Vertrouwensanker
Een vertrouwensanker is een gezaghebbende entiteit, vertegenwoordigd door een publieke sleutel en de bijbehorende gegevens, die een relying party accepteert als startpunt voor het verifiëren van een vertrouwensketen, gebaseerd op het model uit RFC 5914.
Een verifier bouwt niet elke keer opnieuw vertrouwen op vanaf nul wanneer hij een credential controleert: hij volgt een keten van certificaten of attestaties terug naar een Trust Anchor die hij al heeft besloten te vertrouwen, en als die keten netjes wordt opgelost, wordt alles daaronder bij uitbreiding vertrouwd. In het EUDI-ecosysteem fungeert een Trusted List die door een lidstaat wordt gepubliceerd als een register van Trust Anchors, die vertrouwende partijen vertelt welke publieke sleutels achter gekwalificeerde trust service providers staan, zodat ze geen aparte vertrouwensrelatie met elke uitgever afzonderlijk nodig hebben. Een Trust Anchor is zelf geen certificaat: RFC 5914 definieert hem als de combinatie van een publieke sleutel, de naam van de entiteit waartoe hij behoort, en eventuele beperkingen op wat die entiteit mag beweren, verpakt in een Trust Anchor Information Object of een zelfondertekend certificaat dat als handige container voor dezelfde gegevens dient. Omdat alles stroomafwaarts ervan afhangt, kan een Trust Anchor niet on the fly worden ontdekt; een vertrouwende partij moet hem out of band verkrijgen, via een Trusted List, een hardgecodeerde root, of een ander kanaal dat hij al vertrouwt, voordat hij iets kan verifiëren. Dit maakt ook Trust Anchor-rollover tot een bewuste operatie: wanneer een lidstaat de sleutel achter een vermelding in zijn Trusted List roteert, moeten vertrouwende partijen de nieuwe Trust Anchor overnemen voordat de oude verloopt, anders faalt de verificatie voor die uitgever. Trust Anchors zijn de reden dat een EUDI Wallet-verifier credentials kan accepteren van een uitgever waarmee hij nog nooit rechtstreeks te maken heeft gehad, aangezien vertrouwen via de Trusted List reist in plaats van via een bilaterale overeenkomst met elke uitgever.
Gerelateerde termen
Hoe gebruikt een vertrouwende partij een Trust Anchor in de praktijk?
Hij volgt de keten van certificaten of attestaties die met de credential worden gepresenteerd terug naar een Trust Anchor die hij al heeft afgesproken te vertrouwen, doorgaans een vermelding in de Trusted List van een lidstaat. Als die keten netjes wordt opgelost naar een Trust Anchor die al op de trustlijst van de vertrouwende partij staat, wordt de credential geaccepteerd zonder dat de vertrouwende partij een aparte, directe relatie met de uitgever die hem heeft ondertekend nodig heeft.