Attestazione del wallet
(Wallet Attestation)
Un'attestazione del wallet è un oggetto dati firmato, rilasciato da un fornitore di wallet, che descrive i componenti di un'unità di wallet affinché un fornitore di PID o un fornitore di attestazioni possa verificarli prima di rilasciare una credenziale. L'ARF la chiama Wallet Unit Attestation (WUA).
L'ARF definisce due tipi concreti. Una Wallet Instance Attestation (WIA) attesta l'integrità e l'autenticità dell'istanza di wallet, l'app sul dispositivo dell'utente, e indica la Wallet Solution, la sua versione e la sua certificazione. Una Key Attestation (KA) attesta la certificazione e le proprietà di un WSCA/WSCD o di un keystore, ed elenca chiavi pubbliche le cui chiavi private sono state generate e sono custodite al suo interno. Durante il rilascio l'unità di wallet invia una WIA, e per una credenziale vincolata al dispositivo anche una KA, al fornitore di PID o al fornitore di attestazioni, che vincola la nuova credenziale a una delle chiavi attestate. Per tutelare la privacy, l'unità di wallet presenta WIA e KA solo ai fornitori di PID e ai fornitori di attestazioni, mai alle parti affidanti, e presenta ogni KA una sola volta. Una WIA è valida per meno di 24 ore, quindi riflette un controllo di integrità recente dell'istanza di wallet. Entrambi i tipi contengono un riferimento di revoca: quando un'istanza di wallet, un WSCA/WSCD o un keystore viene compromesso, il fornitore di wallet lo revoca, e i fornitori di PID devono quindi revocare i PID rilasciati a quell'unità di wallet. Una parte affidante ottiene la propria garanzia in modo indiretto: verifica che la credenziale presentata sia vincolata al dispositivo e si fida dell'unità di wallet certificata che custodisce la chiave.
Leggi la spiegazione completa
Questa pagina offre la definizione breve. La nostra spiegazione mostra che cosa significa in pratica: chi è coinvolto, come funziona e che cosa cambia per la vostra organizzazione.
Wallet Unit Attestation spiegatoTermini correlati
Una parte affidante controlla l'attestazione del wallet?
No. Secondo l'ARF, un'unità di wallet presenta la propria Wallet Instance Attestation e Key Attestation solo ai fornitori di PID e ai fornitori di attestazioni, perché hanno un valido motivo commerciale per conoscere queste proprietà, mentre le parti affidanti no. Una parte affidante verifica invece la credenziale e il suo vincolo al dispositivo, e si fida dell'unità di wallet certificata che custodisce la chiave.