Atestado da Carteira
(Wallet Attestation)
Um atestado da carteira é um objeto de dados assinado, emitido por um Fornecedor de Carteira, que descreve os componentes de uma Unidade de Carteira para que um PID Provider ou Fornecedor de Atestados os possa verificar antes de emitir uma credencial. O ARF chama a isto um Wallet Unit Attestation (WUA).
O ARF define dois tipos concretos. Um Wallet Instance Attestation (WIA) atesta a integridade e a autenticidade da Instância de Carteira, a aplicação no dispositivo do utilizador, e indica a Wallet Solution, a sua versão e a sua certificação. Um Key Attestation (KA) atesta a certificação e as propriedades de um WSCA/WSCD ou armazenamento de chaves, e lista as chaves públicas cujas chaves privadas foram geradas e são guardadas nele. Durante a emissão, a Unidade de Carteira envia um WIA, e para uma credencial vinculada ao dispositivo também um KA, ao PID Provider ou Fornecedor de Atestados, que vincula a nova credencial a uma das chaves atestadas. Para proteger a privacidade, a Unidade de Carteira apresenta WIAs e KAs apenas a PID Providers e Fornecedores de Atestados, nunca a partes confiantes, e apresenta cada KA apenas uma vez. Um WIA é válido por menos de 24 horas, pelo que reflete uma verificação de integridade recente da Instância de Carteira. Ambos os tipos incluem uma referência de revogação: quando uma Instância de Carteira, um WSCA/WSCD ou um armazenamento de chaves é comprometido, o Fornecedor de Carteira revoga-o, e os PID Providers têm então de revogar os PID emitidos para essa Unidade de Carteira. Uma parte confiante obtém a sua garantia de forma indireta: verifica que a credencial apresentada está vinculada ao dispositivo e confia na Unidade de Carteira certificada que detém a chave.
Ler a explicação completa
Esta página dá a definição breve. A nossa explicação mostra o que significa na prática: quem está envolvido, como funciona e o que muda para a sua organização.
Wallet Unit Attestation explicadoTermos relacionados
Uma parte confiante verifica o atestado da carteira?
Não. Segundo o ARF, uma Unidade de Carteira apresenta o seu Wallet Instance Attestation e Key Attestation apenas a PID Providers e Fornecedores de Atestados, porque estes têm uma razão comercial válida para conhecer estas propriedades e as partes confiantes não. Em vez disso, uma parte confiante verifica a credencial e a sua vinculação ao dispositivo, e confia na Unidade de Carteira certificada que detém a chave.