Hopp til hovedinnhold

Tillitsanker

Et tillitsanker er en autoritativ enhet, representert ved en offentlig nøkkel og tilhørende data, som en relying party godtar som utgangspunkt for å verifisere en tillitskjede, basert på modellen i RFC 5914.

En verifier gjenoppretter ikke tillit fra bunnen av hver gang den kontrollerer et credential: den følger en kjede av sertifikater eller attestasjoner tilbake til et Trust Anchor den allerede har besluttet å stole på, og hvis den kjeden løses opp problemfritt, stoles alt nedenfor det på ved forlengelse. I EUDI-økosystemet fungerer en Trusted List publisert av en medlemsstat som et register over Trust Anchors, og forteller relying parties hvilke offentlige nøkler som ligger bak kvalifiserte tillitstjenesteleverandører, slik at de ikke trenger et eget tillitsforhold til hver enkelt utsteder. Et Trust Anchor er ikke selv et sertifikat: RFC 5914 definerer det som kombinasjonen av en offentlig nøkkel, navnet på enheten det tilhører, og eventuelle begrensninger på hva den enheten har lov til å bekrefte, pakket i et Trust Anchor Information Object eller et selvsignert sertifikat brukt som en praktisk beholder for samme data. Fordi alt nedstrøms avhenger av det, kan et Trust Anchor ikke oppdages underveis; en relying party må skaffe det utenfor kanalen, gjennom en Trusted List, en fastkodet rot, eller en annen kanal den allerede stoler på, før den kan verifisere noe som helst. Dette gjør også Trust Anchor-rullering til en bevisst operasjon: når en medlemsstat roterer nøkkelen bak en oppføring i sin Trusted List, må relying parties ta i bruk det nye Trust Anchor før det gamle utløper, ellers bryter verifiseringen for den utstederen. Trust Anchors er grunnen til at en EUDI Wallet-verifier kan godta credentials fra en utsteder den aldri har hatt direkte med å gjøre, siden tillit reiser gjennom Trusted List fremfor gjennom en bilateral avtale med hver utsteder.

Hvordan bruker en relying party faktisk et Trust Anchor?

Den følger kjeden av sertifikater eller attestasjoner som følger med credentialet, tilbake til et Trust Anchor den allerede har blitt enig om å stole på, typisk en oppføring i en medlemsstats Trusted List. Hvis den kjeden løses opp problemfritt til et Trust Anchor allerede på relying partyens tillitsliste, godtas credentialet uten at relying partyen trenger noe eget, direkte forhold til utstederen som signerte det.

Tilbake til ordlisten