WIA
(Wallet Instance Attestation)
En Wallet Instance Attestation (WIA) er en signert JWT, utstedt av en Wallet Provider, som bekrefter integriteten og autentisiteten til en bestemt Wallet Instance: den delen av wallet-en som brukeren samhandler med, vanligvis en app på brukerens enhet. Den oppgir Wallet Solution, versjonen og sertifiseringen, og inneholder en tilbakekallingsreferanse for Wallet Instance. ARF kaller den en av de to Wallet Unit Attestation-typene, sammen med Key Attestation.
En Wallet Unit sender sin WIA når den ber en PID-leverandør eller attestasjonsleverandør om legitimasjon. WIA-en er wallet-attestasjonen fra OpenID4VCI Appendix E, og sendes til utstederens autorisasjonsserver sammen med et bevis på at wallet-en har WIA-nøkkelen. Utstederen verifiserer signaturen til Wallet Provider mot tillitsankeret som Kommisjonen publiserer for denne Wallet Provider, og kontrollerer at Wallet Instance ikke er tilbakekalt.
En WIA sendes for all legitimasjon, enhetsbundet eller ikke. For enhetsbundet legitimasjon sender Wallet Unit også en Key Attestation, som beskriver WSCA/WSCD-en eller keystore-en som holder den nye nøkkelen.
En WIA er gyldig i mindre enn 24 timer, slik at den gjenspeiler en nylig integritetskontroll snarere enn en engangskontroll ved installasjonen. Den oppgir også en vedlikeholdsperiode for tilbakekallingsstatus, som kan være mye lengre: i hele denne perioden holder Wallet Provider tilbakekallingsstatusen til Wallet Instance tilgjengelig. Hvis Wallet Instance blir kompromittert, tilbakekaller Wallet Provider den. En PID-leverandør må kontrollere denne statusen jevnlig så lenge PID-en er gyldig, og tilbakekalle PID-en når Wallet Instance er tilbakekalt. Attestasjonsleverandører kan gjøre det samme.
For å beskytte personvernet fremviser en Wallet Unit sin WIA bare for PID-leverandører og attestasjonsleverandører, aldri for tillitsparter. En tillitspart kan ikke selv kontrollere Wallet Unit-en. Den stoler på at utstederen har kontrollert WIA-en, og ved å kontrollere tilbakekallingsstatusen til en PID vet den også at Wallet Unit-en bak den ikke er tilbakekalt.
Bedrifts-wallets fungerer annerledes. ARF forutsetter en personlig enhet og overlater wallets for juridiske personer til en egen bedrifts-wallet. Kommisjonens forslag om European Business Wallets (COM(2025) 838) viderefører ideen under navnet wallet unit attestation: leverandøren genererer og signerer en slik for hver European Business Wallet-enhet, signert med et sertifikat utstedt under et sertifikat på tillitslisten etter gjennomføringsforordning (EU) 2024/2980. En slik enhet er ikke bare en app. Den kombinerer en front-end, et brukergrensesnitt på en hvilken som helst plattform eller formfaktor, med en back-end på serversiden som må bruke minst én WSCA og WSCD til å forvalte kritiske ressurser. Nøklene i attestasjonen må beskyttes av en WSCD, og en tilbakekalt attestasjon må få statusen sin publisert.
OpenID4VCI beskriver sin wallet-attestasjon som utformet spesielt for wallets som er native apper, der Wallet Provider typisk kontrollerer integriteten via mobilens operativsystem, for eksempel iOS DeviceCheck eller Android Play Integrity. Forslaget sier ikke hvordan en back-end på serversiden beviser sin integritet. Det overlater de tekniske spesifikasjonene til gjennomføringsrettsakter, som ifølge forslaget bør bygge på ARF der det er hensiktsmessig.
Relaterte begreper
Kontrollerer en tillitspart WIA-en?
Nei. Etter ARF fremviser en Wallet Unit sin Wallet Instance Attestation bare for PID-leverandører og attestasjonsleverandører under utstedelsen, fordi de har et gyldig forretningsmessig behov for å kontrollere Wallet Instance, og det har ikke tillitsparter. En tillitspart stoler på at utstederen har kontrollert WIA-en, og for en PID baserer den seg på tilbakekallingsstatusen til PID-en for å vite at Wallet Unit-en ikke er tilbakekalt.