Atestacijos teikėjas
Atestacijos teikėjas yra bendras terminas trims vaidmenims, kuriuos ARF apibrėžia atributų kredencialų išdavimui: QEAA teikėjui, PuB-EAA teikėjui ir nekvalifikuotam EAA teikėjui. Kuriam iš jų priklauso išdavėjas, lemia, kiek pasitikėjimo pasitikinti šalis gali suteikti tam, ką jis išduoda.
QEAA Provider yra kvalifikuotas patikimumo paslaugų teikėjas, įrašytas nacionaliniame Trusted List, todėl jo atestacijos turi eIDAS 2.0 teisinę tikslumo prielaidą, tokią pačią teisinę galią, kokią turi kvalifikuotas elektroninis parašas. PuB-EAA Provider yra viešojo sektoriaus institucija arba jos vardu veikiantis subjektas, išduodantis atestacijas neinant per kvalifikuotą sertifikavimą, nes jo paties viešasis mandatas jau nustato pasitikėjimą, kurio reikia relying party. EAA Provider yra bet kuri kita organizacija, išduodanti atestacijas tokiu patikimumo lygiu, kokį ji gali užtikrinti, ir tai apima daugumą privataus sektoriaus atvejų, tokių kaip profesinė organizacija, patvirtinanti licenciją, ar darbdavys, patvirtinantis pareigas. Visos trys remiasi Authentic Source jų liudijamiems atributams, o relying party patikrina Attestation Provider Trust Anchor, kad žinotų, su kuriuo iš trijų dirba, nes gauto kredencialo teisinė galia visiškai priklauso nuo tos klasifikacijos. Tikrintojas, priimantis atestaciją reguliuojamam procesui, pavyzdžiui, banko sąskaitos atidarymui pagal KYC taisykles, paprastai turi remtis QEAA ar PuB-EAA, o ne paprasta EAA, o lojalumo programa ar vidinis įmonės ženklelis gali remtis žemesniu EAA Provider siūlomu lygiu. ARF reikalauja, kad kiekvienas Attestation Provider registruotų save ir savo išduodamus atestacijų tipus, todėl skirtumas tarp šių trijų vaidmenų yra užtikrinamas, o ne priklauso vien nuo teikėjo pačio teiginio.
Susiję terminai
Ar EAA Provider gali išduoti tas pačias atestacijas kaip QEAA Provider?
Ne. EAA Provider išduoda atestacijas tokiu patikimumo lygiu, kokį jis gali užtikrinti, be kvalifikuoto sertifikavimo, kurį turi QEAA Provider. Relying party, kuriai reikia eIDAS 2.0 teisinės tikslumo prielaidos, pavyzdžiui, reguliuojamam KYC procesui, turi remtis QEAA ar PuB-EAA Provider, o ne paprasto EAA Provider atestacija.