Piniginės atestacija
(Wallet Attestation)
Piniginės atestacija yra pasirašytas duomenų objektas, kurį išduoda Wallet Provider ir kuris aprašo Wallet Unit komponentus, kad PID Provider arba Attestation Provider galėtų juos patikrinti prieš išduodamas kredencialą. ARF tai vadina Wallet Unit Attestation (WUA).
ARF apibrėžia du konkrečius tipus. Wallet Instance Attestation (WIA) patvirtina Wallet Instance, t. y. programėlės naudotojo įrenginyje, vientisumą ir autentiškumą bei nurodo Wallet Solution, jos versiją ir sertifikavimą. Key Attestation (KA) patvirtina WSCA/WSCD arba raktų saugyklos sertifikavimą ir savybes bei išvardija viešuosius raktus, kurių privatieji raktai buvo joje sugeneruoti ir joje saugomi. Išdavimo metu Wallet Unit siunčia WIA, o su įrenginiu susietam kredencialui ir KA, PID Provider arba Attestation Provider, kuris naują kredencialą susieja su vienu iš patvirtintų raktų. Siekiant apsaugoti privatumą, Wallet Unit pateikia WIA ir KA tik PID Providers ir Attestation Providers, niekada Relying Parties, o kiekvieną KA pateikia tik vieną kartą. WIA galioja trumpiau nei 24 valandas, todėl ji atspindi neseniai atliktą Wallet Instance vientisumo patikrą. Abiejuose tipuose yra atšaukimo nuoroda: kai Wallet Instance, WSCA/WSCD arba raktų saugykla yra pažeisti, Wallet Provider atšaukia pažeistą komponentą, o PID Providers tada turi atšaukti tam Wallet Unit išduotus PID. Relying Party užtikrintumą gauna netiesiogiai: ji patikrina, ar pateiktas kredencialas susietas su įrenginiu, ir pasitiki sertifikuotu Wallet Unit, kuriame laikomas raktas.
Susiję terminai
Ar Relying Party tikrina piniginės atestaciją?
Ne. Pagal ARF, Wallet Unit savo Wallet Instance Attestation ir Key Attestation pateikia tik PID Providers ir Attestation Providers, nes jie turi pagrįstą verslo priežastį žinoti šias savybes, o Relying Parties jos neturi. Vietoj to Relying Party patikrina kredencialą ir jo susiejimą su įrenginiu bei pasitiki sertifikuotu Wallet Unit, kuriame laikomas raktas.