché un fornitore di PID o un fornitore di attestazioni possa verificarli prima di rilasciare una credenziale. L'ARF la chiama Wallet Unit Attestation (WUA).

L'ARF definisce due tipi concreti. Una Wallet Instance Attestation (WIA) attesta l'integrità e l'autenticità dell'istanza di wallet, l'app sul dispositivo dell'utente, e indica la Wallet Solution, la sua versione e la sua certificazione. Una Key Attestation (KA) attesta la certificazione e le proprietà di un WSCA/WSCD o di un keystore, ed elenca chiavi pubbliche le cui chiavi private sono state generate e sono custodite al suo interno. Durante il rilascio l'unità di wallet invia una WIA, e per una credenziale vincolata al dispositivo anche una KA, al fornitore di PID o al fornitore di attestazioni, che vincola la nuova credenziale a una delle chiavi attestate. Per tutelare la privacy, l'unità di wallet presenta WIA e KA solo ai fornitori di PID e ai fornitori di attestazioni, mai alle parti affidanti, e presenta ogni KA una sola volta. Una WIA è valida per meno di 24 ore, quindi riflette un controllo di integrità recente dell'istanza di wallet. Entrambi i tipi contengono un riferimento di revoca: quando un'istanza di wallet, un WSCA/WSCD o un keystore viene compromesso, il fornitore di wallet lo revoca, e i fornitori di PID devono quindi revocare i PID rilasciati a quell'unità di wallet. Una parte affidante ottiene la propria garanzia in modo indiretto: verifica che la credenziale presentata sia vincolata al dispositivo e si fida dell'unità di wallet certificata che custodisce la chiave.

Leggi la spiegazione completa

Questa pagina offre la definizione breve. La nostra spiegazione mostra che cosa significa in pratica: chi è coinvolto, come funziona e che cosa cambia per la vostra organizzazione.

Wallet Unit Attestation spiegato

Una parte affidante controlla l'attestazione del wallet?

No. Secondo l'ARF, un'unità di wallet presenta la propria Wallet Instance Attestation e Key Attestation solo ai fornitori di PID e ai fornitori di attestazioni, perché hanno un valido motivo commerciale per conoscere queste proprietà, mentre le parti affidanti no. Una parte affidante verifica invece la credenziale e il suo vincolo al dispositivo, e si fida dell'unità di wallet certificata che custodisce la chiave.

Torna al glossario