Emitent
(Issuer)
Un emitent este organizația care creează și semnează criptografic o acreditare verificabilă, de exemplu o instituție guvernamentală, o bancă sau o cameră de comerț, garantând pentru afirmațiile pe care le conține.
Un emitent oferă o acreditare semnată unui deținător printr-un protocol precum OpenID4VCI, și nu mai trebuie contactat niciodată când acea acreditare este verificată ulterior: un verificator validează în schimb semnătura în raport cu cheia publică a emitentului. Sub eIDAS 2.0, un emitent de atestări calificate trebuie să fie listat pe un Trusted List național, astfel încât orice verificator poate confirma că este autorizat fără un acord separat per emitent. Emiterea este un rol distinct de operarea unui portofel sau a unui sistem de verificare: o organizație poate deține toate cele trei roluri, dar obligațiile tehnice și juridice diferă pentru fiecare. Ca emitent, este responsabil de păstrarea în siguranță a cheilor sale de semnare, publicarea unei status list de revocare pentru ca verificatorii să poată controla dacă o acreditare mai este valabilă, și definirea schemei acreditării, ce afirmații conține și în ce format, de obicei SD-JWT VC sau un mdoc ISO. Deoarece verificarea nu necesită contactarea emitentului la momentul utilizării, un emitent poate deveni offline, își poate schimba infrastructura, sau poate chiar înceta să mai emită un anumit tip de acreditare, atât timp cât cheia sa publică și status list-ul rămân publicate, pentru ca acreditările deja emise să rămână verificabile. Această separare între emitere și verificare este ceea ce permite verificarea unei acreditări instantaneu, oriunde, fără ca emitentul să facă parte din fiecare tranzacție.
Termeni asociați
Un emitent trebuie să fie online pentru ca un verificator să controleze o acreditare?
Nu. Un verificator controlează semnătura acreditării în raport cu cheia publică publicată a emitentului și consultă status list-ul său de revocare, niciuna dintre acestea necesitând contactarea directă a emitentului. De aceea un emitent poate fi offline sau poate chiar înceta să mai emită un tip de acreditare, în timp ce acreditările deja emise rămân verificabile, atât timp cât cheia și status list-ul rămân publicate.