Aqbeż għall-kontenut ewlieni

WIA

(Wallet Instance Attestation)

Wallet Instance Attestation (WIA) hija JWT iffirmat, maħruġ minn Wallet Provider, li jattesta l-integrità u l-awtentiċità ta' Wallet Instance speċifika: il-parti tal-wallet li magħha jinteraġixxi l-Utent, normalment app fuq l-apparat tal-Utent. Issemmi l-Wallet Solution, il-verżjoni tagħha u ċ-ċertifikazzjoni tagħha, u fiha referenza ta' revoka għall-Wallet Instance. L-ARF issejħilha wieħed miż-żewġ tipi ta' Wallet Unit Attestation, flimkien mal-Key Attestation.

Wallet Unit tibgħat il-WIA tagħha meta titlob kredenzjal minn PID Provider jew Attestation Provider. Il-WIA hija l-attestazzjoni tal-wallet tal-OpenID4VCI Appendix E, mibgħuta lis-server tal-awtorizzazzjoni tal-emittent flimkien ma' prova li l-wallet għandha ċ-ċavetta tal-WIA. L-emittent jivverifika l-firma tal-Wallet Provider kontra l-ankra ta' fiduċja li l-Kummissjoni tippubblika għal dak il-Wallet Provider, u jiċċekkja li l-Wallet Instance ma ġietx revokata.

WIA tintbagħat għal kull kredenzjal, kemm jekk ikun marbut mal-apparat u kemm jekk le. Għal kredenzjal marbut mal-apparat, il-Wallet Unit tibgħat ukoll Key Attestation, li tiddeskrivi l-WSCA/WSCD jew il-keystore li żżomm iċ-ċavetta l-ġdida.

WIA hija valida għal inqas minn 24 siegħa, u għalhekk tirrifletti verifika reċenti tal-integrità minflok verifika waħda mal-installazzjoni. Tiddikjara wkoll perjodu ta' żamma tal-istatus ta' revoka, li jista' jkun ħafna itwal: matul dak il-perjodu kollu l-Wallet Provider iżomm disponibbli l-istatus ta' revoka tal-Wallet Instance. Jekk il-Wallet Instance tiġi kompromessa, il-Wallet Provider jirrevokaha. PID Provider irid jiċċekkja dak l-istatus regolarment sakemm il-PID tiegħu jkun validu, u jirrevoka l-PID hekk kif il-Wallet Instance tiġi revokata. L-Attestation Providers jistgħu jagħmlu l-istess.

Biex tipproteġi l-privatezza, Wallet Unit tippreżenta l-WIA tagħha biss lil PID Providers u Attestation Providers, qatt lil Relying Parties. Relying Party ma tistax tiċċekkja l-Wallet Unit hi stess. Tafda li l-emittent iċċekkja l-WIA, u billi tiċċekkja l-istatus ta' revoka ta' PID tkun taf ukoll li l-Wallet Unit li minnha ġej il-PID ma ġietx revokata.

Il-wallets tan-negozju jaħdmu b'mod differenti. L-ARF tassumi apparat personali u tħalli l-wallets għall-persuni ġuridiċi għal wallet tan-negozju separata. Il-proposta tal-Kummissjoni għall-European Business Wallets (COM(2025) 838) tieħu l-idea taħt l-isem wallet unit attestation: il-fornitur jiġġenera u jiffirma waħda għal kull unità tal-European Business Wallet, iffirmata b'ċertifikat maħruġ taħt ċertifikat fuq il-lista ta' fiduċja tar-Regolament ta' Implimentazzjoni (UE) 2024/2980. Unità bħal din mhijiex sempliċement app. Tgħaqqad front-end, jiġifieri interfaċċa tal-utent fuq kwalunkwe pjattaforma jew format, ma' back-end fuq in-naħa tas-server li jrid juża mill-inqas WSCA u WSCD wieħed biex jamministra l-assi kritiċi. Iċ-ċwievet fl-attestazzjoni jridu jkunu protetti minn WSCD, u l-istatus ta' attestazzjoni revokata jrid jiġi ppubblikat.

L-OpenID4VCI tiddeskrivi l-attestazzjoni tal-wallet tagħha bħala mfassla speċjalment għal wallets li huma apps native, li l-integrità tagħhom il-Wallet Provider normalment jiċċekkjaha permezz tas-sistema operattiva mobbli, bħal iOS DeviceCheck jew Android Play Integrity. Il-proposta ma tgħidx kif back-end fuq in-naħa tas-server jipprova l-integrità tiegħu. Tħalli l-ispeċifikazzjonijiet tekniċi f'idejn atti ta' implimentazzjoni, li skont il-proposta għandhom jibnu fuq l-ARF fejn xieraq.

Relying Party tiċċekkja l-WIA?

Le. Skont l-ARF, Wallet Unit tippreżenta l-Wallet Instance Attestation tagħha biss lil PID Providers u Attestation Providers waqt il-ħruġ, għax huma għandhom raġuni kummerċjali valida biex jiċċekkjaw il-Wallet Instance u r-Relying Parties m'għandhomx. Relying Party tafda li l-emittent iċċekkja l-WIA, u għal PID tistrieħ fuq l-istatus ta' revoka tal-PID biex tkun taf li l-Wallet Unit ma ġietx revokata.

Lura għall-glossarju