Wallet Attestation
En wallet attestation er et signert dataobjekt, utstedt av en Wallet Provider, som beskriver komponentene i en Wallet Unit slik at en PID-leverandør eller attestasjonsleverandør kan kontrollere dem før de utsteder legitimasjon. ARF kaller dette en Wallet Unit Attestation (WUA).
ARF definerer to konkrete typer. En Wallet Instance Attestation (WIA) bekrefter integriteten og autentisiteten til wallet-instansen, appen på brukerens enhet, og oppgir Wallet Solution, versjonen og sertifiseringen. En Key Attestation (KA) bekrefter sertifiseringen og egenskapene til en WSCA/WSCD eller keystore, og lister opp offentlige nøkler der de private nøklene er generert i og lagres av den. Under utstedelsen sender Wallet Unit en WIA, og for enhetsbundet legitimasjon også en KA, til PID-leverandøren eller attestasjonsleverandøren, som binder den nye legitimasjonen til en av de attesterte nøklene. For å beskytte personvernet fremviser Wallet Unit WIA-er og KA-er bare for PID-leverandører og attestasjonsleverandører, aldri for tillitsparter, og fremviser hver KA bare én gang. En WIA er gyldig i mindre enn 24 timer, slik at den gjenspeiler en nylig integritetskontroll av wallet-instansen. Begge typene har en tilbakekallingsreferanse: når en wallet-instans, WSCA/WSCD eller keystore blir kompromittert, tilbakekaller Wallet Provider den, og PID-leverandører må da tilbakekalle PID-ene som er utstedt til den Wallet Unit-en. En tillitspart får sin sikkerhet indirekte: den kontrollerer at den fremviste legitimasjonen er enhetsbundet, og stoler på den sertifiserte Wallet Unit-en som holder nøkkelen.
Les hele forklaringen
Denne siden gir den korte definisjonen. Forklaringen vår viser hva det betyr i praksis: hvem som er involvert, hvordan det fungerer og hva som endres for organisasjonen din.
Wallet Unit Attestation forklartKontrollerer en tillitspart wallet attestation?
Nei. Etter ARF fremviser en Wallet Unit sin Wallet Instance Attestation og Key Attestation bare for PID-leverandører og attestasjonsleverandører, fordi de har et gyldig forretningsmessig behov for å kjenne disse egenskapene, og det har ikke tillitsparter. En tillitspart kontrollerer i stedet legitimasjonen og enhetsbindingen, og stoler på den sertifiserte Wallet Unit-en som holder nøkkelen.