Pāriet uz galveno saturu

RPRC

Relying Party Registration Certificate (RPRC) norāda, kurus atribūtus paļāvīgā puse ir reģistrējusi pieprasīt no maka vienības, un kādā deklarētā nolūkā. Ja dalībvalsts tos izsniedz, maks var pārbaudīt pieprasījumu attiecībā pret to, ko pieprasītājs ir reģistrējis pieprasīt, nevis tikai pret to, par ko pieprasītājs sevi uzdod.

Komisijas Īstenošanas regula (ES) 2025/848 nosaka, ka katrai dalībvalstij jāuztur reģistrs par tās teritorijā iedibinātajām paļāvīgajām pusēm. Reģistrācijas sertifikātu izsniegšana nav obligāta: katra dalībvalsts pati lemj, vai tos pieprasīt. Ja tā to dara, dalībvalsts izraudzīts reģistrācijas sertifikātu nodrošinātājs izsniedz katrai reģistrētajai paļāvīgajai pusei parakstītu JWT vai CWT. Tas ir RPRC (regulā to sauc par uz maku paļāvīgās puses reģistrācijas sertifikātu), un tajā aprakstīts katrs paredzētais lietojums un atribūti, kurus paļāvīgā puse tam drīkst pieprasīt.

RPRC atšķiras no Relying Party Access Certificate (RPAC): RPAC ir X.509 sertifikāts, kas apliecina, kas ir paļāvīgā puse, savukārt RPRC parāda, ko tā ir reģistrējusi pieprasīt.

Saskaņā ar regulu maka lietotājiem vajadzētu varēt pārbaudīt, vai pieprasītie atribūti iekļaujas reģistrētajā apjomā. Kā maks to dara, ARF vēl tiek apspriests. ARF diskusiju dokuments par paļāvīgo pušu reģistrāciju ierosina, lai maks brīdinātu lietotāju un ļautu atteikties, ja pieprasījums pārsniedz reģistrēto, un lai RPRC būtu tas pats pakalpojuma identifikators un nosaukums kā kādam no paļāvīgās puses piekļuves sertifikātiem.

Ja dalībvalsts RPRC neizsniedz, paļāvīgās puses reģistrāciju joprojām var pārbaudīt valsts reģistrā.

Kāda ir atšķirība starp RPRC un RPAC?

RPAC (Relying Party Access Certificate) ir X.509 sertifikāts, kas apliecina, kas ir paļāvīgā puse. RPRC (Relying Party Registration Certificate) ir parakstīts JWT vai CWT, kas uzskaita, kurus atribūtus šī paļāvīgā puse ir reģistrējusi pieprasīt, un kāpēc. Ja izsniegti abi, maks tos pārbauda kopā: RPAC identitātei, RPRC tiesībām.

Atpakaļ uz vārdnīcu