Wallet Attestation
Wallet attestation ir parakstīts datu objekts, ko izsniedz maka pakalpojumu sniedzējs un kas apraksta maka vienības komponentus, lai PID pakalpojumu sniedzējs vai atestācijas pakalpojumu sniedzējs tos varētu pārbaudīt pirms pilnvarojuma izsniegšanas. ARF to sauc par Wallet Unit Attestation (WUA).
ARF nosaka divus konkrētus veidus. Wallet Instance Attestation (WIA) apliecina Wallet Instance, lietotnes lietotāja ierīcē, integritāti un autentiskumu un norāda Wallet Solution, tās versiju un sertifikāciju. Key Attestation (KA) apliecina WSCA/WSCD vai atslēgu krātuves sertifikāciju un īpašības un uzskaita publiskās atslēgas, kuru privātās atslēgas ir ģenerētas tajā un tiek tajā glabātas. Izsniegšanas laikā maka vienība nosūta WIA, bet ierīcei piesaistītam pilnvarojumam arī KA, PID pakalpojumu sniedzējam vai atestācijas pakalpojumu sniedzējam, kas jauno pilnvarojumu piesaista vienai no apliecinātajām atslēgām. Lai aizsargātu privātumu, maka vienība uzrāda WIA un KA tikai PID pakalpojumu sniedzējiem un atestācijas pakalpojumu sniedzējiem, nekad paļāvīgajām pusēm, un katru KA uzrāda tikai vienu reizi. WIA ir derīga mazāk nekā 24 stundas, tāpēc tā atspoguļo nesenu Wallet Instance integritātes pārbaudi. Abi veidi satur atsauci uz anulēšanu: ja Wallet Instance, WSCA/WSCD vai atslēgu krātuve ir apdraudēta, maka pakalpojumu sniedzējs to anulē, un PID pakalpojumu sniedzējiem pēc tam jāanulē šai maka vienībai izsniegtie PID. Paļāvīgā puse pārliecību iegūst netieši: tā pārbauda, vai uzrādītais pilnvarojums ir piesaistīts ierīcei, un uzticas sertificētajai maka vienībai, kurā atrodas atslēga.
Lasīt pilno skaidrojumu
Šī lapa sniedz īso definīciju. Mūsu skaidrojums parāda, ko tas nozīmē praksē: kas ir iesaistīti, kā tas darbojas un kas mainās jūsu organizācijai.
Wallet Unit Attestation paskaidrotsSaistītie termini
Vai paļāvīgā puse pārbauda wallet attestation?
Nē. Saskaņā ar ARF maka vienība savu Wallet Instance Attestation un Key Attestation uzrāda tikai PID pakalpojumu sniedzējiem un atestācijas pakalpojumu sniedzējiem, jo tiem ir pamatots darījumdarbības iemesls zināt šīs īpašības, bet paļāvīgajām pusēm tāda nav. Tā vietā paļāvīgā puse pārbauda pilnvarojumu un tā piesaisti ierīcei un uzticas sertificētajai maka vienībai, kurā atrodas atslēga.