Naar hoofdinhoud

Holder Binding

Een credential met holder binding is gekoppeld aan een cryptografische sleutel die de houder beheert, zodat alleen de rechtmatige houder hem kan presenteren. Een gekopieerde of gestolen credential is waardeloos, omdat de kopie geen handtekening met die sleutel kan zetten. Key Binding is het mechanisme dat SD-JWT en SD-JWT VC hiervoor definiëren.

De binding ontstaat bij de uitgifte. De wallet genereert een sleutelpaar in beveiligde hardware en stuurt de publieke sleutel naar de uitgever, die hem opneemt in de cnf-claim (confirmation) van de credential die hij ondertekent. Vanaf dat moment noemt de credential precies één sleutel.

Bij de presentatie levert de verifier een verse nonce en zijn eigen identifier. De wallet ondertekent over beide een Key Binding JWT (KB-JWT), samen met een hash van de disclosures die hij presenteert, en de verifier controleert die handtekening met de sleutel uit de cnf-claim. De nonce voorkomt replay, de audience voorkomt dat een verifier de presentatie doorstuurt, en de hash voorkomt dat claims worden toegevoegd of weggelaten.

De binding is zo sterk als de plek waar de private sleutel staat. In de EUDI Wallet verlaat hij nooit een WSCD, zoals het secure element van de telefoon of een HSM op afstand, en een Key Attestation vertelt de uitgever welke WSCD hem bewaart. Zo'n wallet attestation krijgt alleen de uitgever te zien. De binding is wat de verifier controleert. Een mdoc bereikt dezelfde eigenschap onder de naam device binding (apparaatbinding), met een apparaathandtekening over het sessietranscript.

Wat holder binding niet bewijst, is wie de telefoon vasthoudt. Het toont controle over een sleutel aan, niet de identiteit van een persoon. Daarom authenticeert de wallet ook de gebruiker voordat de sleutel gebruikt kan worden. Een SD-JWT VC zonder cnf-claim is een bearer credential die iedereen die hem in handen heeft kan presenteren.

Lees de volledige uitleg

Deze pagina geeft de korte definitie. Onze uitleg laat zien wat het in de praktijk betekent: wie erbij betrokken is, hoe het werkt en wat er verandert voor uw organisatie.

Holder binding uitgelegd

Wat is het verschil tussen Key Binding en Holder Binding?

Het is dezelfde eigenschap op twee niveaus. Holder binding is het algemene idee dat een credential gekoppeld is aan een sleutel die de houder beheert. Key Binding is het concrete SD-JWT-mechanisme: de publieke sleutel van de houder staat in de cnf-claim, en bij de presentatie ondertekent de wallet een Key Binding JWT over de nonce en audience van de verifier. Voor mdoc noemt ISO/IEC 18013-5 dezelfde eigenschap device binding.

Terug naar de woordenlijst