Praleisti ir pereiti prie pagrindinio turinio

Pasitikinti šalis

(Relying party)

Pasitikinti šalis – tai organizacija, kuri prašo iš turėtojo patikrinamo kredencialo ir juo remiasi priimdama sprendimą, pavyzdžiui, bankas, pradedantis naujos įmonės aptarnavimą, arba parduotuvė, tikrinanti, ar klientas yra pakankamai suaugęs pirkti amžiaus apribojimą turintį produktą.

Šalis, pasikliaujanti kredencialu (relying party), siunčia pateikimo užklausą per tokį protokolą kaip OpenID4VP, aprašydama, kokio kredencialo ir teiginių jai reikia, tada kriptografiškai patikrina atsakymą pagal jį iš pradžių pasirašiusį išdavėją prieš imdamasi veiksmų pagal rezultatą, o ne skambindama ar rašydama išdavėjui ar turėtojui, kad ką nors patvirtintų. Tapti relying party nereikia kurti kredencialų išdavėjo ar piniginės: reikia tik gebėjimo siųsti užklausą, patikrinti parašą pagal patikimą sąrašą ir interpretuoti gautus teiginius, o tai yra kur kas mažesnė integracija nei tos pačios ekosistemos išdavėjo pusė. Pasitikėjimas kredencialo turiniu remiasi išdavėju, tačiau pasitikėjimas paties išdavėjo teisėtumu remiasi tuo, kad relying party patikrina išdavėją pagal nacionalinį ar visos ES Trusted List, prieš priimdama bet ką, ką jis pasirašė. Pagal eIDAS 2.0 kiekviena ES valstybė narė privalo užtikrinti, kad relying party reguliuojamuose sektoriuose, tokiuose kaip bankininkystė, telekomunikacijos, sveikatos priežiūra ir transportas, galėtų priimti EUDI Wallet kredencialus, o tam tikro dydžio ar konkrečių reguliuojamų sektorių relying party privalo priimti piniginę, kai pilietis ją pasiūlo. Kadangi protokolas ir pasitikėjimo modelis yra standartizuoti visoje Sąjungoje, relying party, kuri integruojasi vieną kartą, gali priimti kredencialus iš bet kurios ES išduotos piniginės, nesvarbu, ar turėtojas yra fizinis asmuo, įrodantis savo amžių, ar įmonė, įrodanti, kad yra registruota, be atskiros sutarties ar techninio ryšio su kiekvienu išdavėju.

Ar bet kuri organizacija gali tapti relying party, netapdama ir išdavėju?

Taip, ir dauguma taip ir daro. Kredencialo tikrinimui reikia tik patikrinti parašą pagal paskelbtą patikimo šaltinio sąrašą ir perskaityti atskleistus teiginius, o tai yra kur kas paprasčiau nei išdavėjo darbas, apimantis tapatybės įrodymą, raktų valdymą ir panaikinimo statuso palaikymą. Bankas, tikrinantis verslo kredencialą, ir jį išdavusi valdžios institucija gali būti visiškai skirtingos organizacijos su visiškai skirtinga technine infrastruktūra.

Grįžti į žodyną